网络安全设备功能及部署方式ppt课件.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络安全设备功能及部署方式ppt课件.pptx》由会员分享,可在线阅读,更多相关《网络安全设备功能及部署方式ppt课件.pptx(25页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XX主流安全设备概括防火墙入侵防御系统(IPS)防毒墙WEB应用防火墙(WAF)网闸上网行为管理防火墙基本功能基本功能 地址转换地址转换 访问控制访问控制 VLAN支持 IP/MAC绑定 带宽管理(QoS) 入侵检测和攻击防御 用户认证 动态IP环境支持 数据库长连接应用支持 路由支持 ADSL拨号功能 SNMP网管支持 日志审计 高可用性扩展功能扩展功能 防病毒 VPNIPSEC VPNPPTP/L2TP防火墙的网络地址映射Internetv 内网服务器的私有地址映射成公网IPv 隐藏内部网络的结构192.168.1.612.4.1.5202.102.1.3MAP 192.168.1.2:8
2、0 TO 202.102.1.3:80MAP 192.168.1.3:21 TO 202.102.1.3:21MAP 192.168.1.4:53 TO 202.102.1.3:53MAP 192.168.1.5:25 TO 202.102.1.3:25http:/202.102.1.3192.168.1.2192.168.1.3192.168.1.4192.168.1.5防火墙的基本访问控制功能Host C Host D Access list 192.168.1.3 to 202.2.33.2Access list 192.168.1.3 to 202.2.33.2Access Acces
3、s 202.1.2.3 to 192.168.1.3 block202.1.2.3 to 192.168.1.3 blockAccess default passAccess default passv 基于源IP地址v 基于目的IP地址v 基于源端口v 基于目的端口v 基于时间v基于用户v 基于流量v 基于文件v 基于网址v 基于MAC地址防火墙与路由器类比 路由 具有访问控制功能. 防火墙是路由器访问控制功能的专业化产品 防火墙的路由功能部分环境替代路由器 防火墙的路由功能无法完全取代路由器的路由专业功能 许多环境中防火墙与路由器同时存在承担各自主要功能 访问控制 具有路由功能.IPS在网
4、络中的作用阻拦已知攻击(重点)阻拦已知攻击(重点)为已知漏洞提供虚拟补丁(为已知漏洞提供虚拟补丁(重点重点)速率或流量控制速率或流量控制行为管理行为管理安全域A安全域BIPSIPS可提供有效的、防火墙无法提供的应用层安全防护功能。可提供有效的、防火墙无法提供的应用层安全防护功能。但为了避免误报,但为了避免误报,IPS对未知攻击的防御能力几乎没有对未知攻击的防御能力几乎没有入侵防御系统(IPS)入侵检测入侵检测IDSIDS入侵防御入侵防御IPSIPSIPSIDS在线,流量必须通过IPS旁路,通过镜像获得数据实时,其时延必须满足业务要求准实时,可接受秒级时延立刻影响网络报文对网络及业务无直接影响作
5、用范围有限制监控范围广入侵防御系统(IPS)与入侵检测系统(IDS)IPS的部署Internet防毒墙 过滤垃圾邮件,病毒,蠕虫。可以针对重点网段进行深度的保护。一般部署在防火墙与服务器之间。专门的蠕虫库进行识别,同时还采用入侵防御(IPS)技术、IP/端口/数据包封锁技术,优化了蠕虫识别机制,不仅可以过滤已知蠕虫,还可以在未知蠕虫爆发时进行拦截。防毒墙的功能防毒墙主要功能防毒墙主要功能专注病毒过滤阻断病毒体传输工作范围ISO2-7层识别数据包IP并还原传输文件运用病毒分析技术处置病毒体具有防火墙访问控制功能模块防火墙主要功能防火墙主要功能专注访问控制控制非授权访问工作范围ISO2-4层识别数
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 设备 功能 部署 方式 ppt 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内