freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

xxx公司ips項目解決方案-wenkub

2023-05-12 23:03:35 本頁面
 

【正文】 03電話:862151905999傳真:862151905959公司網(wǎng)址:最后更新日期 201162 目 錄1 概述 32 總體方案設(shè)計 63 XXX公司需求分析及部署方案 7 需求分析 7 部署方案 7 推薦的產(chǎn)品 84 McAfee NSP產(chǎn)品簡介 10 檢測及防御功能 10 網(wǎng)絡(luò)攻擊特征檢測 10 異常檢測 11 DoS/DDoS攻擊防御 12 入侵防護功能 13 實時過濾蠕蟲病毒和Spyware間諜程序 14 虛擬IPS 15 靈活的部署方式 16 具備風(fēng)險識別的入侵防御 17 內(nèi)置Web安全保護 18 永遠(yuǎn)在線的管理平臺 19 SSL加密攻擊檢測 20 領(lǐng)先的虛擬內(nèi)部防火墻 20 McAfee NSP所獲最新國際獎項 215 設(shè)備技術(shù)指標(biāo)一覽表 246 成功案例 267 供應(yīng)商及實施人員組成 261 概述McAfee是全球最大的專業(yè)致力于網(wǎng)絡(luò)信息安全和管理的廠商,也是全球最有影響力的十大網(wǎng)絡(luò)軟件公司之一。與Cisco合作為學(xué)校培養(yǎng)網(wǎng)絡(luò)人才,與Verisign和Entrust結(jié)成戰(zhàn)略聯(lián)盟提供PKIS支持,與Novell聯(lián)手提供完善的全面集成的病毒防治能力的網(wǎng)絡(luò)解決方案。這一網(wǎng)絡(luò)防護解決方案產(chǎn)品為McAfee Network Security Platform,提供基于網(wǎng)絡(luò)的入侵防護功能。具體細(xì)節(jié)為:(1) XXX公司:共采用4臺McAfee NSP M2950千兆網(wǎng)絡(luò)入侵防護設(shè)備,其中2臺M2950做Failover實現(xiàn)主備鏈路的高可用性,保障鏈路的入侵防護以及核心服務(wù)器群數(shù)據(jù)安全,同時保證端口備份和性能冗余;(2) 集中管理平臺:采用Network Security Manager,實現(xiàn)對全部NSP設(shè)備的統(tǒng)一管理。2 總體方案設(shè)計本方案根據(jù)XXX公司目前的信息安全建設(shè)狀況,借助McAfee在信息安全領(lǐng)域的先進技術(shù)和解決方案,以動態(tài)安全風(fēng)險管理為基礎(chǔ),提出了全面的信息安全解決方案及實施步驟。本方案描述中涉及以下產(chǎn)品和解決方案:(1) McAfee NSP:基于ASIC及FPGA芯片的硬件網(wǎng)絡(luò)入侵防護系統(tǒng),實時阻止黑客攻擊、蠕蟲病毒、間諜程序和DOS/DDOS攻擊;(2) McAfee 安全風(fēng)險管理體系:方案中還會結(jié)合McAfee安全風(fēng)險管理體系的發(fā)展前景,介紹在XXX公司現(xiàn)有環(huán)境下的安全體系建設(shè),從而使得各個安全產(chǎn)品協(xié)同工作,增強網(wǎng)絡(luò)安全綜合防御能力。因McAfee NSP入侵防護系統(tǒng)是雙向檢測,這樣既保障核心服務(wù)器群Internet出口的安全,又可以檢測內(nèi)部核心網(wǎng)絡(luò)到DMZ區(qū)應(yīng)用程序流量;同時在備用鏈路上也架設(shè)一臺M2950做Failover,當(dāng)主鏈路出現(xiàn)故障網(wǎng)絡(luò)中斷時,自動故障轉(zhuǎn)移到備用鏈路,采用兩臺M2950做HA而不是使用一臺IPS設(shè)備兩對端口,主要也考慮不改變整體網(wǎng)絡(luò)的HA結(jié)構(gòu),實現(xiàn)網(wǎng)絡(luò)的高可用性。比如針對核心業(yè)務(wù)群中的WEB服務(wù),制定單獨的策略,提高WEB服務(wù)器對外服務(wù)的安全性。產(chǎn)品清單:設(shè)備設(shè)備描述數(shù)量1 Sensor M29504M2950設(shè)備硬件及參數(shù)NSP M2950實物圖吞吐性能:探測端口密度:8個千兆檢測端口(固定銅線端口) 12個千兆檢測端口(SFP端口)端口配置選項: 10 對Inline或者20個Span端口,或者混合端口支持:SFP mini Gigabit連接器,端口 Bypass: 8個端口內(nèi)置,其余6對需外置FailOpen設(shè)備 電源:雙冗余電源 – 可選配置響應(yīng)端口: 10 個– 用作IDS部署時攔截持續(xù)攻擊連接管理端口: 1 x 100/1000 Mbps 管理端口高可用性:10A用作Heart beat signal provider并發(fā)連接支持: 750,000虛擬 IPS / Firewall 策略: 100個4 McAfee NSP產(chǎn)品簡介NSP基于完整的攻擊分析方法而構(gòu)建,并引入了業(yè)界最為全面的網(wǎng)絡(luò)攻擊特征檢測、異常檢測以及拒絕服務(wù)檢測技術(shù),除了可以探測攻擊,還可以探測已知未知蠕蟲和后門程序。目前的 IDS 產(chǎn)品往往通過軟件“補丁程序”來提供新的特征,這不僅降低了部署速度(必須根據(jù)整個 IDS 軟件應(yīng)用程序進行質(zhì)量保證),而且也不利于安裝(必須重新啟動系統(tǒng))。3) 用戶自定義網(wǎng)絡(luò)攻擊特征NSP 使得網(wǎng)絡(luò)安全工程師能夠通過一個創(chuàng)新性的圖形用戶界面(GUI)來編寫自定義簽名,該界面能夠使用通過系統(tǒng)的協(xié)議分析功能所獲取的字段和數(shù)據(jù),或者通過 NSP 的分析機制收集的狀態(tài)信息。 異常檢測異常檢測技術(shù)為 NSP 體系全面的簽名檢測過程提供了完美的補充,異常檢測技術(shù)使得網(wǎng)絡(luò)工程師能夠?qū)ν话l(fā)威脅或首次攻擊進行攔截,并創(chuàng)建出一套完整的“異常檔案”,從而保護網(wǎng)絡(luò)免受當(dāng)前威脅和未來攻擊的騷擾。我們將在下面的部分具體討論拒絕服務(wù)攻擊。借助基于閥值的檢測功能,網(wǎng)絡(luò)安全管理員就能夠使用預(yù)先編寫的數(shù)據(jù)流量限制來確保服務(wù)器不會因負(fù)載過重而宕機。2) 檢測技術(shù)的關(guān)聯(lián)性正如我們所看到的,NSP 體系結(jié)構(gòu)提供了多種操作模式,使得系統(tǒng)能夠捕捉惡意流量、提供全面的攻擊分析方法、實施完整的智能化簽名檢測、異常檢測以及拒絕服務(wù)防護技術(shù)。沒有足夠響應(yīng)能力的 IDS 產(chǎn)品只能為網(wǎng)絡(luò)安全管理員提供有限的功能。2) 終止會話NSP 體系結(jié)構(gòu)允許針對目標(biāo)系統(tǒng)、攻擊者(或二者同時)重新設(shè)置并初始化 TCP。合理的警報配置是保持有效防護的關(guān)鍵所在。NSP 體系結(jié)構(gòu)還提供了一個“警報過濾器”,它允許網(wǎng)絡(luò)安全工程師根據(jù)安全事件的來源或目標(biāo)進行篩選。數(shù)據(jù)被查看后,將
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1