彩影ARP防火墻注意事項(xiàng)
通過前面對ARP知識的介紹我們可以了解到,要保障主機(jī)與網(wǎng)關(guān)之間數(shù)據(jù)通訊的安全,必須要保證兩點(diǎn),
1. 主機(jī)獲取的網(wǎng)關(guān)MAC是正確的
2. 網(wǎng)關(guān)獲取的主機(jī)MAC是正確的
ARP防火墻完全可以滿足上述兩點(diǎn)要求。首先,ARP防火墻在操作系統(tǒng)內(nèi)核層攔截虛假的ARP數(shù)據(jù)包,保證本主機(jī)獲取的網(wǎng)關(guān)MAC是正確的,不受虛假ARP數(shù)據(jù)包影響。同時,ARP防火墻的主動防御功能,可向網(wǎng)關(guān)通告本主機(jī)的正確MAC地址,保證網(wǎng)關(guān)獲取到的本主機(jī)MAC是正確的。
彩影ARP防火墻功能介紹
ARP防火墻主要功能有,
1. 攔截外部ARP攻擊。在系統(tǒng)內(nèi)核層攔截接收到的虛假ARP數(shù)據(jù)包,保障本機(jī)ARP緩存表的正確性。
2. 攔截對外ARP攻擊。在系統(tǒng)內(nèi)核層攔截本機(jī)對外的ARP攻擊數(shù)據(jù)包,避免本機(jī)感染ARP病毒后成為攻擊源。
3. 攔截IP沖突。在系統(tǒng)內(nèi)核層攔截接收到的IP沖突數(shù)據(jù)包,避免本機(jī)因IP沖突造成掉線等。
4. 主動防御。主動向網(wǎng)關(guān)通告本機(jī)正確的MAC地址,保障網(wǎng)關(guān)不受ARP欺騙影響。
ARP防火墻輔助功能是圍繞主要功能來設(shè)計(jì)的,目的是為了讓主要功能模塊更好的發(fā)揮作用。輔助功能主要有:
1. 智能防御。在只有網(wǎng)關(guān)受到ARP欺騙的情況下,智能防御功能可以檢測到并做出反應(yīng)。
2. 可信路由監(jiān)測。在只有網(wǎng)關(guān)受到ARP欺騙的情況下,可信路由監(jiān)測功能可以檢測到并做出反應(yīng)。
3. ARP病毒專殺。發(fā)現(xiàn)本機(jī)有對外攻擊行為時,自動定位本機(jī)所感染的惡意程序。
4. Dos攻擊抑制。在系統(tǒng)內(nèi)核層攔截本機(jī)對外的TCP SYN/UDP/ICMP/ARP DoS攻擊數(shù)據(jù)包,并可定位惡意程序。
5. 安全模式。除了網(wǎng)關(guān)外,不響應(yīng)其它機(jī)器發(fā)送的ARP請求(ARP Request),達(dá)到隱身效果,減少受到ARP攻擊的幾率。
6. ARP流量分析。分析本機(jī)接收到的所有ARP數(shù)據(jù)包,掌握網(wǎng)絡(luò)動態(tài),找出潛在的攻擊者或中毒的機(jī)器。
7. 監(jiān)測ARP緩存。自動監(jiān)測本機(jī)ARP緩存表,如發(fā)現(xiàn)網(wǎng)關(guān)MAC地址被惡意程序篡改,將報警并自動修復(fù)。
8. 定位攻擊源。發(fā)現(xiàn)本機(jī)受到ARP欺騙后,自動快速定位攻擊者IP地址。
9. 系統(tǒng)時間保護(hù)。防止惡意程序修改系統(tǒng)時間,導(dǎo)致一些安全防護(hù)軟件失效。
10. IE首頁保護(hù)。防止IE首頁被惡意程序篡改。
11. ARP緩存保護(hù)。防止惡意程序篡改本機(jī)ARP緩存。
12. 自身進(jìn)程保護(hù)。防止ARP防火墻被惡意軟件終止。
13. 檢測局域網(wǎng)內(nèi)的網(wǎng)管軟件。可檢測到局域網(wǎng)內(nèi)正在運(yùn)行的網(wǎng)管軟件,如網(wǎng)絡(luò)執(zhí)法官、聚生網(wǎng)管、P2P終結(jié)者等。
彩影ARP防火墻安裝截圖
您的評論需要經(jīng)過審核才能顯示
有用
有用
有用