freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

安全設(shè)備規(guī)劃與配置培訓(xùn)課件(已修改)

2025-01-14 19:41 本頁面
 

【正文】 第 12章 安全設(shè)備規(guī)劃與配置 主講人 劉曉輝 本章內(nèi)容 3 1 安全設(shè)備規(guī)劃與配置 3 23 網(wǎng)絡(luò)安全設(shè)計 配置安全設(shè)備 安全設(shè)備規(guī)劃與配置 ? 案例情景 ? 項目需求 ? 解決方案 ? 網(wǎng)關(guān)安全 —— 網(wǎng)絡(luò)防火墻 ? 局部安全 —— IDS ? 全網(wǎng)安全防護 —— IPS 網(wǎng)絡(luò)安全設(shè)計 ? 網(wǎng)絡(luò)防火墻設(shè)計 ? 入侵檢測系統(tǒng)設(shè)計 ? 入侵防御系統(tǒng)設(shè)計 ? 綜合安全設(shè)計 網(wǎng)絡(luò)防火墻設(shè)計 ? 內(nèi)部網(wǎng)絡(luò)與 Inter的連接之間 ? 連接局域網(wǎng)和廣域網(wǎng) ? 內(nèi)部網(wǎng)絡(luò)不同部門之間的連接 ? 用戶與中心服務(wù)器之間的連接 內(nèi)部網(wǎng)絡(luò)與 Inter的連接之間 DMZ區(qū)域 外部區(qū)域 內(nèi)部區(qū)域 連接局域網(wǎng)和廣域網(wǎng) DMZ區(qū) 內(nèi)部網(wǎng)絡(luò) 外部網(wǎng)絡(luò) 存在邊界路由器網(wǎng)絡(luò)連接: 連接局域網(wǎng)和廣域網(wǎng) 無邊界路由器的網(wǎng)絡(luò)連接: DMZ區(qū) 內(nèi)部網(wǎng)絡(luò) 外部網(wǎng)絡(luò) 內(nèi)部網(wǎng)絡(luò)不同部門之間的連接 被保護網(wǎng)絡(luò) 用戶與中心服務(wù)器之間的連接 ?每臺服務(wù)器單獨配置獨立的防火墻 ?配置虛擬網(wǎng)絡(luò)防火墻 根據(jù)實施方式的不同分類: 核心交換機 防火墻模塊 入侵檢測系統(tǒng)設(shè)計 ? IDS位置 ? IDS與防火墻聯(lián)動 IDS位置 IDS在交換式網(wǎng)絡(luò)中一般選擇如下位置: ? 盡可能靠近攻擊源; ? 盡可能靠近受保護資源。 這些位置通常在如下位置: ? 服務(wù)器區(qū)域的交換機上; ? Inter接入路由器之后的第一臺交換機上; ? 重點保護網(wǎng)段的局域網(wǎng)交換機上。 核心交換機 IDS 服務(wù)器 IDS與防火墻聯(lián)動 核心交換機 IDS 服務(wù)器 防火墻 IDS與防火墻聯(lián)動 TCP重置的缺陷: ? 只對 TCP連接起作用。 ? IDS向攻擊者和受害者發(fā)送 TCP Reset命令, IDS必須在 40億字節(jié)的范圍內(nèi)猜測到達受害者時的序列號數(shù),以關(guān)閉連接。這種方法在實際上是不可實現(xiàn)的。 ? 即使 IDS最終猜
點擊復(fù)制文檔內(nèi)容
教學課件相關(guān)推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號-1