安全设备

一.防火墙

5层应用层 防火墙

4层 udp tcp 协议 华为

厂商 华为 h3

1.区域划分

Dmz 停火区

Untrust 不安全区域

Trust 安全区域

防火墙 默认禁止所有

二.Waf

Web 应用防火墙 放到web前面

产品 雷池 绿盟

软件 安全狗

优点 减轻了服务器恶意流量的压力 提前拦截恶意流量

缺点 容易被绕过 一旦设备坏了 无法使用web

重要

黑名单

三.网闸 通信双方 半双工

4.蜜罐 比靶场还好打

虚拟机

低交互

高交互

Jsonp (反扒)

微步的

五.ids 绿盟

入侵检测系统

基于主机(主打找流量 要日志)和网络的ids

六.Ips

入侵防护 绿盟

7.态势感知

微步 深信服 360

Waf

Web 应用防火墙 放到web前面

产品 雷池 绿盟

软件 安全狗

优点 减轻了服务器恶意流量的压力 提前拦截恶意流量

缺点 容易被绕过 一旦设备坏了 无法使用web

重要

黑名单

3.网闸 通信双方 半双工

4.蜜罐 比靶场还好打

虚拟机

低交互

高交互

Jsonp (反扒)

微步的

5.ids 绿盟

入侵检测系统

基于主机(主打找流量 要日志)和网络的ids

六.Ips

入侵防护 绿盟

Ids可以和ips 联动 少用 (误报 )

Ids可以和ips 联动 少用 (误报 )

七.态势感知

把所有设备流量发送到这里

微步 360 深信服

相关推荐
Suckerbin13 小时前
LAMPSecurity: CTF5靶场渗透
笔记·安全·web安全·网络安全
李白你好14 小时前
CyberPoC 是一个现代化的网络安全练习和竞赛平台,支持容器化部署的安全挑战,为用户提供实践网络安全技能的环境。
web安全
心 一19 小时前
Web安全基石:深入理解与防御SQL注入漏洞
sql·安全·web安全
KKKlucifer1 天前
网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
网络·安全·web安全
Suckerbin1 天前
LAMPSecurity: CTF6靶场渗透
笔记·安全·web安全·网络安全
碳水加碳水1 天前
Java代码审计实战:XML外部实体注入(XXE)深度解析
java·安全·web安全·代码审计
lingggggaaaa2 天前
小迪安全v2023学习笔记(七十九讲)—— 中间件安全&IIS&Apache&Tomcat&Nginx&CVE
笔记·学习·安全·web安全·网络安全·中间件·apache
淮北4942 天前
计算机网络学习(七、网络安全)
学习·计算机网络·web安全
爱隐身的官人2 天前
新后端漏洞(上)- Spring Cloud Gateway Actuator API SpEL表达式注入命令执行(CVE-2022-22947)
网络·安全·web安全·spel表达式注入命令执行
星马梦缘2 天前
计算机网络7 第七章 网络安全
网络·计算机网络·安全·web安全·非对称加密·对称加密