常见网络安全产品部署介绍,零基础入门到精通,收藏这一篇就够了

名称
简写
作用
主要部署
防火墙NF
在线部署,不同安全域的访问控制功能,对访问”允许”或”禁止”网络出口、不同安全域
入侵检测系统NIDS旁入监听,通过端口镜像方式,监视并记录进入网络主体的行为旁入在核心交换机、汇聚交换机。与防火墙互补、配合的关系
入侵防御系统NIPS深度检测,实时阻断。在线部署,对进出流量中的恶意流量如蠕虫、病毒、间谍软件、黑客攻击等进行实时双向阻断,保障业务系统的持续可靠运转。(2-7层防护,僵木蠕)网络出口、不同安全域,安全建设必备产品
抗拒绝服务系统ADS提高网络带宽,提高服务器资源有效利用率互联网出口
Web应用防火墙WAF
在线部署,防止SQL注入,网站挂马,远程缓存溢出,cookie、Session劫持,实现恶意代码主动防御、网页的文件过滤驱动保护、防跨站攻击、防SQL注入、爬虫和网页盗链防护、网页防篡改系统功能。【应用层防护】对外或内部Web服务器区
网页防篡改系统HDS能够检测并阻止各种形式的网页篡改攻击(包括利用WEB Shell等进行的文件篡改、SQL注入、跨站攻击、非法上传以及利用操作系统漏洞进行的网页篡改的攻击);能够发现各种形式攻击导致的网页篡改事件并进行恢复.部署在windows或linux服务器上
WEB应用漏洞扫描系统WVSS全面检查网站各级页面中是否被植入恶意代码(如SQL注入、跨站脚本、网页挂马等),确保网站应用的完整性,有效避免网站成为恶意软件的分发、传播渠道【对Web服务、第三方Web组件、Web应用等扫描】旁入交换机
网站安全监测系统WSM针对门户网站、对外业务系统提供7*24小时网站安全监测系统:提供网站漏洞扫描、网页挂马、网页防篡改系统、远程安全通告服务、网页敏感内容、网站平稳度、网页测速、钓鱼网站。针对门户网站、对外业务系统
远程安全评估系统RSAS通过扫描高效、准确发现安全漏洞,提供漏洞解决方案对主机、服务器、数据库、网络设备、安全设备、虚拟机等扫描
安全配置核查系统BVS针对操作系统,网络设备,安全设备,数据库,应用系统,中间件,虚拟化平台等设备及系统的安全配置加固建议。新系统入网测试,工程验收,运行维护及定期安全检查
安全审计系统SAS网络行为审计(QQ,邮件,论坛,发贴,下载,股票,视频,游戏等行为做审计);数据库审计(对数据库查询,删除,修改,插入等操作做审计)满足等保,分保,上级检查要求,行业法规等要求.
数据库审计系统DAS通过对数据库访问信息的采集、分析、识别,实时监控数据库的所有访问操作,同时支持自定义内容关键字库,实现数据库操作的内容监测识别,发现各种违规数据库操作行为,及时报警响应、全过程操作还原,从而实现安全事件的准确全程跟踪定位,全面保障数据库系统的安全。旁边核心服务器区【现提供串联部署的数据库防火墙】
运维安全管理系统OSMS统一帐号管理,访问权限控制,事后审计针对员工,合同工,运维人员,代理商,厂商等人员对服务器数据库操作的全程审计
日志审计系统LAS集中采集系统安全事件、用户访问记录、系统运行日志、系统运行状态等各类信息,经过规范化、过滤、归并和告警分析等处理后,以统一格式的日志形式进行集中存储和管理,结合丰富的日志统计汇总及关联分析功能,实现对信息系统日志的全面审计。安全管理区域
上网行为管理SAS-W上网行为管理,带宽管理一般在网络出口处
防病毒网关&杀毒软件
提供专业硬件杀毒平台,具有病毒防护、木马程序、防间谍软件、反垃圾邮件、防网络钓鱼欺诈等全面的防护功能,可在病毒进入网络并阻塞网络之前予以扫描和清楚。部署在企业的网关处在病毒进入的第一道关口

VPN在外出差或在家办公的人员可通过VPN连接到单位内部网络,能够无障碍地访问公司内网,如同在办公室一样正常办公。出差人员,在家办公人员,分支接入总部等
企业安全中心ESPC安全产品的集中管理平台,帮助用户进行安全设备维护与安全运维管理的工具。支持对NIPS,NIDS,堡垒机,防火墙等安全设备的威胁管理,脆弱性管理,设备管理,策略管理,报表管理,权限管理、系统管理、日常管理、告警管理等。安全管理区域
智能安全运营平台ISOP实时掌握网络安全态势,及时检测漏洞、病毒木马、网络攻击情况,及时发现网络安全事件线索,及时通报预警重大网络安全威胁,调查、防范和打击网络攻击等恶意行为,构建覆盖全网的网络安全态势感知、安全监测和通报预警体系。安全管理区域
网闸
GAP
一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。内外网结合处

常见网络拓扑结构图

各设备部署位置

下一代防火墙系统:NF

入侵检测系统:NIDS

入侵防御系统:NIPS

抗拒绝服务系统:ADS

Web应用防火墙:WAF

网页防篡改系统:HDS

WEB应用漏洞扫描系统:WVSS

网站安全监测系统:WSM

远程安全评估系统:RSAS

安全配置核查系统:BVS

安全审计系统:SAS

数据库审计系统:DAS

运维安全管理系统OSMS

日志审计系统:LAS

上网行为管理(SAS-W)

防病毒网关&杀毒软件

VPN

企业安全中心:ESPC

ISOP智能安全运营平台

网闸

题外话

黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

在这里插入图片描述

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我们和网安大厂360共同研发的的网安视频教程,之前都是内部资源,专业方面绝对可以秒杀国内99%的机构和个人教学!全网独一份,你不可能在网上找到这么专业的教程。

内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识,而且包含了中级的各种渗透技术,并且还有后期的CTF对抗、区块链安全等高阶技术。总共200多节视频,200多G的资源,不用担心学不全。
在这里插入图片描述
因篇幅有限,仅展示部分资料,需要见下图即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源
————————————————

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
侵权,请联系删除。

常见网络安全产品介绍 常见网络安全设备简介全文共30页,当前为第1页。 常见网络安全产品汇总 常见网络安全设备简介全文共30页,当前为第2页。 常见边界安全产品——防火墙 防火墙定义:保护网络周边安全的关键设备,可以保护一个"信任"网络免受"非信任"网络的攻击,但是同时还必须允许两个网络之间可以进行合法(符合安全策略)的通信。 下一代防火墙(NG Firewall),是一款可以全面应对应用层威胁的高性能防火墙,提供网络层及应用层一体化的安全防护。 主要用途:用于边界安全防护的权限控制和安全域的划分 常见网络安全设备简介全文共30页,当前为第3页。 常见边界安全产品——防火墙 常见的三种部署模式: 1)透明模式 2)路由模式 3)旁路模式 常见网络安全设备简介全文共30页,当前为第4页。 常见边界安全产品——DDOS防火墙 DDOS攻击:利用合理的服务请求来占用过多的服务资源,从而使服务器无法处理合法用户的请求。 DDOS防火墙:利用其独特的抗攻击算法,可有效防御Dos/DDoS、代理CC、ICMP、SYN、ARP攻击、SYNFLOOD等多种未知攻击。 主要用途:用于抵抗各种DDOS攻击 常见网络安全设备简介全文共30页,当前为第5页。 常见边界安全产品——DDOS防火墙 抗拒绝服务系统接入机房核心交换机前端防护,核心交换机下所有主机进入防护区 DDOS防火墙 路由器 核心交换机 接入交换机 接入交换机 接入交换机 服务器群 常见网络安全设备简介全文共30页,当前为第6页。 常见边界安全产品——网闸 网闸:双向网闸是一款部署于强隔离网络环境、能有效实现不同安全级别网络之间的安全隔离和信息交换的专用产品。产品采用专用隔离设备和模块化工作组件设计,通过链路阻断、协议转换的方式,使得数据只能以专有数据块的方式静态地在两个网络之间进行"摆渡",从而切断两个网络之间的所有直接连接,保证不同安全级别网络之间的数据能安全、可靠地交换。 单向网闸是一款用于由低密级网络向高密级网络单向导入数据的隔离装置 主要用途:物理隔离不同区域 常见网络安全设备简介全文共30页,当前为第7页。 常见边界安全产品——网闸 部署在两个不同的安全域网络之间,两个安全域分别连接产品的外网接口和内网接口,实现面向不同安全域或网络间的隔离与数据交换。 常见网络安全设备简介全文共30页,当前为第8页。 常见应用安全产品——入侵防御系统(IPS) IPS:是一个能监视网络或网络设备的网络资料传输行为的网络安全设备,能即时的中断、调整或隔离一些不正常或是具有伤害性的网络传输行为。 主要用途:对应用层的深层攻击行为进行防御,能对防火墙短板的进行补充 常见网络安全设备简介全文共30页,当前为第9页。 常见应用安全产品——入侵防御系统(IPS) 入侵防御系统串联部署和旁路部署在网络中 常见网络安全设备简介全文共30页,当前为第10页。 常见应用安全产品——web应用防火墙(WAF) WAF:是以网站或应用系统为核心的安全产品,通过对HTTP或HTTPS的Web攻击行为进行分析并拦截,有效的降低网站安全风险。产品主要部署在网站服务器的前方。 主要用途:可以有效地缓解网站及Web应用系统面临常见威胁;可以快速地应对恶意攻击者对Web业务带来的冲击,让网站免遭Web攻击侵扰并对网站代码进行合理加固 常见网络安全设备简介全文共30页,当前为第11页。 常见应用安全产品——web应用防火墙(WAF) 路由器 核心交换机 接入交换机 接入交换机 接入交换机 Web应用服务器群 WAF Web应用防火墙串联透明部署Web服务器的前端,在物理层面是Web服务器的前端多了一台硬件设备,但在网络层面是Web服务器的前端没有任何硬件设备 常见网络安全设备简介全文共30页,当前为第12页。 常见应用安全产品——负载均衡 负载均衡:分为链路负载、服务器负载和全局负载,在现有网络结构之上,它提供了一种廉价有效透明的方法扩展网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力、提高网络的灵活性和可用性。 主要用途: 1)链路负载均衡 整合多运营商链路,实现流量智能分配,帮助客户充分利用带宽资源;规避单点故障风险。 提供运营商内部快速访问路径,避免跨运营商访问带来的网络延迟,提升客户网络访问速度和访问质量。 2)服务器负载均衡 解决单台服务器硬件性能瓶颈问题,帮助客户通过增加服务器的方式整合服务器硬件资源,平行扩展业务系统的处理能力。实现多台服务器之间的冗余热备,服务器软硬件故障自动切换,保障客户业务系统能对外提供持续可靠的服务。 3)应用优化 支持TCP连接复用、HTTP压缩、SSL卸载。 常见网络安全设备简介全文共30页,当前为第13页。 常见应用安全产品——负载均衡 防火墙 核心交换机 接入
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值