安全產品-目錄&總述

寫在最前:
    這個系列文章是我爲了解安全產品的一份學習筆記,其中大部分資料來源於網絡(百科,各公司白皮書等等,若侵權請聯繫我刪除),因爲來源複雜就不標註來源,若您有需要,也可以隨意複製這些文章中的內容
    文章中會摻雜我自己的理解,若有偏差之處,希望可以包涵(若您能在評論指出或私信我告知,更是感激不盡)
    若有任何不懂的,或向我傳授的,也歡迎與我交流
    文章中並不涉及技術的具體實現
    我會盡量完成的_(:з」∠)_

文中產品廠商列表數據來源 遊俠網 http://www.youxia.org/2014/02/11284.html

目錄

一.網絡安全

  1. 防火牆/UTM/安全網關
  2. IDS入侵檢測&IPS入侵防禦
  3. 虛擬專用網絡&上網行爲管理&網絡分析系統1
  4. 防毒牆&APT防護&抗DDOS攻擊
  5. 網閘&准入控制&負載均衡
  6. 應用交付&加密機

二.主機安全

  1. 桌面管理&防病毒
  2. 主機安全加固&終端安全管理

三.應用安全

  1. 網頁防篡改&WAF
  2. 網站安全檢測&漏洞掃描系統&郵件安全
  3. 數據庫防火牆&數據庫加密與脫敏&數據泄露防護
  4. 審計系統&代碼審計

四.數據安全

  1. 數據備份&數據清除

五.安全管理

  1. SOC&堡壘機&運維管理平臺
  2. 配置覈查&保密檢查&等保工具箱&態勢感知

六.雜談

  1. 安全產品-後記&雜談

附註

文章格式介紹

1.總體介紹(會摻雜我自己的理解)
2.產品介紹 產品特點 用戶價值 (多半從官網、白皮書中複製)
3.詳細描述(可能包含各種內容)
4.安全廠商
文章中可能包含多個產品,但可能並非都屬於一類,爲了避免內容過少,可能會放不同的在一起(但儘量同類型放在一篇中)
沒有在其他文中單寫目錄(因爲單篇內容不多),可以利用CSDN自動生成的目錄進行跳轉

部署模式簡述

因爲大部分硬件產品部署都會有部署模式部分,在此出簡述一下幾種部署模式,詳細的會在防火牆一節中寫
1. 透明部署
串聯在線路中,所有流量經過,相當於多一次跳轉,會產生少量延時,可以有阻斷功能
因爲其他設備是感受不到該設備的,相當於網線,是透明的
部署簡單,不改變現網絡有結構
透明模式
2. 路由部署
流量經過,相當於路由器,隔斷區域,可以進行阻斷
部署需要重新規劃設備,比較麻煩
路由模式
3. 旁路部署
在其他設備上開一個鏡像口接入,邏輯上類似透明模式,檢查流量經過,但不能進行阻斷
部署簡單,不改變現有結構,不影響速度,出現故障不會影響其他設備
類似攝像頭,只能看
旁路模式
4. 雙機熱備
這個不同於上述部署模式,因爲透明模式和路由模式都是直線連接的,如果設備出故障,會造成斷網等後果,可用利用兩臺熱備的方式來防止一臺故障的情況
雙機熱備


  1. 虛擬專用網絡部分爲避免誤會,已經刪除 ↩︎

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章