数据屮心云安全设备功能1
云平台安全设备功能31
1防火墙31
2抗DDOS攻击设备31
3防病毒安全网关41
4WEB应用防火墙41
5VPN部署51
6入侵防御51
7网络审计61
8堡垒主机61
9漏洞扫描系统61
10网页防篡改61
11网闸71
云平台安全设备功能1
1防火墙访问控制策略:依据数据包的源地址、目的地址、通信协议、端口、流量、用户、通信时间等信息,进行判断,确定是否在在非法或违规的操作,并进行阻断
地址转换策略:针对政务云内的不同的业务服务器、防火墙将采取地址转换策略,来有效的保护业务服务器;会话限制策略:对于三级信息系统,从维护系统可用性的角度必须限制会话数,来保障服务的有效性,防火墙可对保护的应用服务器采取会话限制策略,当服务器接受的连接数接近或达到阀值时,防火墙自动阻断其他的访问连接请求,避免服务器接到过多的访问而崩溃;地址绑定策略:对于三级的信息系统业务应用服务器区域、信息系统业务数据库服务器区域以及数据交换区域,必须采取IP+MAC地址绑定技术,从而有效防止地址欺骗攻击,同时采取地址绑定策略后,还应当在各个三级计算环境的交换机上绑定MAC,防止攻击者私自将终端设备接入三级计算环境进行破坏;日志审计策略:防火墙详细记录了转发的访问数据包,可提供给网络管理人员进行分析
这里应当将防火墙记录日志统一导入到安全管理平台
1・2抗DDOS攻击设备(1)DOS/DDOS攻击防御TopADS不仅能够检测和清洗,Pingofdeath、Land、Teardrop、Smurf等DOS攻击,还能清洗ICMPFlood、TCPSYNFlood、TCPACKFlood、TCPSYN-ACKFlood、TCPRSTFlood、TCPFINFlood、TCP分片、TCPConnectionFlood(连接耗尽)等流量型DOS/DDOS攻击
2)应用层DOS/DDOS攻