




已阅读5页,还剩20页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
安全设备功能及部署方式介绍,XX,主流安全设备概括,防火墙入侵防御系统(IPS)防毒墙WEB应用防火墙(WAF)网闸上网行为管理,防火墙,基本功能地址转换访问控制VLAN支持IP/MAC绑定带宽管理(QoS)入侵检测和攻击防御用户认证动态IP环境支持数据库长连接应用支持路由支持ADSL拨号功能SNMP网管支持日志审计高可用性,扩展功能防病毒VPNIPSECVPNPPTP/L2TP,防火墙的网络地址映射,,,,,,防火墙的基本访问控制功能,防火墙与路由器类比,路由器主要功能,防火墙主要功能,路由具有访问控制功能.,.,防火墙是路由器访问控制功能的专业化产品防火墙的路由功能部分环境替代路由器防火墙的路由功能无法完全取代路由器的路由专业功能许多环境中防火墙与路由器同时存在承担各自主要功能,访问控制具有路由功能.,7,IPS在网络中的作用,阻拦已知攻击(重点)为已知漏洞提供虚拟补丁(重点)速率或流量控制行为管理,安全域A,安全域B,IPS,IPS可提供有效的、防火墙无法提供的应用层安全防护功能。但为了避免误报,IPS对未知攻击的防御能力几乎没有,8,入侵防御系统(IPS),入侵检测IDS,入侵防御IPS,入侵防御系统(IPS)与入侵检测系统(IDS),IPS的部署,独立部署,Internet,数据系统,办公区1,办公区2,Network,Transport,Session,Presentation,Application,HA,Network,Transport,防毒墙,过滤垃圾邮件,病毒,蠕虫。可以针对重点网段进行深度的保护。一般部署在防火墙与服务器之间。专门的蠕虫库进行识别,同时还采用入侵防御(IPS)技术、IP/端口/数据包封锁技术,优化了蠕虫识别机制,不仅可以过滤已知蠕虫,还可以在未知蠕虫爆发时进行拦截。,防毒墙的功能,WEB应用防火墙(WAF),WAF是一款专门针对企业网站进行安全防护的产品。能够针对Web应用攻击提供更全面、更精准的防护,尤其对一些可以绕过传统防火墙和IPS的攻击方法,可以精准地阻断。正因如此,WAF可以对:数据盗窃、网页篡改、网站挂马、虚假信息传播、针对客户端的攻击等行为,提供完善的解决方案。WAF一般部署在web服务器的下一跳通常情况下,WAF放在企业对外提供网站服务的DMZ区域或者放在数据中心服务区域,也可以与防火墙或IPS等网关设备串联在一起(这种情况较少)。总之,决定WAF部署位置的是WEB服务器的位置。因为WEB服务器是WAF所保护的对象。部署时当然要使WAF尽量靠近WEB服务器。,网页防篡改,WEB加速,DDOS攻击防护,漏洞扫描,敏感信息过滤,WEB攻击防护,状态监控告警,WAF,网站效能分析,WAF的功能及作用,在线部署,web服务器群,交换机,终端,WAF,Internet,Internet网用户,单位内网,IP:/27,桥IP:/27,IP:0/23,WAF的部署,旁路部署:,服务器群,交换机,终端,WAF,Internet,Internet网用户,单位内网,路由器,WAF的部署,网闸,物理层面的网络安全隔离,对网络地隔离是通过网闸隔离硬件实现两个网络在链路层断开,但是为了交换数据,隔离硬件在两个网络对应的硬件上进行切换,通过对硬件上的存储芯片的读写,完成数据的交换。,防止已知与未知的木马程序,通常见到的木马大部分是基于TCP的,木马在工作的时候客户端和服务器端需要建立连接,而安全隔离网闸由于使用了自定义的私有协议(不同于通用协议)。使得支持传统网络结构的所有协议均失效,从原理实现上就切断所有的TCP连接,包括UDP、ICMP等其他各种协议,使各种木马无法通过安全隔离网闸进行通讯。从而可以防止未知和已知的木马攻击。,通过添加功能模块可以实现,访问控制病毒查杀安全审计,网闸的功能:,内网主机系统收到数据,进行协议分离,安全检测,然后发送给隔离交换模块隔离交换模块断开彼此连接,连接内外网主机系统,内网主机系统写数据到交换缓冲区隔离交换模块断开内外网主机系统,彼此连接,进行通讯协商,完成数据交换隔离交换模块断开彼此连接,连接内外网主机系统,外网主机系统从交换缓存读取数据外网主机系统获取数据,进行数据重组,安全检测,与外网主机建立连接从外网往内网交换数据,工作流程相同15,数据隔离交换的过程,网闸与传统隔离设备的对比,网闸的部署位置,上网行为管理,上网行为控制,规范员工上网行为,提高工作效率强大的监控和审计,保护内部数据安全、防止机密信息泄漏流量控制和带宽管理,优化带宽资源的使用海量日志存储、丰富的报表功能,为组织决策提供最有效的数据支持该设备一般部署在网络的出口,对内部网络连接到互联网的数据进行采集,分析,和识别。实时记录内网用户的上网行为,过滤不良信息。并对相关的上网的行为,发送和接收的相关内容进行控制,存储,分析和查询。,上网行为管理在网络中的作用,流量监控,日志审查统计,用户管理,行为管理,上网行为管理功能,部署的位置,.,上网行为管理网关,.,管控端,内网受控终端,内网免监控终端,用户管理,应用识别控制,流量管理,网页访问,实时监控,QQ:596*72,无法登陆,In
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年创新车间租赁合同规范
- 2025年高科技产品商标许可合同模板
- 2025版学校学生保险与意外伤害赔偿合同
- 2025年智能停车系统车位租赁与数据安全协议
- 2025年度城市轨道交通外脚手架租赁与施工合同
- 2025版汽车泵租赁与市场调研服务合同
- 2025年车牌租赁与智慧城市建设合作框架协议
- 2025办公设备原厂直供购销合同
- 2025版宿舍楼建筑材料采购及供应合同
- 2025年度绿色建筑项目三方施工合同范本
- 铁路动车组运用维修规程(运规)
- 劳务外包服务投标方案(技术标)
- 2024年儿童保健技能大赛理论考试题库500题(含答案)
- 路试作业安全操作规程(4篇)
- keycloak中文使用文档-Keycloak使用手册(打印版)
- 手术标本固定
- 人美版美术七年级上册第二单元《第2课 心灵的色彩》教学设计
- 舞蹈家长会课件
- 2024-2025学年中职历史世界历史高教版(2023)教学设计合集
- 【完整打印版】教科版小学科学四年级上册教案(表格)
- NB-T 10435-2020 电动汽车快速更换电池箱锁止机构通.用技术要求
评论
0/150
提交评论