現在很多下載站都優先推廣高速下載器下載,一不小心就會下載一個未知內容的xxxx@xxxx.exe這樣的文件。給局域網的安全帶來很大的隱患。如圖:

在本文中,我將介紹如何用WFilter ICF(超級嗅探狗)來禁止高速下載器的下載。
現在很多下載站都優先推廣高速下載器下載,一不小心就會下載一個未知內容的xxxx@xxxx.exe這樣的文件。給局域網的安全帶來很大的隱患。如圖:

在本文中,我將介紹如何用WFilter ICF(超級嗅探狗)來禁止高速下載器的下載。
在阿里云短信認證網關的具體實現這篇文章中,我們介紹了如何使用阿里云的php sdk來實現短信認證功能。在實際使用中,有一些用戶不具備開發sdk的技術能力。所以在最新版的WFilter NGF系統中,我們集成了阿里云的SDK模塊。用戶無需搭建SDK的web服務等環境,即可實現阿里云短信認證的功能。
本文中,我將結合阿里云短信平臺來介紹WFilter NGF的短信認證功能。
首先要創建AccessKey

根據《中華人民共和國網絡安全法》(第十條、第二十一條、第二十四條)、《中華人民共和國反恐怖主義法》(第十九條、第二十一條)、《計算機信息網絡國際聯網安全保護管理辦法》(第十條、第十一條、第十二條、第十七條)、《互聯網安全保護技術措施規定》(第七條、第八條、第十一條)等相關法律規定,公共無線上網場所應當落實相關網絡安全保護技術措施。而從2018年11月1日開始正式施行的《公安機關互聯網安全監督檢查規定》(公安部令第151號),是網絡安全執法檢查工作與《網絡安全法》的深度結合,對執法過程進行了詳細的規定,使得監督檢查工作做到依法檢查、依法處置。簡單的說,有兩條需要值得我們重點關注的地方:
1. 提供WiFi上網服務的公共場所,必須落實上網實名認證。
2. 提供上網服務的公共場所,必須至少保存六十天的上網記錄備份。

自從2014年騰訊推出“微信連Wi-Fi”功能以來,“微信WiFi”一度成為商業公眾號的吸粉利器。手機連接WiFi即可自動打開公眾號,或者掃描二維碼打開公眾號。既滿足了客戶WiFi上網,又可以滿足商家漲粉的需要。

在本文中,我將介紹如何在RouterOS和WSG上網行為管理網關之間使用openvpn組建site-to-site VPN。網絡拓撲圖如下:

本例中,我們把WSG作為openvpn的服務端,RouterOS作為openvpn的客戶端。反過來的配置也基本類似。
在本文中,我將介紹如何在RouterOS和WSG上網行為管理網關之間創建IPSec隧道。網絡拓撲圖如下:

本例中,我們把WSG作為IPSec的服務端,RouterOS作為IPSec的客戶端。反過來的配置也基本類似。
眾所周知,SSL加密的通訊數據,比如https,pops, imaps, smtps,由于在通訊過程中進行非對稱加密,其數據是密文傳輸的;導致網絡監控不能直接監控到其內容,也無法對內容中的信息進行深度過濾。作為專業的上網行為管理系統,WFilter NGF在最新版本中,新增了“SSL監控模塊”。該SSL監控模塊,可以充當SSL的中間人進行證書攔截,從而解析出SSL加密的數據內容。利用該模塊,可以實現如下內容:
記錄https網站的頁面內容、發帖內容。
對https網站的訪問進行深度過濾,比如禁止https網站的下載文件格式、禁止在https網頁上傳附件等。
記錄pops, imaps, smtps的郵件內容。
對pops, imaps, smtps的郵件進行深度過濾,比如設置郵件發送接收黑白名單,禁止發送附件等等。


Powered By Z-BlogPHP 1.4 Deeplue Build 150101
Copyright @ 南京笨驢信息技術有限公司