一、Firewall(防火墙) 1.1、定义:是一个有软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护。 1.2、主要功能:1. ...
from:http: netsecurity. cto.com art .htm 网络安全平台厂商往往需要用到一项比较特殊的技术,那就是Bypass,那么到底什么是Bypass呢,Bypass设备又是如何来实现的 下面我就对Bypass技术做一下简单的介绍和说明。 AD:WOT 互联网运维与开发者大会 热销抢票 网络安全平台厂商往往需要用到一项比较特殊的技术,那就是Bypass,那么到底什么是By ...
2015-03-02 17:13 0 6938 推荐指数:
一、Firewall(防火墙) 1.1、定义:是一个有软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护。 1.2、主要功能:1. ...
一、防火墙定位:访问控制类产品,网络出现后的第一类安全产品。功能:隔离内网、外网以及DMZ区(业务系统对外发布区,Web应用服务器,邮件服务器等)并控制用户访问。部署方式:通常部署在网络边界或者重要系统边界。通常工作在网络层。二、IPS定位:访问控制类产品,入侵防御系统。功能:能够对流经设备 ...
0x00 定义: 抗DDOS设备顾名思义,就是防御DDoS攻击的设备,通常包含三个部分:检测中心、清洗中心和管理中心 检测中心主要负责对流量进行检测,发现流量异常后上报管理中心,由管理中心下发引流策略至清洗中心,指挥清洗中心进行引流清洗。 清洗中心主要负责根据管理中心下发的策略进行引流 ...
0x00 定义: 网络流量控制是一种利用软件或硬件方式来实现对电脑网络流量的控制。它的最主要方法,是引入QoS的概念,从通过为不同类型的 网络数据包标记,从而决定数据包通行的优先次序。 0x01 类型: 流控技术分为两种: 一种是传统的流控方式,通过路由器、交换机的QoS模块实现 ...
0x00 定义: 网闸(GAP)全称安全隔离网闸。安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。 网闸在两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统 ...
0x00 定义: 漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用的漏洞的一种安全检测(渗透攻击)行为。 0x01 主要功能: 可以对网站、系统、数据库、端口、应用软件等一些网络设备应用进行智能识别扫描检测,并对其检测 ...
0x00 定义: 网页防篡改系统是用于保护网站安全、防止黑客入侵、篡改网站的网站防护设备。 0x01 工作原理: (author https://www.cnblogs.com/Shepherdzhao/) 一般一个完整的系统应由如下部分组成:发布服务器程序、同步服务器程序、交互 ...