企业级网络安全与等保(上)笔记----2021-06-04

声明:所有的内容根据网上的视频学习总结而来,只用于学习。侵权删。
若有不妥之处,望各大佬指出,在下虚心请教

防火墙产品
  • 传统防火墙
    传统防火墙是基于ACL对流量的控制。这些ACL包含ip、端口、协议等这些特定的标志。一般工作在网络层和传输层。

  • 下一代防火墙
    下一代防火墙在传统防火墙的基础上,增加了更多的功能。满足网络层到应用层的检测。有的防火墙还满足自建模、自学习的功能。

  • 传统防火墙和下一代防火墙的区别
    传统防火墙只能应用于一些固定的场景,对于复杂多变的场景不太适用。且只支持ACL写起来较为复杂。而下一代防火前提供了网络层到应用层的检测,检测更加的全面。同时在页面中预留了很多的检测规则,可以随时添加、运行。

  • 适用场景
    边界的隔离。不仅可以用于内网和外网的隔离,也可以用户不同部门之间的隔离。

IPS产品
  • IDS
    IDS是入侵检测系统,检测攻击的。只有检测的功能,不能提供防御。IDS会检测比NF更多的内容,细粒度更细。所以都会放在防火墙后。IDS和IPS也可以作为探测,与平台态势感知结合,反应内网的安全状况。

  • IPS
    IPS比IDS多了一个防御的功能。IPS可以和NF(下一代防火墙)联动,实现在NF直接过滤流量。IDS和IPS都是根据规则来匹配,规则库很大。容易出现误报的情况,一般建议的旁路检测。

  • IDS和IPS的区别
    他们都有检测的功能,但IPS多了一个防御的功能,理

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值