Palo Alto Networks PA-4060 - Exclusive Networks
Palo Alto Networks PA-4060 - Exclusive Networks
Palo Alto Networks PA-4060 - Exclusive Networks
- No tags were found...
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
<strong>PA</strong> – <strong>4060</strong> – Documentación para la preventaPágina 50 de 100Al igual que la protección frente a ataques de DoS, la detección y prevención de losescaneos de red en las soluciones de <strong>PA</strong>N se realiza a través del análisis estadístico,que se configura en la protección de cada zona. De nuevo es posible utilizar perfilesdiferentes en función de los requisitos de cada zona.En concreto se ofrece protección frente a los siguientes tipos de escaneo (tantohorizontales como verticales): Escaneos TCP Escaneos UDP Host SweepLa siguiente figura, Figura 28, muestra un ejemplo de configuración de un perfil frente alos intentos de escaneo:Figura 28.- Ejemplo de configuración frente a intentos de escaneoAnomalía de paquetesAl igual que la protección frente a ataques de DoS, la detección y prevención depaquetes anómalos se configura en la protección de cada zona. De nuevo es posibleutilizar perfiles diferentes en función de los requisitos de cada una.En concreto se ofrece protección frente a los siguientes tipos de paquetes anómalos: Spoofing de direcciones IP Bloqueo de tráfico fragmentado Tráfico ICMP con ID 0