| ISA 2004将病毒彻底斩杀 让网络空间更安定 | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2004年08月19日 14:06 赛迪网--中国电脑教育报 | |||||||||
|
文/好色之涂 网络安全永远是大家最关注的问题。震荡波、冲击波、MyDoom,把整个网络搞得鸡犬不宁。为了增强网络的安全防御能力,很多管理员在局域网中部署了病毒
ISA 2004提供了超强的安全防护功能,可以对网络内的任意网络流量进行严格控制。因此,只要合理定义访问规则,就能起到病毒控制、防御的效果,阻断这些病毒在网络中的滋生蔓延。下面笔者以大家比较关注的震荡波、冲击波、MyDoom病毒为例,介绍如何使用ISA 2004进行防范。 一、 防范震荡波(Sasser)病毒 要想定义合适的震荡波病毒防范措施,首先必须了解它的传播机理。震荡波是使用TCP的445、5554、9996端口进行传播、感染和破坏活动的,因此,必须阻断局域网中这些端口的网络通信。 1. 新建访问规则 在ISA 2004控制台窗口中,展开ISA Server服务器,右键点击“防火墙策略”选项,在弹出的菜单中选择“新建→访问规则”,弹出新建访问规则向导对话框,在“访问规则名称”栏中为该规则起个名字,如防范震荡波病毒,点击“下一步”按钮,在“规则操作”对话框中选中“拒绝”单选项,然后进入到“协议”对话框,在“此规则应用到”下拉列表中选择“所选的协议”,接着点击“添加”按钮,弹出“添加”协议对话框。 接着点击“新建→协议”,弹出“新建协议定义向导”对话框,在协议定义名称栏中输入“Sasser”,点击“下一步”,进入“首要连接信息”对话框,点击“新建”按钮,弹出“新建/编辑协议连接”对话框(如图1),在“协议类型”中选择“TCP”,方向为“出站”,端口范围设置为“从445到445”,然后点击“确定”。按此操作,分别设置5554和9996的端口范围设置。
图1 建立一条访问规则
  [1]  [2]  [3]  [4]  [下一页] |


















