全部課程
防毒墻是什么
發(fā)布時間: 2023-03-03
防毒墻是一種位于網(wǎng)絡入口(網(wǎng)關)的網(wǎng)絡安全設備,用于過濾網(wǎng)絡傳輸中的病毒。通俗地說,防毒墻可以部署在企業(yè)局域網(wǎng)和互聯(lián)網(wǎng)的交界處,阻止病毒從互聯(lián)網(wǎng)入侵內網(wǎng)。網(wǎng)絡防毒墻相當于殺毒軟件的監(jiān)控程序,他不是監(jiān)控程序接入網(wǎng)絡或黑客攻擊,他是負責監(jiān)控各種文件、注冊表等,看文件是否攜帶病毒,防止帶病毒的文件運行和傳播。網(wǎng)絡防毒墻一般部署在網(wǎng)絡出口下,以防止所有網(wǎng)絡層病毒的入侵。
在網(wǎng)絡系統(tǒng)中,有以下安全配置,以確保其安全性。
最低配置:安全設備最低配置方案包括防火墻、入侵防御系統(tǒng)(IPS)、網(wǎng)絡版殺毒軟件等。
基本配置:安全設備基本配置方案包括防火墻、入侵防御系統(tǒng)(IPS)、防毒墻、入侵檢測系統(tǒng)(IDS)、網(wǎng)絡版殺毒軟件、雙向網(wǎng)閘、Web 應用防火墻(WAF)、日志審計系統(tǒng)(含數(shù)據(jù)庫審計功能)、漏洞掃描設備等。
中級配置:安全設備中級配置方案包括防火墻、入侵防御系統(tǒng)(IPS)、防毒墻、入侵檢測系統(tǒng)(IDS)、網(wǎng)絡版殺毒軟件、雙向網(wǎng)閘、Web 應用防火墻(WAF)、日志審計系統(tǒng)、漏洞掃描設備、堡壘機、抗 DDoS 攻擊設備,雙因素認證設備(令牌)、IP 地址管理設備、運維管理設備、數(shù)據(jù)備份系統(tǒng)等。
較高級配置:安全設備較高級配置方案包括鏈路負載均衡設備、防火墻、入侵防御系統(tǒng)(IPS)、防毒墻、入侵檢測系統(tǒng)(IDS)、網(wǎng)絡版殺毒軟件、安全管理中心(Security Operations Center,SOC)、雙向網(wǎng)閘、Web 應用防火墻、日志審計系統(tǒng)、漏洞掃描設備、堡壘機、抗 DDoS 攻擊設備、雙因素認證設備、IP 地址管理設備、運維管理設備、數(shù)據(jù)備份系統(tǒng)、服務器負載均衡設備等。安全管理中心是一個管理、控制中心,其他的設備信息都是它的前端數(shù)據(jù)信息,因此其連接的位置和配置需要仔細斟酌。
高級配置:安全設備高級配置方案包括鏈路負載均衡設備、防火墻、入侵防御系統(tǒng)、防毒墻、入侵檢測系統(tǒng)、網(wǎng)絡版殺毒軟件、安全管理中心、雙向網(wǎng)閘、Web 應用防火墻、日志審計系統(tǒng)、漏洞掃描設備、堡壘機、抗 DDoS 攻擊設備、雙因素認證設備、IP 地址管理設備、運維管理設備、數(shù)據(jù)備份系統(tǒng)、服務器負載均衡設備、異地應用容災設備、本地應用容災設備、防高級持續(xù)性威脅(APT)攻擊設備、態(tài)勢感知平臺等。
上一篇: 消息認證的主要目的是什么
下一篇: 破壞可用性的網(wǎng)絡攻擊是什么