可以划分网络结构管理和控制内部和外部通讯的网络安全产品为什么
发布网友
发布时间:2023-06-20 01:41
我来回答
共2个回答
热心网友
时间:2023-10-25 06:11
些经验丰富的乙方安全老兵喜欢把网络安全产品分为四大件,在这里沿用这种分类:
防火墙
Waf
DDoS
IDS
1. 防火墙
防火墙主要部署在网络边界,功能有如下几种:
访问控制,网络隔离
NAT
VPN,IPSec
入侵检测,入侵防御
2. Waf
Waf是web应用防火墙的简称。当前网络流量大部分是web服务,waf就是针对这一特点诞生的。和传统的防火墙不同,waf主要是针对http/https流量分析和防护。功能如下:
防CC攻击
防SQL注入,XSS,CSRF,webshell等OWASP常见Web攻击
API安全网关,API访问控制
恶意爬虫防护
3. DDoS
ddos是一种非常常见的攻击,企业之间恶性竞争非常激烈,向竞对打点ddos也是常见的事。游戏厂商更是最容易受到ddos攻击的对象。防DDoS主要包括如下方面:
反射型:udp反射、icmp反射、新出的tcp反射
流量型:udp、icmp、tcp ack、ip等
资源型:tcp syn、HTTP CC等
4. IDS
ids是一类入侵检测和防御的统称,可包括IDS、IPS、DPI、DFI、NTA、NDR。主要功能是对网络流量进行分析和防护。主要用到的技术有如下方面:
规则引擎
攻击模型
热心网友
时间:2023-10-25 06:11
可以划分网络结构管理和控制内部和外部通讯的网络安全产品为防火墙。
热心网友
时间:2023-10-03 05:12
些经验丰富的乙方安全老兵喜欢把网络安全产品分为四大件,在这里沿用这种分类:
防火墙
Waf
DDoS
IDS
1. 防火墙
防火墙主要部署在网络边界,功能有如下几种:
访问控制,网络隔离
NAT
VPN,IPSec
入侵检测,入侵防御
2. Waf
Waf是web应用防火墙的简称。当前网络流量大部分是web服务,waf就是针对这一特点诞生的。和传统的防火墙不同,waf主要是针对http/https流量分析和防护。功能如下:
防CC攻击
防SQL注入,XSS,CSRF,webshell等OWASP常见Web攻击
API安全网关,API访问控制
恶意爬虫防护
3. DDoS
ddos是一种非常常见的攻击,企业之间恶性竞争非常激烈,向竞对打点ddos也是常见的事。游戏厂商更是最容易受到ddos攻击的对象。防DDoS主要包括如下方面:
反射型:udp反射、icmp反射、新出的tcp反射
流量型:udp、icmp、tcp ack、ip等
资源型:tcp syn、HTTP CC等
4. IDS
ids是一类入侵检测和防御的统称,可包括IDS、IPS、DPI、DFI、NTA、NDR。主要功能是对网络流量进行分析和防护。主要用到的技术有如下方面:
规则引擎
攻击模型
热心网友
时间:2023-10-03 05:13
可以划分网络结构管理和控制内部和外部通讯的网络安全产品为防火墙。