freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

h3c主動(dòng)式入侵防御系統(tǒng)解決方案-資料下載頁

2025-05-12 23:41本頁面
  

【正文】 、 部署主動(dòng)入侵防御系統(tǒng)的建議 針對入侵、病毒、蠕蟲 、注入 和拒絕服務(wù)攻擊的新特點(diǎn),必須采用創(chuàng)新的硬件和軟件 技術(shù)來應(yīng)對 ―― 主動(dòng)入侵防御系統(tǒng)。 主動(dòng)入侵防御系統(tǒng)是對目前單一防火墻安全防護(hù)體系的必要補(bǔ)充, 是防范網(wǎng)絡(luò)應(yīng)用層攻擊的最有利的武器。 部署的總體方案 : 以典型的企業(yè)園區(qū)網(wǎng)為例,入侵防御系統(tǒng)的部署總體方案如下圖所示。 建議首先在數(shù)據(jù)中心部署 12 臺(tái) SecPath T1000A, 以保護(hù)核心數(shù)據(jù)的安全, SecPath T1000A可抵御來自內(nèi)網(wǎng)的誤用或有意攻擊,提供服務(wù)器漏洞防護(hù)。 在互聯(lián)網(wǎng)出口也需要部署 IPS 設(shè)備,擁有保護(hù)防火墻等網(wǎng)絡(luò)基礎(chǔ)設(shè)施,防御互聯(lián)網(wǎng)對企業(yè)園區(qū)網(wǎng)的攻擊,同時(shí),還可對互聯(lián)網(wǎng)出口帶寬進(jìn)行 精細(xì)控制,防止帶寬濫用,另外, H3C 的 IPS 設(shè)備還可提供 URL 過濾功能,以限制園區(qū)網(wǎng)辦公用戶對工作無關(guān)網(wǎng)站的訪問。 主 動(dòng) 式 入 侵 防 御 系 統(tǒng) 解 決 方 案 模 版 杭州華三通信技術(shù)有限公司 第 16 頁 同時(shí),根據(jù)信息資產(chǎn)的重要性和安全威脅的嚴(yán)重程度,可以在 DMZ 區(qū)、廣域網(wǎng)邊界、內(nèi)部子網(wǎng)邊界都可考慮部署 IPS 設(shè)備。 保護(hù)網(wǎng)絡(luò)應(yīng)用的安全 : H3C IPS 提供擴(kuò)展至用戶端、服務(wù)器、及第二至第七層的網(wǎng)絡(luò)型攻擊防護(hù),如:病毒、蠕蟲 、SQL 注入、跨站腳本攻擊、 與木馬程序。利用深層檢測應(yīng)用層數(shù)據(jù)包的技術(shù), H3C IPS可以分辨出合法與有害的 數(shù)據(jù) 包內(nèi)容。最新型的攻擊可以透過偽裝成合法應(yīng)用的技術(shù),輕易的穿透防 火墻。而 H3C IPS 運(yùn)用重組 TCP 流量以檢視應(yīng)用層數(shù)據(jù)包內(nèi)容的方式,以辨識合法與惡意的數(shù)據(jù)流。大部分的入侵防御系統(tǒng)都是針對已知的攻擊進(jìn)行防御,然而 H3C IPS 運(yùn)用漏洞基礎(chǔ)的過濾機(jī)制,可以防范所有已知與未知形式的攻擊。 可以保護(hù)企業(yè)應(yīng)用系統(tǒng)和信息資產(chǎn)的安全性。 保護(hù)網(wǎng)絡(luò)應(yīng)用的業(yè)務(wù)連續(xù)性 : 路由器、交換器、 DNS 服務(wù)器以及防火墻都是有可能被攻擊的網(wǎng)絡(luò)設(shè)備,如果這些網(wǎng)絡(luò)設(shè)備被攻擊導(dǎo)致停機(jī),那么所有企業(yè)中的關(guān)鍵應(yīng)用程序也會(huì)隨之停擺。而 H3C IPS提供了 一系列的網(wǎng)絡(luò)漏洞 特征規(guī)則 以保護(hù)網(wǎng)絡(luò)設(shè)備免于遭受攻擊。此 外, H3C IPS也提供異常流量統(tǒng)計(jì)機(jī)制的過濾器,對于超過 ”基準(zhǔn)線 ”的正常網(wǎng)絡(luò)流量,可以針對其通訊協(xié)議或應(yīng)用程序特性來進(jìn)行警示、限制流量或 隔離 流量等行動(dòng)。如此一來可以預(yù)防 DDoS 及其它溢出式流量攻擊所造成的網(wǎng)絡(luò)斷線或阻塞。 同時(shí) H3C IPS 還針對各種網(wǎng)絡(luò)應(yīng)用提供保護(hù),保證應(yīng)用系統(tǒng)不會(huì)遭受攻擊者的 DoS攻擊而無法提供業(yè)務(wù)。 保護(hù)網(wǎng)絡(luò)應(yīng)用的性能 : H3C IPS 可 用來保護(hù)網(wǎng)絡(luò)帶寬及主機(jī)性能,免于被非法的應(yīng)用程序占用正常的網(wǎng)絡(luò)性能。如果網(wǎng)絡(luò)鏈路擁塞,那么重要的應(yīng)用程序數(shù)據(jù)將無法在網(wǎng)絡(luò)上傳輸。非商用的應(yīng)用程序,如 點(diǎn)對點(diǎn)文檔共享 (P2P)應(yīng)用或?qū)崟r(shí)通訊軟件 (IM) 將會(huì)快速的耗盡網(wǎng)絡(luò)的帶寬,或是 VoIP 需要有備保證的帶寬 (SIP, or MGCP), H3C IPS通過識別 P2P、 IM、網(wǎng)絡(luò)多媒體、網(wǎng)游等網(wǎng)絡(luò)濫用流量并進(jìn)行細(xì)粒度的限流或阻斷,以給企業(yè)的關(guān)鍵應(yīng)用保證帶寬。 主 動(dòng) 式 入 侵 防 御 系 統(tǒng) 解 決 方 案 模 版 杭州華三通信技術(shù)有限公司 第 17 頁 五、 H3C IPS 的特點(diǎn)和優(yōu)勢 強(qiáng)大的入侵抵御能力 : H3C IPS 是業(yè)界唯一集成漏洞庫、專業(yè)病毒庫、應(yīng)用協(xié)議庫的 IPS 產(chǎn)品,特征庫數(shù)量已達(dá)10000+。配合 H3C FIRST( Full Inspection with Rigorous State Test)專有引擎技術(shù),能精確識別并實(shí)時(shí)防范各種網(wǎng)絡(luò)攻擊和濫用行為。 專業(yè)的病毒查殺 : H3C IPS 集成卡巴斯基防病毒引擎,內(nèi)置卡巴斯基專業(yè)病毒庫。采用第二代啟發(fā)式代碼分析技術(shù)、獨(dú)特的實(shí)時(shí)監(jiān)控腳本病毒攔截技術(shù)等多種最尖端的反病毒技術(shù),能實(shí)時(shí)查殺大量文件型、網(wǎng)絡(luò)型和混合型等各類病毒;并采用新一代虛擬脫殼和行為判斷技術(shù),準(zhǔn)確查殺各種變種病毒、未知病毒。 零時(shí)差的應(yīng)用保護(hù) : H3C 專業(yè)安全團(tuán)隊(duì)密切跟蹤全球知名安全組織和廠商發(fā)布的安全公告,經(jīng)過分析、驗(yàn)證所有這些威脅,生成保護(hù)操作系統(tǒng)、應(yīng)用系統(tǒng)以及 數(shù)據(jù)庫漏洞的特征庫;同時(shí),通過部署于全球的蜜罐系統(tǒng),實(shí)時(shí)掌握最新的攻擊技術(shù)和趨勢,以定期(每周)和緊急(當(dāng)重大安全漏洞被發(fā)現(xiàn))兩種方式發(fā)布,并自動(dòng)或手動(dòng)地分發(fā)到 IPS 設(shè)備中,使用戶的 IPS 設(shè)備在漏洞被公布的同時(shí)立刻具備防御零時(shí)差攻擊的能力。 帶寬濫用控制 : H3C IPS 能幫助用戶遏制非關(guān)鍵應(yīng)用搶奪寶貴的帶寬和 IT 資源,從而確保網(wǎng)絡(luò)資源的合理配置和關(guān)鍵業(yè)務(wù)的服務(wù)質(zhì)量,顯著提高網(wǎng)絡(luò)的整體性能。 網(wǎng)絡(luò)基礎(chǔ)設(shè)施保護(hù) : H3C IPS 具有強(qiáng)大的攻擊防護(hù)和流量模型自學(xué)習(xí)能力,當(dāng)攻擊發(fā)生、或者短時(shí)間內(nèi)大規(guī)模爆發(fā)的病毒導(dǎo) 致網(wǎng)絡(luò)流量激增時(shí),能自動(dòng)發(fā)現(xiàn)并阻斷攻擊和異常流量,以保護(hù)路由器、交換機(jī)、 VoIP系統(tǒng)、 DNS 服務(wù)器等網(wǎng)絡(luò)基礎(chǔ)設(shè)施免遭各種惡意攻擊,保證關(guān)鍵業(yè)務(wù)的通暢。 靈活的組網(wǎng)模式 : 主 動(dòng) 式 入 侵 防 御 系 統(tǒng) 解 決 方 案 模 版 杭州華三通信技術(shù)有限公司 第 18 頁 透明模式,即插即用,支持在線或 IDS 旁路方式部署;融合了豐富的網(wǎng)絡(luò)特性,可在 MPLS、 QinQ、 GRE 等各種復(fù)雜的網(wǎng)絡(luò)環(huán)境中靈活組網(wǎng)。 便捷的管理方式 : 支持本地和分布式管理。在單臺(tái)或小規(guī)模部署時(shí),通過 IPS 內(nèi)置的 Web界面進(jìn)行圖形化管理;在大規(guī)模部署時(shí),可通過 H3C 安全管理中心 SecCenter 對分布部署的 IPS進(jìn)行統(tǒng)一監(jiān) 控、分析與策略管理。 高性能高可靠性 : 領(lǐng)先的多核架構(gòu)及分布式搜索引擎,確保 H3C IPS在各種大流量、復(fù)雜應(yīng)用的環(huán)境下,仍能具備線速深度檢測和防護(hù)能力,僅有微秒級時(shí)延。 通過掉電保護(hù)( PFC)、二層回退、雙機(jī)熱備等高可靠性設(shè)計(jì),保證 IPS 在斷電、軟硬件故障或鏈路故障的情況下,網(wǎng)絡(luò)鏈路仍然暢通,保證用戶業(yè)務(wù)的不間斷正常運(yùn)行。
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1