安全設備部署方式及優缺點

1.基礎防火牆FW/NGFW類         主要是可實現基本包過濾策略的防火牆,這類是有硬件處理、軟件處理等,其主要功能實現是限制對IP:port的訪問。基本上的實現都是默認情況下關閉所有的通過型訪問,只開放允許訪問的策略。FW可以攔截低層攻擊行爲,但對應用層的深層攻擊行爲無能爲力。          FW部署位置一般爲外聯出口或者區域性出口位置,對內外流量進行安全隔離。部署方式常見如下 2.
相關文章
相關標籤/搜索