主流安全设备- 关键信息基础设施安全保护 – hvv面试题

hvv的安全工具

图片[1]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地

防火墙功能介绍

  • 基于网络感知进行安全防护:IP地址、端口、时间等
  • 基于身份感知进行安全防护:微博、人人、阿里旺旺、本地域账户等
  • 基于应用感知进行安全防护:迅雷、爱奇艺、Skype等
  • 基于内容感知进行安全防护:关键字过滤、URL过滤、文件格式和内容过滤等
  • 基于威胁感知进行各类入侵行为防护:SQL注入、木马、病毒、蠕虫等
图片[2]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地
图片[3]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地

防火墙举例

图片[4]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地

堡垒机的使用及实操

堡垒机产生的背景

多样性

  • 被管理资源数量多,资源类型多,各种主机、数据库、网络设备、安全设备等等缺乏统一管理。
  • 管理人员多,人员组成复杂多样,有内部人员、外包人员、临时运维人员等等。
  • 接入方式多,各种资源的管理协议及管理工具多种多样,需要下载大量的第三方访问工具。并且,运维终端操作系统多样化,部分基于windows系统的工具无法使用。

营理复杂

  • 账户开设及授权混乱,不同的人有不同的角色,权限,导致账户管理复杂困难。
  • 资源口令管理混乱,核心资产口令配置没有约束及核查方式,配置混乱。
  • 运维途径混乱,不同人及管辖的不同资源从不同网络途径访问,访问混乱。
  • 运维操作混乱,不同的人及管辖的不同资源,在运维操作时没有有效的监控手段,操作无记录。

堡垒机是干什么的?

堡垒机是用来控制哪些人可以登录哪些资产(事先防范和事中控制),以及录像记录登录资产后做了什么事情(事后溯源)

图片[5]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地

堡垒机管理举例

图片[6]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地

日志审计的使用及实操

主要功能

图片[7]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地
图片[8]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地

日志审计举例

图片[9]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地

态势感知的使用及实操

态势感知的作用

图片[10]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地

态势感知技术架构

图片[11]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地

态势感知举例

图片[12]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地

全流量安全监测设备的使用及实操

web环境检测

图片[13]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地

钓鱼邮件检查

图片[14]-主流安全设备- 关键信息基础设施安全保护 – hvv面试题-安全小天地

------本文已结束,感谢您的阅读------
THE END
喜欢就支持一下吧
点赞11 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容