通过防御设备划分边界,基于IP/端口和特征进行判断 1.非可信IP拒绝访问 2.攻击特征匹配:101101010拦截攻击 以隔离为基础,基于信任原则构建安全框架 以防护为核心,基于静态特征的攻击检测 1.缺乏认知的能力 只能看见碎片化的攻击日志 只能看见图形化的统计报表缺乏资产/风险的视角 2.割裂的保护手段 割裂的保护手段。4,难以协同配合 静态的策略的防御,无法应对新威胁 难以形成动态,有效的保护 AF有哪些接口? 根据接口属性分为:物理接口,子接口,VLAN接口,聚合接口。 其中物理口可选择为:路由口,透明口,虚拟网线口,旁路镜像口。 根据接口不同工作层面,可以划分为:二层区域,三层区域,虚拟网线区域。 AF的部署模式是由各个接口的属性决定的。 |