深圳市新開(kāi)思信息技術(shù)有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問(wèn)次數(shù):172更新時(shí)間:2021-10-14 14:13:46
1、規(guī)劃安全的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)
網(wǎng)絡(luò)分段是合理網(wǎng)絡(luò)結(jié)構(gòu)的重要的一部分,同時(shí)也是一項(xiàng)基本措施,其指導(dǎo)思想在于將非法用戶與網(wǎng)絡(luò)資源相互隔離,從而達(dá)到限制用戶非法訪問(wèn)的目的。網(wǎng)絡(luò)分段可分為物理分段和邏輯分段兩種方式:
物理分段通常是指將網(wǎng)絡(luò)從物理層和數(shù)據(jù)鏈路層(ISO/OSI 模型中的層和第二層)上分為若干網(wǎng)段,各網(wǎng)段相互之間無(wú)法進(jìn)行直接通訊。目前,許多交換機(jī)都有一定的訪問(wèn)控制能力,可實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的物理分段。
邏輯分段則是指將整個(gè)系統(tǒng)在網(wǎng)絡(luò)層(ISO/OSI 模型中的第三層)上進(jìn)行分段。例如,對(duì)于TCP/IP網(wǎng)絡(luò),可把網(wǎng)絡(luò)分成若干IP子網(wǎng),各子網(wǎng)間必須通過(guò)路由器、路由交換機(jī)、網(wǎng)關(guān)或防火墻等設(shè)備進(jìn)行連接,利用這些中間設(shè)備 (含軟件、硬件) 的安全機(jī)制來(lái)控制各子網(wǎng)間的訪問(wèn)。
在實(shí)際應(yīng)用過(guò)程中,通常采取物理分段與邏輯分段相結(jié)合的方法來(lái)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)系統(tǒng)的安全性控制。
1、 防火墻 2、 入侵檢測(cè) 3、 內(nèi)容安全 4、 郵件過(guò)濾/監(jiān)控 5、 網(wǎng)絡(luò)防病毒 6、 身份驗(yàn)證 7、 漏洞掃描 8、 上網(wǎng)行為管理 9、 日志審計(jì) |
10、數(shù)據(jù)庫(kù)審計(jì)
11、網(wǎng)頁(yè)防篡改
12、態(tài)勢(shì)感知
13、APT檢測(cè)
14、EDR
15、堡壘機(jī)
16、WEB掃描
17、WAF
18、負(fù)載均衡
19、郵件安全網(wǎng)關(guān)
20、網(wǎng)絡(luò)準(zhǔn)入
21、數(shù)據(jù)庫(kù)脫敏
22、數(shù)據(jù)庫(kù)加密
23、DLP
企業(yè)網(wǎng)絡(luò)安全整體解決方案,包含內(nèi)容很多,一共有300多頁(yè)。下載地址請(qǐng)掃描我們微信二維碼獲得,加微信服務(wù)號(hào):sznewcase,或電話: 咨詢獲得,謝謝你的訪問(wèn)。