news 2026/6/23 10:29:30

常见安全设备理解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
常见安全设备理解

按照个人理解对常见安全设备进行分类和介绍

隔离类

  1. 传统防火墙 FIrewall
    • 最早的边界防护设备,静态规则过滤流量,允许或阻断特定网络连接,核心是“网络层访问控制”
  2. 下一代防火墙 NGFW
    • Firewall+增加深度包检测(DPI)、应用识别、入侵防御(IPS)、URL过滤等功能
    • 实现“应用层+网络层”双重管控
  3. web防火墙 WAF
    1. 专门针对Web应用端防护设备,通过解析HTTP/HTTPS请求的URL、参数、Cookie等内容,对页面进行防护
  4. 网闸
    • 通过物理隔离技术,实现网络的隔离,进允许合规数据按预设协议单向或双向摆渡
  5. 安全网关
    • 集成多种安全功能的边界设备,通常包括防火墙、VPN、反病毒、入侵防御、URL过滤等,提供“一站式”接入防护

区别:
传统防火墙仅做基础包过滤,无法是被应用层信息
NGFW 补充了应用层控制以及检测和防御能力
WAF 侧重于流量,仅作用于Web服务器前端
网闸 重点是物理隔离
安全网关 功能更为综合,是UTM(统一威胁管理)的升级版

审计类

  1. 堡垒机
    • 集中管控运维人员访问服务器、数据库的“跳板机”
  2. 访问控制
    • 基于某种授权模型,管理用户对资源的访问权限
  3. 数据库审计
    • 通过解析数据库流量,进行操作记录,识别异常行为
  4. 数据防泄漏
    • 通过内容识别技术,避免敏感信息泄露
  5. 日志审计
    • 聚合防火墙、服务器、应用等多源日志,生成安全事件报表

区别:
堡垒机聚焦“运维操作过程”
访问控制关注谁能访问什么
数据库审计聚焦“数据库内部行为”
数据防泄漏关注敏感信息
日志审计是“事后追溯工具”

流量类

  1. VPN
    • 在公网建立安全通道,实现远程用户或分支机构的“内网接入”
  2. 抗D-Dos设备
    • 通过流量清洗技术,抵御Dos攻击
  3. 网络流量分析
    • 通过解析NetFlow/sFlow等流量元数据,识别异常流量,发现未知威胁

区别:
抗D-Dos 针对于已知类型攻击
网络流量分析 针对异常行为,包含未知类型攻击

入侵

  1. 网络入侵检测 NIDS
    • 旁路部署在网络核心节点,通过监听流量镜像,基于特征库或异常检测识别网络攻击
    • 仅报警不阻断
  2. 网络入侵防御 NIPS
    • NIDS基础上,报警+阻断
  3. 主机入侵检测 HIDS
    • 在服务器/终端部署Agent,检测主机层面的入侵
    • 仅报警不阻断
  4. 终端检测与响应 EDR
    • 通过行为分析等检测威胁,支持自动响应
  5. 终端防护 EPP
    • EPP 进阶版
    • 通常 EPP 与 EDR 会进行整合

响应与管理

  1. 安全信息和事件管理(SIEM)
    • 聚合全网设备日志,生成安全事件,提供仪表盘可视化和告警
    • 发现问题
  2. 安全编排自动化与响应 SOAR
    • 接收SIEM告警后,自动调用防火墙封禁IP、EDR隔离主机等
    • 解决问题
  3. 威胁情报平台
    • 收集、分析外部威胁情报,将情报推送至防火墙、IDS等设备增强检测
    • 不直接防御或检测,作为辅助
  4. 统一威胁管理 UTM
    • 集成防火墙、AV、IPS、URL过滤、VPN等功能
    • 集成化的安全网关
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/23 14:43:47

A/B测试在功能验证中的应用:从理论到实践

A/B测试,作为一种基于随机分组的对比实验方法,已从传统的市场营销领域逐步渗透到软件开发和测试的全生命周期中。在功能验证环节,它不再局限于界面优化或用户行为分析,而是演变为一种高效的验证手段,帮助测试团队以数据…

作者头像 李华
网站建设 2026/6/23 13:14:26

创建一个rust写的python库[signatures和错误处理]

照例先创建初始话选pyo3 maturin init 修改src/lib.rs use pyo3::prelude::*; use pyo3::types::{PyDict, PyTuple}; use pyo3::exceptions::PyValueError; use pyo3::exceptions::PyOSError; use std::num::ParseIntError; use std::fmt;// 定义一个类 #[pyclass] struct M…

作者头像 李华
网站建设 2026/6/23 4:56:49

震撼!这家全景效果企业如何颠覆传统,让客户体验飙升!

震撼!这家全景效果企业如何颠覆传统,让客户体验飙升!引言在数字化转型的浪潮中,许多企业都在寻求创新的方式来提升客户体验。太原的一家名为[保时客方圆图文]的企业,通过引入全景效果技术,成功颠覆了传统业…

作者头像 李华
网站建设 2026/6/23 13:14:09

JVM性能分析

CPU使用上升 top 查看cpu使用率高的进程 top -Hp pid查看进程下线程spu使用情况 CPU Profiling进行cpu使用情况统计(或JProfiler) 内存使用上升 通过分析dump 查找异常对象、不可达类分析、泄漏报表、线程使用情况、堆外内存分析 接口耗时上升 arthas分析…

作者头像 李华
网站建设 2026/6/23 16:21:57

商家福音!用PHP对接快递鸟接口,一键搞定单号所属快递识别

日常处理快递单时,C端用户查物流直接搜单号就行,但商家场景完全不同——每天面对成百上千个混杂着顺丰、中通、韵达等不同快递的单号,先搞清楚每个单号属于哪家快递,才能顺利发起物流追踪,这个环节要是靠人工比对&…

作者头像 李华
网站建设 2026/6/23 16:20:51

YT29B凿岩机吕梁精准检测稳定性能解析

近年来,国内凿岩设备市场呈现出明显的区域分化特征。以吕梁为代表的山西资源型城市,因矿山开采、隧道掘进及基础设施建设需求持续释放,对风动凿岩机、气腿式凿岩机等主力机型的采购活跃度居高不下。据2025年第三季度行业监测数据显示&#xf…

作者头像 李华