1. 程式人生 > >WAF、流控裝置、堡壘機

WAF、流控裝置、堡壘機

目錄

WAF

流控裝置

堡壘機 


WAF

WAF(Web Application Firewall):web防火牆,WAF是通過執行一系列針對HTTP/HTTPS的安全策略來專門對web應用提供保護的一款產品,工作在應用層。

WAF的特點:

  • 全面檢測WEB程式碼
  • 深入檢測HTTP/HTTPS
  • 強大的特徵庫
  • 網路層的防篡改機制

流控裝置

流控技術分為兩種:

  • 一種是傳統的流控方式,通過路由器、交換機的QoS模組實現基於源地址、目的地址、源埠、目的埠以及協議型別的流量控制,屬於四層流控;
  • 另一種是智慧流控方式,通過專業的流控裝置實現基於應用層的流控,屬於七層流控。

堡壘機 

堡壘機:堡壘機就是跳板機,是在一個特定的網路環境下,為了保障網路和資料不受來自外部和內部使用者的入侵和破壞,而運用各種技術手段實時收集和監控網路環境中每一個組成部分的系統狀態、安全事件、網路活動,以便集中報警、及時處理及審計定責。搭建堡壘機環境作為線上伺服器的入口,所有伺服器只能通過堡壘機進行登入訪問

登入跳板機成功後,在跳板機分配的終端中使用ssh命令再登入開發機,跳板機和開發機之間採用帶密碼的ssh驗證,因此需要輸入ssh私鑰的密碼。