信息安全常见产品


前言

信息安全产品9类:
鉴别、访问控制、入侵检测、防火墙、公钥基础设施、恶意程序代码防护、漏洞扫描、取证、介质清理或擦除。

中国公安部分类:
信息安全等级保护7类:操作系统安全、数据库安全、网络安全、病毒防护、访问控制、加密、鉴别
中国军用标准分类6类:物理安全产品、平台安全产品、网络安全产品、数据安全产品、用户安全产品、管理安全产品

按用途分类:

安全网关类:防火墙、UTM、网闸、抗DDOS墙、负载均衡、VPN、上网行为管理

评估工具类:漏洞扫描系统、网络分析系统

威胁管理类:入侵检测系统(IDS)、入侵防御系统(IPS)、WEB应用防火墙、网络防毒墙、杀毒软件

应用监管类:堡垒机、审计系统、DB防火墙、终端安全管理系统、Mail防火墙、安全运维平台(SOC)、IT运维管理平台

安全保密类:加密机、三合一、身份认证系统、文件加密系统


一、防火墙-Firewall-FW

防火墙是网络层安全防护设备,本质是软件硬件相结合,用于边界安全的访问控制、安全域的划分。

下一代防火墙 Nest Generation Firswall 应用层防火墙(不仅仅是web应用),覆盖三层和七层,能根据应用协议和应用内容进行允许或阻断。会有一些垃圾邮件、防病毒之类的功能。
理论上策略配置一对:由外而内、由内而外

状态检测:状态检测防火墙不只考察单独数据包,而是以连接为基础,将属于一个连接的包合并观察。

防火墙的三种模式:
透明模式:直接穿透,用户无感知
单臂模式:旁挂在路由器上,逻辑上使数据包在fw上走一圈再回路由器。
路由模式:边界防护时常见,数据包必须穿过fw,代替实现路由功能,实现静态动态IP分配

防火墙常见模块(包括了一些下一代防火墙的功能):
接口目前网络连接情况、NAT:映射策略、路由:路由功能、VPN(IPSec方式、SSL方式、LTP方式)、Web认证、802.1x、链路负载均衡、安全策略:允许和拒绝、攻击防护、ARP防护:MAC和IP绑定、会话数限制、URL过滤、网络关键字过滤、邮件过滤、日志查看、日志配置、日志服务器

二、统一威胁管理-Unified threat managemeng-UTM

UTM功能一般比较多,综合了防火墙、IPS、防病毒网关、防垃圾邮件、绿色上网、VPN等功能,但是导致了功能开的多的时候,一台UTM处理这么多内容容易出现性能不足。

所以大单位往往选择购买单独设备,而不是用一台UTM包揽。

部署方式:
透明模式、路由模式、旁挂模式

统一威胁管理常见模块:
基本配置、防火墙功能、路由功能、流量监测、主动防御、负载均衡、入侵防护、反垃圾邮件、旁路检测、抗拒绝服务、上网行为管理、会话限制、VPN、IPV6、统一认证(准入):协同终端软件、CA认证、有的会有漏洞扫描功能、日志服务器

三、网闸-GAP

网闸分为两种,一种为安全隔离网闸,另外一种为物理隔离网闸。

物理隔离网闸的主机之间,没有包转发,只有文件“摆渡”,没有协议存在,对固态介质只有读和写两个命令。

安全隔离网闸的主机之间,是采用私有协议,专用协议,有的甚至是公有协议,来实现包转发,主机之间存在协议连接。

安全隔离网闸准确的说是逻辑隔离,不算物理隔离,因为物理隔离是完全隔离的,而网闸是联系在一起的只是通过私有协议进行数据交换,来确保信息的安全。 但等保2.0目前并不严格要求内外网物理隔离(保密单位可能会要求)。物理隔离,必须保证两个网络完全分离,任何设备不能在中间串联。与主要起访问控制的防火墙(非第二代)相比,应用数据过滤检查、病毒木马检查的功能强一些,防止泄密。

物理隔离网闸是链路层设备,和交换机同样。物理隔离网闸属于物理隔离,实现的是个安全的概念,与防火墙等网络安全设备不同的地方是他阻断通讯的连接,只完成数据的交换,没有业务的连接,攻击就没有了载体,如同网络的“物理隔离”。网闸其实就是模拟人工数据倒换,利用中间数据倒换区,分时地与内外网连接,但一个时刻只与一个网络连接,保持“物理的分离”,实现数据的倒换。物理网闸有两个主板,两排接口,以固态开关读写介质以连接两个独立主机系统(内网主机和外网主机)。两个主机系统间不存在通信的物理连接、逻辑连接、信息传输协议、信息传输命令&#

常见网络安全产品介绍 常见网络安全设备简介全文共30页,当前为第1页。 常见网络安全产品汇总 常见网络安全设备简介全文共30页,当前为第2页。 常见边界安全产品——防火墙 防火墙定义:保护网络周边安全的关键设备,可以保护一个"信任"网络免受"非信任"网络的攻击,但是同时还必须允许两个网络之间可以进行合法(符合安全策略)的通信。 下一代防火墙(NG Firewall),是一款可以全面应对应用层威胁的高性能防火墙,提供网络层及应用层一体化的安全防护。 主要用途:用于边界安全防护的权限控制和安全域的划分 常见网络安全设备简介全文共30页,当前为第3页。 常见边界安全产品——防火墙 常见的三种部署模式: 1)透明模式 2)路由模式 3)旁路模式 常见网络安全设备简介全文共30页,当前为第4页。 常见边界安全产品——DDOS防火墙 DDOS攻击:利用合理的服务请求来占用过多的服务资源,从而使服务器无法处理合法用户的请求。 DDOS防火墙:利用其独特的抗攻击算法,可有效防御Dos/DDoS、代理CC、ICMP、SYN、ARP攻击、SYNFLOOD等多种未知攻击。 主要用途:用于抵抗各种DDOS攻击 常见网络安全设备简介全文共30页,当前为第5页。 常见边界安全产品——DDOS防火墙 抗拒绝服务系统接入机房核心交换机前端防护,核心交换机下所有主机进入防护区 DDOS防火墙 路由器 核心交换机 接入交换机 接入交换机 接入交换机 服务器群 常见网络安全设备简介全文共30页,当前为第6页。 常见边界安全产品——网闸 网闸:双向网闸是一款部署于强隔离网络环境、能够有效实现不同安全级别网络之间的安全隔离和信息交换的专用产品产品采用专用隔离设备和模块化工作组件设计,通过链路阻断、协议转换的方式,使得数据只能以专有数据块的方式静态地在两个网络之间进行"摆渡",从而切断两个网络之间的所有直接连接,保证不同安全级别网络之间的数据能够安全、可靠地交换。 单向网闸是一款用于由低密级网络向高密级网络单向导入数据的隔离装置 主要用途:物理隔离不同区域 常见网络安全设备简介全文共30页,当前为第7页。 常见边界安全产品——网闸 部署在两个不同的安全域网络之间,两个安全域分别连接产品的外网接口和内网接口,实现面向不同安全域或网络间的隔离与数据交换。 常见网络安全设备简介全文共30页,当前为第8页。 常见应用安全产品——入侵防御系统(IPS) IPS:是一个能够监视网络网络设备的网络资料传输行为的网络安全设备,能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络传输行为。 主要用途:对应用层的深层攻击行为进行防御,能对防火墙短板的进行补充 常见网络安全设备简介全文共30页,当前为第9页。 常见应用安全产品——入侵防御系统(IPS) 入侵防御系统串联部署和旁路部署在网络常见网络安全设备简介全文共30页,当前为第10页。 常见应用安全产品——web应用防火墙(WAF) WAF:是以网站或应用系统为核心的安全产品,通过对HTTP或HTTPS的Web攻击行为进行分析并拦截,有效的降低网站安全风险。产品主要部署在网站服务器的前方。 主要用途:可以有效地缓解网站及Web应用系统面临常见威胁;可以快速地应对恶意攻击者对Web业务带来的冲击,让网站免遭Web攻击侵扰并对网站代码进行合理加固 常见网络安全设备简介全文共30页,当前为第11页。 常见应用安全产品——web应用防火墙(WAF) 路由器 核心交换机 接入交换机 接入交换机 接入交换机 Web应用服务器群 WAF Web应用防火墙串联透明部署在Web服务器的前端,在物理层面是Web服务器的前端多了一台硬件设备,但在网络层面是Web服务器的前端没有任何硬件设备 常见网络安全设备简介全文共30页,当前为第12页。 常见应用安全产品——负载均衡 负载均衡:分为链路负载、服务器负载和全局负载,在现有网络结构之上,它提供了一种廉价有效透明的方法扩展网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力、提高网络的灵活性和可用性。 主要用途: 1)链路负载均衡 整合多运营商链路,实现流量智能分配,帮助客户充分利用带宽资源;规避单点故障风险。 提供运营商内部快速访问路径,避免跨运营商访问带来的网络延迟,提升客户网络访问速度和访问质量。 2)服务器负载均衡 解决单台服务器硬件性能瓶颈问题,帮助客户通过增加服务器的方式整合服务器硬件资源,平行扩展业务系统的处理能力。实现多台服务器之间的冗余热备,服务器软硬件故障自动切换,保障客户业务系统能够对外提供持续可靠的服务。 3)应用优化 支持TCP连接复用、HTTP压缩、SSL卸载。 常见网络安全设备简介全文共30页,当前为第13页。 常见应用安全产品——负载均衡 防火墙 核心交换机 接入
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值