博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

面试:安全框架与安全管理-网络-防火墙与IPS

Posted on 2025-11-03 17:58  徐正柱-  阅读(32)  评论(0)    收藏  举报
安全产品类型
代表产品(非云版本)
技术特性

WAF

绿盟WAF、安恒明御WAF、天融信WAF、F5 BIG-IP、深信服NGAF

支持透明网桥/反向代理部署,集成SQL注入/XSS防御规则库,硬件加速处理HTTP/HTTPS流量

IPS

启明星辰IPS、清信安IPS-2100S、Check Point IPS硬件版

采用2U机架式设计,支持虚拟补丁和协议异常检测,可串联部署阻断攻击

硬件防火墙

华为USG系列、Palo Alto PA系列、天融信昆仑信创防火墙、FortiGate系列

集成状态检测/NAT功能,支持IPv6和双机HA架构,下一代防火墙含应用识别能力

终端安全平台

奇安信天擎、火绒终端安全、Ping32、域智盾系统、Symantec Endpoint Protection

轻量级Agent设计(内存<50MB),支持漏洞修复、U盘管控、行为审计,符合等保2.0标准

DLP

Symantec DLP硬件版、McAfee DLP本地部署版、启明星辰数据防泄漏系统

采用指纹识别+NLP技术,支持透明加密与AD域控集成,可监控文件外发和打印操作

以下是WAF、IPS、硬件防火墙、终端安全平台、DLP的典型非云产品分类表格:

补充说明:

  1. 硬件WAF‌如F5 BIG-IP同时具备负载均衡功能,而天融信WAF支持国产化硬件平台
  2. 终端安全平台‌中,火绒免费版适合个人用户,奇安信天擎则面向企业级百万终端管理
  3. DLP系统‌的部署通常需结合网络DLP(网关级)和终端DLP(客户端级)形成完整防护体系