防火墻: NAT、訪問(wèn)控制、服務(wù)器負(fù)載均衡。基礎(chǔ)的功能是策略控制流入流出IP及端口、nat、端口映射。防火墻定義也較為模糊,多帶有集成功能;目前,世面上購(gòu)買的防火墻大多也帶有IPS功能或服務(wù)(兼顧功能)。
WAF: 位于OSI模型的第七層應(yīng)用層;主要針對(duì)的協(xié)議是FTP、HTTP、HTTPS。僅提供對(duì)Web應(yīng)用流量全部層面的監(jiān)管。
類似于“保鏢”,他通常只保護(hù)特定的人員,所以事先需要理解被保護(hù)人的身份、習(xí)慣、喜好、作息、弱點(diǎn)等,因?yàn)楸槐Wo(hù)人的工作是需要去面對(duì)不同的人,去不同的場(chǎng)合,保鏢的職責(zé)不能因?yàn)槲kU(xiǎn)就阻止、改變他的行為,只能去預(yù)見可能的風(fēng)險(xiǎn),然后量身定做合適的保護(hù)方案。
IPS: 上網(wǎng)行為審計(jì)、數(shù)據(jù)庫(kù)審計(jì)、異常流量阻斷。檢測(cè)出后自動(dòng)進(jìn)行防御 阻斷。
對(duì)于網(wǎng)絡(luò)中的所有流量進(jìn)行監(jiān)管,它面對(duì)的是海量數(shù)據(jù)。
類似于“保安”,需要對(duì)所有進(jìn)出大樓人員進(jìn)行檢查,一旦發(fā)現(xiàn)可疑人員則禁止他入內(nèi),但如果混進(jìn)“貌似忠良”的壞人去撬保險(xiǎn)柜等破壞行為,大樓保安是無(wú)能為力的。
IDS: 包檢測(cè)分析、DDOS攻擊檢測(cè)、漏洞掃描。更便于日志分析;IDS主要用于防內(nèi)部的攻擊;再者是防防火墻失效或被攻破的外圍攻擊、攻擊后取證。
在網(wǎng)絡(luò)中部署IDS設(shè)備可以對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)進(jìn)行實(shí)時(shí)監(jiān)視,它抓取網(wǎng)絡(luò)中指定的數(shù)據(jù)包,對(duì)其分析和統(tǒng)計(jì),并能夠展示全面的網(wǎng)絡(luò)監(jiān)控報(bào)表。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-636811.html
堡壘機(jī):堡壘機(jī)就是跳板機(jī),是在一個(gè)特定的網(wǎng)絡(luò)環(huán)境下,為了保障網(wǎng)絡(luò)和數(shù)據(jù)不受來(lái)自外部和內(nèi)部用戶的入侵和破壞,而運(yùn)用各種技術(shù)手段實(shí)時(shí)收集和監(jiān)控網(wǎng)絡(luò)環(huán)境中每一個(gè)組成部分的系統(tǒng)狀態(tài)、安全事件、網(wǎng)絡(luò)活動(dòng),以便集中報(bào)警、及時(shí)處理及審計(jì)定責(zé)。
搭建堡壘機(jī)環(huán)境作為線上服務(wù)器的入口,所有服務(wù)器只能通過(guò)堡壘機(jī)進(jìn)行登錄訪問(wèn)。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-636811.html
到了這里,關(guān)于防火墻、WAF、IPS、IDS、堡壘機(jī)的區(qū)別的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!