🛡️ 网络安全
安全设备总论与部署架构:纵深防御的"眼睛和手"
安全设备是日常防御与应急取证的工具底座。这篇讲清常见安全设备分类(边界、检测、审计、终端、诱捕)、在纵深防御里的部署位置,以及如何避免"买了设备却用不好"的常见问题。
#安全设备#纵深防御#部署架构
网络安全 · 共 6 篇
安全设备是日常防御与应急取证的工具底座。这篇讲清常见安全设备分类(边界、检测、审计、终端、诱捕)、在纵深防御里的部署位置,以及如何避免"买了设备却用不好"的常见问题。
防火墙管"谁能访问哪个端口",WAF 管"HTTP 请求里有没有攻击"。这篇讲清两者定位差异、部署方式、核心规则(ACL、黑白名单、CC 防护、防注入)、常见误报处理,以及日常运维注意事项。
IDS 旁路监听、只报警不拦截;IPS 串接链路、可实时阻断。这篇讲清两者区别、部署方式、检测技术(特征/异常/协议分析)、告警研判要点,以及误报治理与运维注意事项。
SIEM 把防火墙、WAF、IDS、主机、应用等各处日志集中采集、归一化、关联分析,是安全运营的"大脑"。这篇讲清它解决什么痛点、核心能力(采集/关联/告警/留存)、典型关联规则,以及运营要点与常见坑。
这三类设备分别守在"终端、运维通道、资产弱点"三个常被忽视的位置。这篇讲清 EDR 的终端检测响应、堡垒机的运维审计、漏洞扫描器的主动发现,以及各自的使用注意事项与常见误区。
蜜罐是主动诱捕攻击者的"陷阱",威胁情报是用外部已知坏信息增强防御。这篇讲清蜜罐原理与类型、部署注意事项(防止反噬)、威胁情报的 IOC 概念与用法,以及两者如何和前面设备形成闭环。