安全设备

一.防火墙

5层应用层 防火墙

4层 udp tcp 协议 华为

厂商 华为 h3

1.区域划分

Dmz 停火区

Untrust 不安全区域

Trust 安全区域

防火墙 默认禁止所有

二.Waf

Web 应用防火墙 放到web前面

产品 雷池 绿盟

软件 安全狗

优点 减轻了服务器恶意流量的压力 提前拦截恶意流量

缺点 容易被绕过 一旦设备坏了 无法使用web

重要

黑名单

三.网闸 通信双方 半双工

4.蜜罐 比靶场还好打

虚拟机

低交互

高交互

Jsonp (反扒)

微步的

五.ids 绿盟

入侵检测系统

基于主机(主打找流量 要日志)和网络的ids

六.Ips

入侵防护 绿盟

7.态势感知

微步 深信服 360

Waf

Web 应用防火墙 放到web前面

产品 雷池 绿盟

软件 安全狗

优点 减轻了服务器恶意流量的压力 提前拦截恶意流量

缺点 容易被绕过 一旦设备坏了 无法使用web

重要

黑名单

3.网闸 通信双方 半双工

4.蜜罐 比靶场还好打

虚拟机

低交互

高交互

Jsonp (反扒)

微步的

5.ids 绿盟

入侵检测系统

基于主机(主打找流量 要日志)和网络的ids

六.Ips

入侵防护 绿盟

Ids可以和ips 联动 少用 (误报 )

Ids可以和ips 联动 少用 (误报 )

七.态势感知

把所有设备流量发送到这里

微步 360 深信服

相关推荐
mooyuan天天33 分钟前
CTFHub 信息泄露通关笔记10:SVN泄露(2种方法)
web安全·信息泄露·ctfhub·svn泄露·源码泄露·dvcs ripper
YoungLime12 小时前
DVWA靶场之十三:CSP 绕过(Content Security Policy (CSP) Bypass)
网络·安全·web安全
YoungLime14 小时前
DVWA靶场之一:暴力破解(Brute Force)
web安全
YoungLime1 天前
DVWA靶场之三:跨站请求伪造(CSRF)
网络·安全·web安全
YoungLime1 天前
DVWA靶场之十二:储存型 XSS(Stored Cross Site Scripting (XSS))
网络·安全·web安全
galaxylove2 天前
Gartner发布网络弹性指南:将业务影响评估(BIA)嵌入网络弹性策略的核心,重点保护基础设施和关键业务系统
网络·安全·web安全
介一安全2 天前
【Web安全】转义字符注入?转义也会失效的SQL注入
web安全·网络安全·安全性测试·sql注入
余防2 天前
代码审计
安全·web安全·网络安全
盛满暮色 风止何安2 天前
网络安全设备 防火墙
服务器·网络·网络协议·计算机网络·安全·web安全·网络安全
合作小小程序员小小店3 天前
Web渗透之一句话木马
web安全·网络安全·安全威胁分析·安全架构·安全性测试