产品
解决方案
文档与社区
免费试用
定价
云市场
合作伙伴
支持与服务
了解阿里云
备案
控制台
登录/注册
开发者社区
首页
探索云世界
新手上云
云上应用构建
云上数据管理
云上探索人工智能
云计算
弹性计算
无影
存储
网络
倚天
云原生
容器
serverless
中间件
微服务
可观测
消息队列
数据库
关系型数据库
NoSQL数据库
数据仓库
数据管理工具
PolarDB开源
向量数据库
热门
Modelscope模型即服务
弹性计算
云原生
数据库
物联网
云效DevOps
龙蜥操作系统
平头哥
钉钉开放平台
大数据
大数据计算
实时数仓Hologres
实时计算Flink
E-MapReduce
DataWorks
Elasticsearch
机器学习平台PAI
智能搜索推荐
人工智能
机器学习平台PAI
视觉智能开放平台
智能语音交互
自然语言处理
多模态模型
pythonsdk
通用模型
开发与运维
云效DevOps
钉钉宜搭
支持服务
镜像站
码上公益
问产品
动手实践
考认证
TIANCHI大赛
活动广场
任务中心
飞天Club技术沙龙
训练营
话题
开发者评测
乘风者计划
阿里云MVP
直播
下载
镜像站
技术资料
插件
开发者社区
开发与运维
文章
正文
网路游侠:稳捷网络BeSecure WEB安全网关试用
2017-11-14
1437
版权
版权声明:
本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《
阿里云开发者社区用户服务协议
》和 《
阿里云开发者社区知识产权保护指引
》。如果您发现本社区中有涉嫌抄袭的内容,填写
侵权投诉表单
进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
简介:
+关注继续查看
1.前言
我们知道,传统网络安全的三大件:防火墙、入侵检测、防病毒在网络技术飞速发展的今天以不再够用,如面向WEB 2.0的热潮,越来越多关于隐私保护、WEB安全、邮件防护的问题摆在了我们面前。
稳捷网络(wedge)的BeSecure WEB安全网关正是专为解决上述问题而设计的,中国首席信息安全官(www.cnciso.com)测评实验室在此给大家展示送测的BeSecure WEB安全网关,以期大家对BeSecure有更多了解。
测试时间:2010年04月17日-20日
测试人:
l 张百川(网路游侠)QQ:55984512
l 魏克(零距离)QQ:54709168
2.BeSecure部署模式
测试网络拓扑如下:
在路由器后连接台式机、BeSecure WEB安全网关,BeSecure设备后连接一台交换机,交换机上连接1台服务器、1台笔记本电脑。
本测试不为测试BeSecure的性能,仅测试其功能。
3.BeSecure电子邮件防护测试
BeSecure包括对病毒邮件、垃圾邮件的过滤,我们分别说明:
3.1. 病毒邮件测试
其实BeSecure不仅仅可以对邮件病毒做过滤,我们看界面:
可以过滤SMTP、POP3、IMAP、HTTP、FTP的病毒,我们这里在内网计算机向外1封病毒邮件。
这个邮件其实是一个PHP的WebShell,看看某杀毒软件的扫描结果:
某杀毒软件提示不是病毒,当然,我们说了:既然是WebShell,当然是一款使用反馈良好的木马……
测试机用的是DreamMail邮件客户端,提示:
提示我电子邮件是发不出去的。
然后我们直接打开浏览器,发送个WEB邮件,期间用了FireFox和IE6两款浏览器做测试,用的是126的邮箱,提示如下:
WEB邮件也是发送不出去的,然后我们看BeSecure的报警日志:
SMTP我们发送了3次、HTTP方式通过WEB提交了4次,均成功拦截
3.2. 垃圾邮件测试
BeSecure使用的是CloudMark的垃圾邮件解决方案,Cloudmark现在保护着全世界163个国家超过2亿5千万个邮箱,包括国内知名的搜狐邮箱等均采用了CloudMark的解决方案。
我们在BeSecure设置了垃圾邮件策略:
如果是垃圾邮件,则标题设置为“此邮件为垃圾邮件”,再看看我们的DreamMail收到的电子邮件:
某“不请自到”的电子邮件标题已经被标记为垃圾邮件。
4.BeSecure HTTP防护测试
我们在BeSecure的界面看到,该产品直接在主界面显示采用了Kaspersky病毒引擎,而不像很多UTM厂家,号称有防病毒功能,却不敢说是采用的哪家防病毒厂商的技术。
过滤效果不用我们多说了,用过Kaspersky的都明白 呵呵
5.BeSecure FTP防护测试
我们将上面测试的TOP.PHP压缩为。7z格式,然后将其用FlashFXP上传,结果被阻断:
尝试多次,未果。FTP防护测试顺利过关……
6.BeSecure URL过滤
用百度做下测试吧……设置如下规则(当然可以设置为baidu.com或www.baidu.com),我们在这里偷个懒,少敲几次键盘直接输入了baidu:
打开浏览器看看:
发现该URL已被成功过滤。
7.BeSecure关键字过滤
我们在规则里面增加了“黑客”这个词汇:
在谷歌搜索“黑客”的时候,发现已被阻断:
8.BeSecure隐私保护测试
既然是号称WEB 2.0的安全网关,自然少不了对个人隐私的保护功能,其实在BeSecure设备里面包含了几类隐私保护,如下:
当然,也少不了对SQL注入、跨站脚本等的防护。
8.1. 身份证号码过滤
我在内网在Google搜索“身份证号码”,因为结果包含了身份证号码结果,因此提示给客户端:
我们看到,包含有身份证号码的页面被过滤。
为了方便说明BeSecure对WEB服务器的保护,测试小组在WEB服务器的页面挂了个用软件生成的身份证号码,结果在客户端访问WEB服务器的时候,提示:
客户端已经无法打开页面,我们后来尝试生成了500个身份证号码,设备成功屏蔽了页面。
9.BeSecure网址分类过滤
BeSecure具备上网行为管理的功能,我们看到BeSecure采用了Secure Computing的SmartFilter解决方案,值得一提的是这家公司因为在行业内的杰出表现已被McAfee收购。BeSecure支持“每天/每周/每月”的过滤模式,且具备多达94个URL分类,包含超过3000万个URL地址。
我们设置了如上图的规则后,打开新浪、搜狐、网易,皆提示如下界面:
可以看到BeSecure已经执行了WEB过滤规则并将网页阻断,分类是“Portal Sites”,即门户网站。
10. BeSecure报告功能
作为一款企业级的安全产品,BeSecure具备强大的报告生成功能,我们挑选几个展示给大家:
10.1.统计
这里统计了设备上线后的各类事件统计记录:
SMTP、POP3、IMAP、HTTP、FTP的防御记录一一记录在案,当然由于我们测试环境的原因记录较少,不过大家可以管中窥豹,了解BeSecure的强大功能。
10.2.事件名单
这里详细记录了每条安全事件的详情,当然作为管理员可以对海量数据进行详细的搜索。搜索条件可以自定义:
搜索后的记录很详细,我们分析几条:
当然我们选择的几条都是被阻断的,原因各有不同:
第一条:触发了WEB过滤策略,因为访问了Business分类下面的www.ibm.com网站;
第二条:触发了关键词策略,因为www.youxia.org的页面包含了“网易”这个关键字;
第三条:病毒被过滤,“细节”列说明了病毒的名称。
10.3.事件总结
可以生成:事件分布原因、排名靠前目的地、排名靠前源头IP地址、具体细节信息等的详细报表,下面是“排名靠前目的地”的报表:
也可以根据协议(HTTP、SMTP、POP3、IMAP、FTP)生成报表;也可以根据原因(Virus、SPAM、Keyword、URL、Oversize、WebFilter)生成报表。
11. BeSecure小工具
BeSecure为了方便进行售后服务支持,自带了“错误报告”功能,用户只需要在管理界面写上管理员邮箱、单位名称(当然还有您的ID号)就可以将产品的错误直接提交到wedge公司,方便工程师分析。
另外,BeSecure自带Ping、Nslookup、Traceroute工具,可以方便的帮助管理员排除网络故障。
12. CNCISO测评实验室总结
BeSecure是稳捷网络推出的一款WEB安全网关产品,可以有效的对WEB数据进行深度检测以鉴别病毒、间谍软件、广告软件、恶意软件;可以对关键字进行阻拦,防止敏感数据泄露;可以通过URL分类进行网页过滤。
CNCISO测评实验室认为:
BeSecure可以有效的抵御企业面临的网络威胁,可以帮助企业进行有效的网络管控,同时提高员工的工作效率。
作者:张百川(网路游侠)
网站:http://www.youxia.org
转载请注明来源!谢谢合作。
本文转自网路游侠 51CTO博客,原文链接:
http://blog.51cto.com/youxia/348565
文章标签:
安全
测试技术
Web App开发
BI
关键词:
web试用
web网络
网络web
网络试用
web安全网关
科技小能手
目录
相关文章
petterp
|
10月前
|
域名解析
网络协议
网络架构
《图解HTTP》-WEB及网络基础学习笔记
简单来说,客户端就是个人使用的电脑,而服务端就是服务器。通过电脑访问服务器上的资源,用的就是HTTP协议。
petterp
83
0
0
BoBooY
|
11月前
|
网络协议
JavaScript
前端开发
《图解HTTP》读书总结-第一章-了解Web及网络基础
本文为个人总结的《图解HTTP》第一章的读书笔记
BoBooY
75
0
0
pbruxexakfzni
|
11月前
|
测试技术
数据库
软件测试面试题:如果web服务器、数据库服务器、网络都一切正常,那么哪里可能有问题?
软件测试面试题:如果web服务器、数据库服务器、网络都一切正常,那么哪里可能有问题?
pbruxexakfzni
67
0
0
wdxeh3xce6ube
|
11月前
|
网络协议
了解Web以及网络基础
了解Web以及网络基础
wdxeh3xce6ube
42
0
0
cejze5tbulhvo
|
网络协议
网络架构
HTTP图解笔记(一)—— 第1章 了解Web及网络基础
HTTP图解笔记(一)—— 第1章 了解Web及网络基础
cejze5tbulhvo
86
0
0
咖啡机(K.F.J)
|
Web App开发
缓存
前端开发
Web优化躬行记(3)——图像和网络
浏览器根据屏幕大小、设备像素比、横竖屏自动加载合适的图像。 响应式的功能可以通过srcset和sizes两个新属性实现。 前者可指定选择的图像以及其大小,后者会定义一组媒体条件并声明填充的宽度。 在下面的示例中(在线查看效果),浏览器会先查看设备宽度,然后检查sizes列表中哪个媒体条件第一个为真,再查看该媒体查询的填充宽度,最后从加载的srcset列表中引用宽度最接近的图像。
咖啡机(K.F.J)
110
0
0
码农工程师
|
Web App开发
存储
移动开发
构建基于浏览器的Web P2P网络直播
在2021年的互联网时代,越来越多的网络直播节目相继涌现。浏览器是用户最易接触的渠道之一,聚集了大量观看直播的用户。当用户们同时观看直播内容时,服务器承受的负载随着用户量的增加而增大,会导致播放的卡顿,延迟等用户体验的下降;而且高昂的服务器带宽成本也不容忽视。 那么是否存在一套解决方案,在保证用户体验与服务质量的前提下,又可以有效的降低服务器的负载与带宽呢?那就是接下来要介绍的Web P2P技术了。
码农工程师
283
0
0
开发者说
【.Net MF网络开发板研究-01】IP地址设定及简单web演示
在物联网时代,具备网络功能才是王道。新开发板除了具备以太网模块以外,还增加了USB Host模块,当然还增加了其它相关接口
开发者说
701
0
0
朗月清风hyj
|
网络协议
网络架构
《图解http》阅读笔记--web及网络基础
网络基础--TCP/IP
朗月清风hyj
1153
0
0
萌璐琉璃
|
Web App开发
缓存
网络协议
[网络基础] Web请求与响应
Web请求过程 浏览器得到主机域名,举例:www.baidu.com 浏览器将域名解析成IP地址 浏览器缓存→系统缓存→路由器缓存→ISP DNS缓存→从根域名服务器递归搜索 浏览器用ip和随机端口号(默认80)连接服务器 浏览器与服务器建立TCP连接(IP:80) 发起 GET 请求 服务器收到请求,发送响应 浏览器获取服务器返回的数据(HTML代码),进行解析和显示 释放TCP连接(不一定) HTTP报文 HTTP报文分为请求报文和响应报文两类。
萌璐琉璃
1287
0
0
热门文章
最新文章
1
使用 KubeSkoop exporter 监测和定位容器网络抖动问题
2
容器的自定义网络
3
容器的网络入门
4
高性能网络 SIG 月度动态:推动 virtio 支持动态中断调节及更灵活的分流机制
5
网络信息安全常用术语
6
首届CCF中国网络大会丨AI浪潮下的可预期智算网络
7
弹性计算Clouder认证:企业级云上网络构建——课时4:什么是阿里云网络?
8
Linux网络编程1(网络基础定义)
9
初识网络的发展史、通信基础和原理
10
时间序列预测 | Matlab 鹈鹕优化长短期记忆网络(POA-LSTM)的时间序列预测(时序)
1
带你读《2022技术人的百宝黑皮书》——跨桌面端Web容器演进(3)
16
2
带你读《2022技术人的百宝黑皮书》——跨桌面端Web容器演进(5)
15
3
ABAP Web Service 调用的一个例子
9
4
如何在 Web 应用里消费 SAP Leonardo 的机器学习 API
15
5
浅谈 Fiori Fundamentals 和 SAP UI5 Web Components 的关系
9
6
使用 ABAP 开发的一个基于 Web Socket 的小工具,能提高程序员日常工作效率
9
7
eclipse怎么导入web项目?看这篇为你解决!
16
8
【Spring】全面讲解IOC、AOP、注入方式、bean的生命周期、aop通知应用 spring与web容器整合
20
9
深度解析SpringBoot内嵌Web容器
16
10
【Web安全】不安全的HTTP方法
17
相关产品
云迁移中心
文档详情
产品详情
相关课程
更多
Java面试疑难点解析 - Java Web开发
Java Web项目实战 - 图书商城
高校精品课-西安交通大学-Web 编程技术
企业Web常用架构LAMP-LNMP实战
网络管理者必知-2分钟了解新出台的《网络安全法》
Java Web开发系列课程 - Spring框架入门
相关电子书
更多
轻松应对双11,百万级物理和虚拟网络设备的网络智能化实践
网络虚拟化技术为双11提供灵动网络
阿里云网络产品概览
相关实验场景
更多
使用SLB+2ECS+NAS,部署电商web网站的高可用架构
1分钟SAE部署Web在线游戏
通过云拨测对指定服务器进行Ping/DNS监测
云上Web及FTP
WEB网页编程实战
WEB入门开发系列实验
推荐文章
更多
重磅来袭!参与评测赢Iphone14 pro!
文件存储NAS评测征集令!
招募!寻找技术人的伯乐!
乘风者计划邀您入驻社区,精彩权益即刻享
下一篇
部署并使用Docker(CentOS 8)