PAN-OS 防止沙蒙 2 的配置建议

PAN-OS 防止沙蒙 2 的配置建议

13433
Created On 09/27/18 09:43 AM - Last Modified 03/26/21 17:27 PM


Symptom


第 42 单元的 "沙蒙 2: 交付 Disttrack"帖子涵盖了 Disttrack 是如何在目标网络内交付和分发的。

本文深入到功能和配置最佳实践,以帮助检测和防止在帕洛阿尔托网络上的恶意活动 firewall 。


Environment


  • PAN-OS


Resolution


使用被盗凭据
A 的新功能,以防止基于凭据的攻击发布通过 PAN-OS 8.0。

通过扫描用户名和向网站提交密码,并将这些提交与有效的公司凭据进行比较,可防止凭据网络钓鱼。 管理员可以根据网站的类别选择允许、提醒或阻止公司凭据提交的内容 URL 。 或者, firewall 可以配置为显示一个页面,警告用户不要向某些类别分类的站点提交凭据 URL 。 该解决方案还可对凭据提交活动进行记录可见性。

有关更多信息,请参用此资源:


使用远程桌面协议远程管理分发服务器
Palo Alto 网络应用程序 - ID 提供安全启用应用程序的能力,并提供对允许批准的应用程序流量进出网络的精细控制。 App- ID 可以在远程管理协议的安全性中执行 policy RDP ,例如确保仅允许授权用户和源访问网络资源。

GlobalProtect 还可用于使远程用户能够安全地远程访问网络资源:

 

在 BAT 网络中复制可疑文件类型(如 EXE 和文件
)高效分割网络有助于控制流量和查看穿越网络不同部分的流量。 不同的界面类型和安全区域可以配置在 firewall 实现此目标:

此外, PAN-OS 还能够配置特定文件类型的阻止。 阻塞配置文件的文件可以用于确保只批准的文件类型遍历网络敏感人群。 A 覆盖该功能及其配置的视频可在:

 

可执行恶意 Disttrack 的交付
除了文件阻止, WildFire 防病毒签名还提供对恶意文件的检测和预防。

应配置动态更新,以确保 firewall 始终接收和安装最新的 IPS 防病毒定义:

 

其他功能,以帮助能见度和执法
最后,其他功能(如 SSL 解密、 URL 过滤、动态区块列表等)的配置可以提供对流量的更多可见性,并在攻击生命周期的不同阶段提供额外的执行能力。

以下几项建议详见下文:

尽管本文的编写重点是勒索软件感染预防,但本文中列出的不同威胁防护功能及其配置可极大地帮助减少攻击面,并提高对任何恶意活动的可见性和预防。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm9BCAS&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language