• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

EAD可控软件MD5检测的配置

2012-10-30 发表
  • 0关注
  • 0收藏 1889浏览
粉丝: 关注:

EAD可控软件MD5检测的配置

 

一、     组网需求:

iMC EAD 可控软件运行状态支持MD5检查是一种高级的检查软件运行状态的方法。通过对软件的MD5摘要值进行检查来检验软件是否在运行,防止改名的软件伪装成必须运行的进程,以及防止禁止运行的软件改名逃避检查。

二、     组网图:

无。

三、     配置步骤:

1.   下载MD5计算工具,保存到本地。

1.1选择“业务”页签,单击导航树中的EAD业务|可控软件组管理菜单项,进入可控软件组管理页面。

1.2单击工具>按钮,下载MD5摘要计算工具,如图1所示。

1 下载MD5工具

2.增加MD5检查进程。

2.1计算软件主程序MD5值,如图2所示。

2 计算MD5

2.2 增加MD5检查进程。

在可控软件组管理页面单击<增加>按钮,进入增加可控软件组页面。类型选择为“进程”后单击可控软件/进程/服务列表中的<增加>按钮,进入增加进程页面。检查类型选择为“MD5检查”,如图3所示。

3 添加MD5检查进程

单击进程页面的<确定>按钮,进程增加完毕。单击可控软件组页面<确定>按钮,可控软件组增加完毕。

3. 增加安全策略。

单击导航树中的[EAD业务/安全策略管理]菜单项,进入安全策略管理页面。单击<增加>按钮,进入增加安全策略页面。在基本信息区段,将安全级别配置为“下线模式”,如图4所示。

4 添加安全策略

在基本信息区段,选中“进行实时监控”,并将处理前等待时间设置为0。在可控软件组区段,选中“实时监控可控软件组使用”。这一步配置是为了实时监控在线用户是否违规运行了软件,一旦发现,将强制用户立即下线。单击<确定>按钮,安全策略配置完毕。

4. 增加服务,引用步骤3中新增的安全策略,同时注意,服务中必须选择“仅限iNode客户端”。

5. 增加接入用户,申请步骤4中新增的服务。

6. 本例的接入控制效果:

接入用户如果未运行360safe.exe,无法通过安全认证,用户被强制下线。接入用户将其他软件的主程序改名为360safe.exe,并运行伪造的360safe.exe,无法通过安全认证,用户被强制下线。接入用户运行了360杀毒软件合法的主程序360safe.exe,可以通过安全认证,用户正常上线。

四、     配置关键点:

略。

 

 


若您有关于案例的建议,请反馈:

作者在2019-06-10对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作