12.07.2015 Views

Palo Alto Networks PA-4060 - Exclusive Networks

Palo Alto Networks PA-4060 - Exclusive Networks

Palo Alto Networks PA-4060 - Exclusive Networks

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>PA</strong> – <strong>4060</strong> – Documentación para la preventaPágina 50 de 100Al igual que la protección frente a ataques de DoS, la detección y prevención de losescaneos de red en las soluciones de <strong>PA</strong>N se realiza a través del análisis estadístico,que se configura en la protección de cada zona. De nuevo es posible utilizar perfilesdiferentes en función de los requisitos de cada zona.En concreto se ofrece protección frente a los siguientes tipos de escaneo (tantohorizontales como verticales): Escaneos TCP Escaneos UDP Host SweepLa siguiente figura, Figura 28, muestra un ejemplo de configuración de un perfil frente alos intentos de escaneo:Figura 28.- Ejemplo de configuración frente a intentos de escaneoAnomalía de paquetesAl igual que la protección frente a ataques de DoS, la detección y prevención depaquetes anómalos se configura en la protección de cada zona. De nuevo es posibleutilizar perfiles diferentes en función de los requisitos de cada una.En concreto se ofrece protección frente a los siguientes tipos de paquetes anómalos: Spoofing de direcciones IP Bloqueo de tráfico fragmentado Tráfico ICMP con ID 0

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!