H3C 防火墙 AV/IPS/URL 过滤 标准化生效测试手册
适配机型:F1000-AK、F1000-C、ACG1000、SecPath M9000 全系;全程使用无害标准测试用例,不含真实病毒木马,生产环境安全可用。
前置校验(测试前必须做完)
1. 确认授权与特征库正常
h3c
# 查看授权是否激活
display license feature | include anti-virus ips url-filter
# 查看特征库版本
display anti-virus signature library
display ips signature library
display url-filter signature library
# 开启全局DPI深度检测(安全模块生效前提)
system-view
dpi enable
2. 组网与安全策略要求
组网:内网终端(Trust)→防火墙→互联网(Untrust)
安全策略规则:内网访问外网允许,绑定 AV 配置、IPS 配置、URL 配置文件,开启日志。
h3c
security-policy ip
rule 10 permit source zone trust destination zone untrust
anti-virus apply policy av-policy
ips apply policy ips-policy
url-filter apply policy url-policy
logging enable
3. 补充说明
HTTPS 网站无法解析 URL、病毒、注入行为,如需测试 HTTPS 流量,防火墙需要部署SSL 解密策略 + 内网终端安装防火墙根证书。
一、AV 防病毒测试(EICAR 标准测试病毒,国际通用无害测试样本)
原理
全球所有安全厂商病毒库都收录 EICAR-Test-File 特征,只会判定为测试病毒,不会感染电脑。
测试步骤
内网电脑清空浏览器缓存,访问地址下载测试文件:
***.***/download/***.***.txt
判定生效标准:
浏览器被防火墙拦截,无法下载该文本;
防火墙查看日志,产生 AV 拦截日志:病毒名称 EICAR-Test-File,动作为阻断。
离线测试方式(断外网也能测)
新建文本文档,粘贴下面一行字符,保存为 ***.***:
plaintext
X5O!P%@AP
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论