news 2026/6/10 17:33:37

常见安全设备理解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
常见安全设备理解

按照个人理解对常见安全设备进行分类和介绍

隔离类

  1. 传统防火墙 FIrewall
    • 最早的边界防护设备,静态规则过滤流量,允许或阻断特定网络连接,核心是“网络层访问控制”
  2. 下一代防火墙 NGFW
    • Firewall+增加深度包检测(DPI)、应用识别、入侵防御(IPS)、URL过滤等功能
    • 实现“应用层+网络层”双重管控
  3. web防火墙 WAF
    1. 专门针对Web应用端防护设备,通过解析HTTP/HTTPS请求的URL、参数、Cookie等内容,对页面进行防护
  4. 网闸
    • 通过物理隔离技术,实现网络的隔离,进允许合规数据按预设协议单向或双向摆渡
  5. 安全网关
    • 集成多种安全功能的边界设备,通常包括防火墙、VPN、反病毒、入侵防御、URL过滤等,提供“一站式”接入防护

区别:
传统防火墙仅做基础包过滤,无法是被应用层信息
NGFW 补充了应用层控制以及检测和防御能力
WAF 侧重于流量,仅作用于Web服务器前端
网闸 重点是物理隔离
安全网关 功能更为综合,是UTM(统一威胁管理)的升级版

审计类

  1. 堡垒机
    • 集中管控运维人员访问服务器、数据库的“跳板机”
  2. 访问控制
    • 基于某种授权模型,管理用户对资源的访问权限
  3. 数据库审计
    • 通过解析数据库流量,进行操作记录,识别异常行为
  4. 数据防泄漏
    • 通过内容识别技术,避免敏感信息泄露
  5. 日志审计
    • 聚合防火墙、服务器、应用等多源日志,生成安全事件报表

区别:
堡垒机聚焦“运维操作过程”
访问控制关注谁能访问什么
数据库审计聚焦“数据库内部行为”
数据防泄漏关注敏感信息
日志审计是“事后追溯工具”

流量类

  1. VPN
    • 在公网建立安全通道,实现远程用户或分支机构的“内网接入”
  2. 抗D-Dos设备
    • 通过流量清洗技术,抵御Dos攻击
  3. 网络流量分析
    • 通过解析NetFlow/sFlow等流量元数据,识别异常流量,发现未知威胁

区别:
抗D-Dos 针对于已知类型攻击
网络流量分析 针对异常行为,包含未知类型攻击

入侵

  1. 网络入侵检测 NIDS
    • 旁路部署在网络核心节点,通过监听流量镜像,基于特征库或异常检测识别网络攻击
    • 仅报警不阻断
  2. 网络入侵防御 NIPS
    • NIDS基础上,报警+阻断
  3. 主机入侵检测 HIDS
    • 在服务器/终端部署Agent,检测主机层面的入侵
    • 仅报警不阻断
  4. 终端检测与响应 EDR
    • 通过行为分析等检测威胁,支持自动响应
  5. 终端防护 EPP
    • EPP 进阶版
    • 通常 EPP 与 EDR 会进行整合

响应与管理

  1. 安全信息和事件管理(SIEM)
    • 聚合全网设备日志,生成安全事件,提供仪表盘可视化和告警
    • 发现问题
  2. 安全编排自动化与响应 SOAR
    • 接收SIEM告警后,自动调用防火墙封禁IP、EDR隔离主机等
    • 解决问题
  3. 威胁情报平台
    • 收集、分析外部威胁情报,将情报推送至防火墙、IDS等设备增强检测
    • 不直接防御或检测,作为辅助
  4. 统一威胁管理 UTM
    • 集成防火墙、AV、IPS、URL过滤、VPN等功能
    • 集成化的安全网关
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 15:06:51

C++ 构造函数完全指南

一、构造函数的基本分类 1.1 默认构造函数&#xff08;Default Constructor&#xff09; 没有参数或所有参数都有默认值的构造函数。 class MyClass { public:// 1. 显式默认构造函数MyClass() {data 0;name "default";std::cout << "Default constr…

作者头像 李华
网站建设 2026/6/10 15:17:48

PC装修功能改版+七牛云存储支持 | Tigshop 开源商城系统JAVA v5.8.6正式上线

Tigshop开源商城系统 JAVA v5.8.6正式上线&#xff0c;本次迭代围绕多项功能升级&#xff0c;重点覆盖新增pc自定义页面装修、属性模板优化和支持七牛云存储三大功能板块&#xff0c;旨在为大家提供更高效、更省心的商城使用体验&#xff0c;助力开源生态下的电商业务降本增效。…

作者头像 李华
网站建设 2026/6/9 19:12:39

DIOO帝奥微推出高性能车规级eUSB2 Repeater产品助力先进工艺Soc解决方案

引言帝奥微background随着AI、汽车及工业大算力应用的需求不断增长&#xff0c;SoC全面步入5nm及以下工艺先进制程。为了应对由此带来的功耗与集成度挑战&#xff0c;USB开发者论坛在2018年发布了eUSB2规范&#xff0c;全新的1.2V eUSB2标准正迅速成为新一代先进制程SoC的标配接…

作者头像 李华
网站建设 2026/6/10 15:18:54

性价比高的液态硅胶送料机公司

性价比高的液态硅胶送料机公司如何选择&#xff1f;在当今制造业快速发展的背景下&#xff0c;液态硅胶送料机作为硅胶制品生产的关键设备&#xff0c;其性价比已成为众多企业关注的焦点。选择一台合适的液态硅胶送料机不仅能提升生产效率&#xff0c;还能显著降低运营成本。本…

作者头像 李华
网站建设 2026/6/10 15:19:34

轻量化H5定制技巧:适配多场景的企业营销转化方案

企业开展H5定制工作&#xff0c;核心要锚定目标导向、用户体验、技术适配、营销转化四大维度&#xff0c;再结合自身的实际需求和应用场景精准施策&#xff0c;具体可分为以下6个关键执行步骤。1、明确H5定制的核心目标与应用场景先确定H5定制的目的&#xff0c;是品牌宣传、活…

作者头像 李华