防火牆裏麵的攻擊檢測及防範和dpi,這兩個有什麼區別嗎,配了ips還需要配置攻擊檢測及防範嗎
(0)
最佳答案
有區別的,正常不需要配置,具體看需求了
攻擊檢測及防範是一個重要的網絡安全特性,它通過分析經過設備的報文的內容和行為,判斷報文是否具有攻擊特征,並根據配置對具有攻擊特征的報文執行一定的防範措施,例如輸出告警日誌、丟棄報文、加入黑名單或客戶端驗證列表。
DPI深度安全提供如下功能:
· 業務識別
應用層檢測引擎模塊對報文傳輸層以上的內容進行分析,並與設備中的特征字符串進行匹配來識別業務流的類型。應用層檢測引擎是實現DPI深度安全功能的核心和基礎。業務識別的結果可為DPI各業務模塊對報文的處理提供判斷依據。
· 業務控製
業務識別之後,設備根據各DPI業務模塊的策略以及規則配置,實現對業務流量的靈活控製。目前,設備支持的控製方法主要包括:放行、丟棄、源阻斷、重置、捕獲和生成日誌。
· 業務統計
業務統計是指對業務流量的類型、協議解析的結果、特征報文的檢測和處理結果等進行統計。業務統計的結果可以直觀體現業務流量分布和用戶的各種業務使用情況,便於更好的發現促進業務發展和影響網絡正常運行的因素,為網絡和業務優化提供依據。
(0)
暫無評論
我的個人理解:
DPI 就是內容安全裏的,IPS策略,文件過來,防病毒等都屬於DPI
所以說可以兩者都配置
(1)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論