2015 下午

业务进行流量控制,保障重要业务数据优先传送,因此需要流控设备来保障重要的业务数据合理的带宽资源。流控设备一般采用串接的方式接入到网络。
 
入侵检测系统IDS并行接入网络,只能对全网信息的收集、分析,不能防御。

而入侵防御系统IPS主要用于对数据的深度分析,可以对数据来进行安全策略的实施,比如说对黑客行为的阻击。
IPS部署以串接的方式部署于主干线路上,办公网中,至少需要在以下区域部署IPS,

即办公网与外部网络的连接部位(入口/出口);重要服务器集群前端;办公网内部接入层。

DMZ区域(非军事化区)
内部网络区域的安全级别最高,是可信的、重点保护的区域。包括内部的数据库服务器、内部的DHCP服务器等等。
外部网络:安全级别最低,不可信的、需要防备的区域。
DMZ区域(非军事化区):安全级别中等,通过该区域对外开放一些特定的服务与应用,受一定的保护。包括Web服务器、FTP服务器、邮件服务器、流媒体服务器。

需要对业务进行流量控制,保障重要业务数据优先传送,因此需要流控设备来保障重要的业务数据合理的带宽资源。

DMZ区域(非军事化区)

内部网络区域的安全级别最高,可信的、重点保护的区域。包括内部的数据库服务器、内部的FTP服务器、DHCP服务器。

外部网络:安全级别最低,不可信的、需要防备的区域。

DMZ区域(非军事化区):安全级别中等,通过该区域对外开放一些特定的服务与应用,受一定的保护。包括Web服务器、邮件服务器、流媒体服务器。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值