原文:【网络安全设备系列】11、抗DDOS设备

x 定义: 抗DDOS设备顾名思义,就是防御DDoS攻击的设备,通常包含三个部分:检测中心 清洗中心和管理中心 检测中心主要负责对流量进行检测,发现流量异常后上报管理中心,由管理中心下发引流策略至清洗中心,指挥清洗中心进行引流清洗。 清洗中心主要负责根据管理中心下发的策略进行引流 并对流量进行清洗 过滤 ,并把清洗后的正常流量回注,同时将这些动作记录在日志中上报管理中心。 管理中心负责检测中心和 ...

2021-08-26 16:30 0 158 推荐指数:

查看详情

网络安全设备

一、Firewall(防火墙)   1.1、定义:是一个有软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络安全保护。   1.2、主要功能:1. ...

Wed Oct 14 06:44:00 CST 2020 0 554
网络安全设备系列】7、流量监控设备

0x00 定义: 网络流量控制是一种利用软件或硬件方式来实现对电脑网络流量的控制。它的最主要方法,是引入QoS的概念,从通过为不同类型的 网络数据包标记,从而决定数据包通行的优先次序。 0x01 类型: 流控技术分为两种: 一种是传统的流控方式,通过路由器、交换机的QoS模块实现 ...

Fri Aug 27 00:14:00 CST 2021 0 204
网络安全设备系列】4、漏洞扫描设备

0x00 定义: 漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用的漏洞的一种安全检测(渗透攻击)行为。 0x01 主要功能: 可以对网站、系统、数据库、端口、应用软件等一些网络设备应用进行智能识别扫描检测,并对其检测 ...

Fri Aug 27 00:08:00 CST 2021 0 242
网络安全设备系列】5、安全隔离网闸

0x00 定义: 网闸(GAP)全称安全隔离网闸。安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。 网闸在两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统 ...

Fri Aug 27 00:10:00 CST 2021 0 181
网络安全设备系列】13、网页防篡改

0x00 定义: 网页防篡改系统是用于保护网站安全、防止黑客入侵、篡改网站的网站防护设备。 0x01 工作原理: (author https://www.cnblogs.com/Shepherdzhao/) 一般一个完整的系统应由如下部分组成:发布服务器程序、同步服务器程序、交互 ...

Fri Aug 27 00:33:00 CST 2021 0 165
网络安全设备系列】1、防火墙

0x00 前言 最近由于工作原因,需要详细如今各类网络安全设备,所以开了此系列文章,希望通过对每个网络安全设备进行整理总结,来详细了解各类网络安全设备作用功能以及实现原理、部署配置方法等。 0x01 定义:防火墙指的是一个有软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间 ...

Thu Aug 26 23:24:00 CST 2021 0 274
网络安全设备系列】3、IPS(入侵防御系统)

0x00 定义: 入侵防御系统是一部能够监视网络网络设备网络资料传输行为的计算机网络安全设备,能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络资料传输行为。 0x01 产生背景 : 1、串行部署的防火墙可以拦截低层攻击行为,但对应用层的深层攻击行为无能为力。 2、旁路 ...

Fri Aug 27 00:06:00 CST 2021 0 382
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM