安全设备

一.防火墙

5层应用层 防火墙

4层 udp tcp 协议 华为

厂商 华为 h3

1.区域划分

Dmz 停火区

Untrust 不安全区域

Trust 安全区域

防火墙 默认禁止所有

二.Waf

Web 应用防火墙 放到web前面

产品 雷池 绿盟

软件 安全狗

优点 减轻了服务器恶意流量的压力 提前拦截恶意流量

缺点 容易被绕过 一旦设备坏了 无法使用web

重要

黑名单

三.网闸 通信双方 半双工

4.蜜罐 比靶场还好打

虚拟机

低交互

高交互

Jsonp (反扒)

微步的

五.ids 绿盟

入侵检测系统

基于主机(主打找流量 要日志)和网络的ids

六.Ips

入侵防护 绿盟

7.态势感知

微步 深信服 360

Waf

Web 应用防火墙 放到web前面

产品 雷池 绿盟

软件 安全狗

优点 减轻了服务器恶意流量的压力 提前拦截恶意流量

缺点 容易被绕过 一旦设备坏了 无法使用web

重要

黑名单

3.网闸 通信双方 半双工

4.蜜罐 比靶场还好打

虚拟机

低交互

高交互

Jsonp (反扒)

微步的

5.ids 绿盟

入侵检测系统

基于主机(主打找流量 要日志)和网络的ids

六.Ips

入侵防护 绿盟

Ids可以和ips 联动 少用 (误报 )

Ids可以和ips 联动 少用 (误报 )

七.态势感知

把所有设备流量发送到这里

微步 360 深信服

相关推荐
为自己_带盐29 分钟前
安敢越雷池一步?浅尝雷池WAF社区版
运维·web安全
niaiheni3 小时前
红队实战:记一次Spring Cloud Gateway SpEL表达式注入到哥斯拉内存马(CVE-2022-22947)
web安全·spring cloud·网络安全
笨鸟先飞,勤能补拙7 小时前
下一个十年:网络安全正在被重写
网络·人工智能·安全·web安全·网络安全·github
云水一下8 小时前
零基础玩转bWAPP靶场(二十八):SQL 注入——盲注(SQLite)
web安全·sql注入·bwapp
Chengbei119 小时前
云存储桶漏洞检测工具OSS-2.0更新,全类型文件解析,存储桶遍历 + 敏感排查一站式完成渗透取证
网络·安全·web安全·网络安全·xss
白猫不黑1 天前
GitHub 30K Star 的 AI 渗透测试工具
web安全·网络安全·信息安全·渗透测试·github·ai渗透测试
云水一下1 天前
零基础玩转bWAPP靶场(二十七):SQL 注入——时间型盲注
web安全·sql注入·bwapp
艺杯羹1 天前
公共 Wi-Fi 流量安全全解析:从明文监听、流量拦截到 HTTPS 降级攻防
网络·web安全·网络安全·wifi
江湖浩淼2 天前
CVE-2021-4034-pwnkit提权
安全·web安全
Sagittarius_A*2 天前
【RCELABS】Level 17~18 —— PHP命令执行函数与环境变量注入
开发语言·安全·web安全·靶场·php·rce