@Sophia
2年前 提问
1个回答

网络系统中为保证其安全性有哪些安全配置方式

安全小白成长记
2年前

网络系统中为保证其安全性有以下安全配置方式:

  • 最低配置:安全设备最低配置方案包括防火墙、入侵防御系统(IPS)、网络版杀毒软件等。

  • 基本配置:安全设备基本配置方案包括防火墙、入侵防御系统(IPS)、防毒墙、入侵检测系统(IDS)、网络版杀毒软件、双向网闸、Web应用防火墙(WAF)、日志审计系统(含数据库审计功能)、漏洞扫描设备等。

  • 中级配置:安全设备中级配置方案包括防火墙、入侵防御系统(IPS)、防毒墙、入侵检测系统(IDS)、网络版杀毒软件、双向网闸、Web应用防火墙(WAF)、日志审计系统、漏洞扫描设备、堡垒机、抗DDoS攻击设备,双因素认证设备(令牌)、IP地址管理设备、运维管理设备、数据备份系统等。

  • 较高级配置:安全设备较高级配置方案包括链路负载均衡设备、防火墙、入侵防御系统(IPS)、防毒墙、入侵检测系统(IDS)、网络版杀毒软件、安全管理中心(Security Operations Center,SOC)、双向网闸、Web应用防火墙、日志审计系统、漏洞扫描设备、堡垒机、抗DDoS攻击设备、双因素认证设备、IP地址管理设备、运维管理设备、数据备份系统、服务器负载均衡设备等。安全管理中心是一个管理、控制中心,其他的设备信息都是它的前端数据信息,因此其连接的位置和配置需要仔细斟酌。

  • 高级配置:安全设备高级配置方案包括链路负载均衡设备、防火墙、入侵防御系统、防毒墙、入侵检测系统、网络版杀毒软件、安全管理中心、双向网闸、Web应用防火墙、日志审计系统、漏洞扫描设备、堡垒机、抗DDoS攻击设备、双因素认证设备、IP地址管理设备、运维管理设备、数据备份系统、服务器负载均衡设备、异地应用容灾设备、本地应用容灾设备、防高级持续性威胁(APT)攻击设备、态势感知平台等。