版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
常見網(wǎng)絡(luò)安全產(chǎn)品介紹常見網(wǎng)絡(luò)安全產(chǎn)品匯總常見邊界安全產(chǎn)品——防火墻防火墻定義:保護網(wǎng)絡(luò)周邊安全的關(guān)鍵設(shè)備,可以保護一個“信任”網(wǎng)絡(luò)免受“非信任”網(wǎng)絡(luò)的攻擊,但是同時還必須允許兩個網(wǎng)絡(luò)之間可以進行合法(符合安全策略)的通信。下一代防火墻(NGFirewall),是一款可以全面應(yīng)對應(yīng)用層威脅的高性能防火墻,提供網(wǎng)絡(luò)層及應(yīng)用層一體化的安全防護。主要用途:用于邊界安全防護的權(quán)限控制和安全域的劃分常見邊界安全產(chǎn)品——防火墻常見的三種部署模式:1)透明模式2)路由模式3)旁路模式常見邊界安全產(chǎn)品——DDOS防火墻DDOS攻擊:利用合理的服務(wù)請求來占用過多的服務(wù)資源,從而使服務(wù)器無法處理合法用戶的請求。DDOS防火墻:利用其獨特的抗攻擊算法,可有效防御Dos/DDoS、代理CC、ICMP、SYN、ARP攻擊、SYNFLOOD等多種未知攻擊。主要用途:用于抵抗各種DDOS攻擊常見邊界安全產(chǎn)品——DDOS防火墻抗拒絕服務(wù)系統(tǒng)接入機房核心交換機前端防護,核心交換機下所有主機進入防護區(qū)DDOS防火墻路由器核心交換機接入交換機接入交換機接入交換機服務(wù)器群常見邊界安全產(chǎn)品——網(wǎng)閘網(wǎng)閘:雙向網(wǎng)閘是一款部署于強隔離網(wǎng)絡(luò)環(huán)境、能夠有效實現(xiàn)不同安全級別網(wǎng)絡(luò)之間的安全隔離和信息交換的專用產(chǎn)品。產(chǎn)品采用專用隔離設(shè)備和模塊化工作組件設(shè)計,通過鏈路阻斷、協(xié)議轉(zhuǎn)換的方式,使得數(shù)據(jù)只能以專有數(shù)據(jù)塊的方式靜態(tài)地在兩個網(wǎng)絡(luò)之間進行“擺渡”,從而切斷兩個網(wǎng)絡(luò)之間的所有直接連接,保證不同安全級別網(wǎng)絡(luò)之間的數(shù)據(jù)能夠安全、可靠地交換。單向網(wǎng)閘是一款用于由低密級網(wǎng)絡(luò)向高密級網(wǎng)絡(luò)單向?qū)霐?shù)據(jù)的隔離裝置主要用途:物理隔離不同區(qū)域常見邊界安全產(chǎn)品——網(wǎng)閘部署在兩個不同的安全域網(wǎng)絡(luò)之間,兩個安全域分別連接產(chǎn)品的外網(wǎng)接口和內(nèi)網(wǎng)接口,實現(xiàn)面向不同安全域或網(wǎng)絡(luò)間的隔離與數(shù)據(jù)交換。常見應(yīng)用安全產(chǎn)品——入侵防御系統(tǒng)(IPS)IPS:是一個能夠監(jiān)視網(wǎng)絡(luò)或網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)資料傳輸行為的網(wǎng)絡(luò)安全設(shè)備,能夠即時的中斷、調(diào)整或隔離一些不正?;蚴蔷哂袀π缘木W(wǎng)絡(luò)傳輸行為。主要用途:對應(yīng)用層的深層攻擊行為進行防御,能對防火墻短板的進行補充常見應(yīng)用安全產(chǎn)品——入侵防御系統(tǒng)(IPS)入侵防御系統(tǒng)串聯(lián)部署和旁路部署在網(wǎng)絡(luò)中常見應(yīng)用安全產(chǎn)品——web應(yīng)用防火墻(WAF)WAF:是以網(wǎng)站或應(yīng)用系統(tǒng)為核心的安全產(chǎn)品,通過對HTTP或HTTPS的Web攻擊行為進行分析并攔截,有效的降低網(wǎng)站安全風(fēng)險。產(chǎn)品主要部署在網(wǎng)站服務(wù)器的前方。主要用途:可以有效地緩解網(wǎng)站及Web應(yīng)用系統(tǒng)面臨常見威脅;可以快速地應(yīng)對惡意攻擊者對Web業(yè)務(wù)帶來的沖擊,讓網(wǎng)站免遭Web攻擊侵?jǐn)_并對網(wǎng)站代碼進行合理加固常見應(yīng)用安全產(chǎn)品——web應(yīng)用防火墻(WAF)路由器核心交換機接入交換機接入交換機接入交換機Web應(yīng)用服務(wù)器群WAFWeb應(yīng)用防火墻串聯(lián)透明部署在Web服務(wù)器的前端,在物理層面是Web服務(wù)器的前端多了一臺硬件設(shè)備,但在網(wǎng)絡(luò)層面是Web服務(wù)器的前端沒有任何硬件設(shè)備常見應(yīng)用安全產(chǎn)品——負(fù)載均衡負(fù)載均衡:分為鏈路負(fù)載、服務(wù)器負(fù)載和全局負(fù)載,在現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)之上,它提供了一種廉價有效透明的方法擴展網(wǎng)絡(luò)設(shè)備和服務(wù)器的帶寬、增加吞吐量、加強網(wǎng)絡(luò)數(shù)據(jù)處理能力、提高網(wǎng)絡(luò)的靈活性和可用性。主要用途:1)鏈路負(fù)載均衡整合多運營商鏈路,實現(xiàn)流量智能分配,幫助客戶充分利用帶寬資源;規(guī)避單點故障風(fēng)險。提供運營商內(nèi)部快速訪問路徑,避免跨運營商訪問帶來的網(wǎng)絡(luò)延遲,提升客戶網(wǎng)絡(luò)訪問速度和訪問質(zhì)量。2)服務(wù)器負(fù)載均衡解決單臺服務(wù)器硬件性能瓶頸問題,幫助客戶通過增加服務(wù)器的方式整合服務(wù)器硬件資源,平行擴展業(yè)務(wù)系統(tǒng)的處理能力。實現(xiàn)多臺服務(wù)器之間的冗余熱備,服務(wù)器軟硬件故障自動切換,保障客戶業(yè)務(wù)系統(tǒng)能夠?qū)ν馓峁┏掷m(xù)可靠的服務(wù)。3)應(yīng)用優(yōu)化支持TCP連接復(fù)用、HTTP壓縮、SSL卸載。常見應(yīng)用安全產(chǎn)品——負(fù)載均衡防火墻核心交換機接入交換機接入交換機接入交換機Web應(yīng)用服務(wù)器群服務(wù)器負(fù)載鏈路負(fù)載常見應(yīng)用安全產(chǎn)品——上網(wǎng)行為管理上網(wǎng)行為管理:是一款面向政企用戶的軟硬件一體化的控制管理網(wǎng)關(guān),具備強大的用戶認(rèn)證、應(yīng)用控制、網(wǎng)頁過濾、外發(fā)審計、帶寬管理等功能,可對內(nèi)部的員工上網(wǎng)行為進行全方位的管理和實名制審計,起到保護Web訪問安全、提升工作效率、避免企業(yè)機密信息泄露及法律風(fēng)險、保障企業(yè)核心業(yè)務(wù)帶寬等作用,幫助政企客戶有效降低企業(yè)互聯(lián)網(wǎng)使用風(fēng)險。主要用途:對內(nèi)部的員工上網(wǎng)行為進行全方位的管理和實名制審計,起到保護Web訪問安全、提升工作效率、避免企業(yè)機密信息泄露及法律風(fēng)險、保障企業(yè)核心業(yè)務(wù)帶寬等作用。常見應(yīng)用安全產(chǎn)品——上網(wǎng)行為管理常見數(shù)據(jù)安全產(chǎn)品——數(shù)據(jù)庫審計系統(tǒng)數(shù)據(jù)庫審計系統(tǒng):是對數(shù)據(jù)庫訪問行為進行監(jiān)管的系統(tǒng),一般采用旁路部署的方式,通過鏡像或探針的方式采集所有數(shù)據(jù)庫的訪問流量,并基于SQL語法、語義的解析技術(shù),記錄下數(shù)據(jù)庫的所有訪問和操作行為,例如訪問數(shù)據(jù)的用戶(IP、賬號、時間),操作(增、刪、改、查)、對象(表、字段)等。主要功能:單向?qū)徲?、雙向?qū)徲嫛⑷罩緳z索、風(fēng)險識別與檢測、風(fēng)險預(yù)警等常見數(shù)據(jù)安全產(chǎn)品——數(shù)據(jù)庫審計系統(tǒng)旁路部署:將數(shù)據(jù)庫流量通過交換機鏡像到審計設(shè)備進行分析常見數(shù)據(jù)安全產(chǎn)品——終端安全管理系統(tǒng)終端安全管理系統(tǒng):是集防病毒、終端安全管控、終端準(zhǔn)入、終端審計、外設(shè)管控、EDR等功能于一體,兼容不同操作系統(tǒng)和計算平臺,幫助客戶實現(xiàn)平臺一體化、功能一體化、數(shù)據(jù)一體化的終端安全立體防護。主要功能:病毒查殺、資產(chǎn)管理、補丁管理、安全運維管控、移動存儲介質(zhì)管控、終端準(zhǔn)入控制等常見終端安全產(chǎn)品——終端安全管理系統(tǒng)級聯(lián)管控部署隔離網(wǎng)絡(luò)部署互聯(lián)網(wǎng)絡(luò)部署常見終端安全產(chǎn)品——終端安全準(zhǔn)入管理系統(tǒng)終端安全準(zhǔn)入管理系統(tǒng):從網(wǎng)絡(luò)接入的4個維度著手,包括:終端、網(wǎng)絡(luò)、人員、管理,實現(xiàn)了網(wǎng)絡(luò)接入安全管理的有機統(tǒng)一。實現(xiàn)了終端和網(wǎng)絡(luò)使用的過程化管理,包括:網(wǎng)絡(luò)終端設(shè)備和人員的雙重授權(quán)、終端安全檢查和修復(fù)、訪問權(quán)限管理、持續(xù)終端安全監(jiān)控。構(gòu)建了完善的可視化網(wǎng)絡(luò)接入,采用靈活的網(wǎng)絡(luò)控制手段,有效的進行網(wǎng)絡(luò)接入安全控制管理。在網(wǎng)絡(luò)接入管理層實現(xiàn)了“看見掌控更安全的接入”。主要功能:管控終端設(shè)備的接入、防止私接路由器、防止仿冒合法設(shè)備IP接入、移動介質(zhì)管理、自動分發(fā)安裝軟件包、防止電腦私設(shè)無線熱點、網(wǎng)絡(luò)資產(chǎn)管理等常見終端安全產(chǎn)品——終端安全準(zhǔn)入管理系統(tǒng)典型部署方案分布式部署方案常見運維與審計產(chǎn)品——堡壘機堡壘機:是針對內(nèi)部運維人員的運維安全審計系統(tǒng)。主要功能是對運維人員的運維操作進行審計和權(quán)限控制。同時堡壘機還有賬號集中管理,單點登陸的功能。主要功能:是針對內(nèi)部運維人員的運維安全審計系統(tǒng)。主要功能是對運維人員的運維操作進行審計和權(quán)限控制。同時堡壘機還有賬號集中管理,單點登陸的功能。常見運維與審計產(chǎn)品——堡壘機常見運維與審計產(chǎn)品——日志審計系統(tǒng)日志審計系統(tǒng):是針對大量分散設(shè)備的異構(gòu)日志進行高效采集、統(tǒng)一管理、集中存儲、統(tǒng)計分析的一體化產(chǎn)品,可協(xié)助企業(yè)滿足等保合規(guī)要求、高效統(tǒng)一管理資產(chǎn)日志并為安全事件的事后取證提供依據(jù)。主要功能:日志采集、日志管理、日志分析、資產(chǎn)管理等常見運維與審計產(chǎn)品——日志審計系統(tǒng)常見運維與審計產(chǎn)品——漏洞掃描系統(tǒng)漏洞掃描系統(tǒng):是基于漏洞數(shù)據(jù)庫,通過掃描等手段對指定的遠(yuǎn)程或本地計算機系統(tǒng)的安全脆弱性進行檢測,發(fā)現(xiàn)可利用漏洞的一種安全檢測行為主要功能:系統(tǒng)掃描、web掃描、弱口令探測、配置檢查常見運維與審計產(chǎn)品——漏洞掃描系統(tǒng)漏洞掃描系統(tǒng)屬于旁路部署產(chǎn)品,在內(nèi)網(wǎng)可以對操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、防火墻等產(chǎn)品進行漏洞掃描通過無線網(wǎng)關(guān)(WI-FI)可以對
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 榴蓮?fù)赓Q(mào)訂購合同范例
- 抹灰砂漿施工合同范例
- 租車行業(yè)合同范例
- 通訊勞動合同范例
- 門市燈具購銷合同范例
- 房屋定金居間合同范例
- 設(shè)計合作包合同范例
- 設(shè)備委托加工合同范例
- 壁紙展架采購合同范例
- 采購意向合同范例
- 安全生產(chǎn)培訓(xùn)課件
- 2025年建筑公司年度工作總結(jié)及2025年計劃
- 母嬰安全培訓(xùn)課件
- 《人力資源招聘體系》課件
- 2024年國家工作人員學(xué)法用法考試題庫及參考答案
- FOCUS-PDCA改善案例-提高術(shù)前手術(shù)部位皮膚準(zhǔn)備合格率醫(yī)院品質(zhì)管理成果匯報
- 中國成人心肌炎臨床診斷與治療指南2024解讀
- 期末(試題)-2024-2025學(xué)年人教PEP版英語六年級上冊
- 龍門吊二手買賣合同(2024版)
- 2025年廣東省高等學(xué)校招生中等職業(yè)學(xué)校畢業(yè)生統(tǒng)一考試 英語押題卷(五)(含答案)
- 2024年高考真題完全解讀課件:2024年高考物理真題完全解讀(遼寧、吉林、黑龍江卷)
評論
0/150
提交評論