一些安全测试相关的概念梳理

简介: 一些安全测试相关的概念梳理
  • 等保2.0
  • 为适应云计算、大数据、物联网及工业控制等新技术的安全需求,国家适时出台了等保2.0的建设体系。
  • 等保2.0的要求包括安全物理环境、安全通信网络、安全区域边界、安全计算环境及安全管理中心5个方面。
  • 物理安全一般在机房建设初期进行了考虑,安全相关制度需在数据中心投入使用时制定,相关安全配套建设需要与网络建设做到“三同步”,根据安全通信网络、安全区域边界以及安全计算环境的需求配置安全设备。
  • 网络边界
  • 网络边界是内部安全网络和外部非安全网络的分界线。
  • 主要安全问题
  • 信息泄密
  • 入侵者攻击
  • 网络病毒
  • 木马、黑客、病毒入侵
  • 网络攻击
  • 保护手段
  • 防火墙
  • VPN网关
  • 防ddos攻击网关
  • 入侵防御网关
  • 防病毒网关
  • 反垃圾邮件网关
  • 网闸
  • 黑洞路由
  • 黑洞路由也为一条静态路由,但与其他路由不同的是,黑洞路由的出口接口为NULL0。
  • 若一条静态路由的网段的出口接口被指定为NULL0时,那么,去往这个网段内所有的数据报文将被直接丢弃,不进行转发。
  • 它主要实现了数据的过滤,防止环路的产生等等。
  • 静态路由和动态路由
  • 动态路由是与静态路由相对的一个概念;
  • 指路由器能够根据路由器之间的交换的特定路由信息,自动地建立自己的路由表,并且能够根据链路和节点的变化适时地进行自动调整。
  • 当网络中节点或节点间的链路发生故障,或存在其它可用路由时,动态路由可以自行选择最佳的可用路由并继续转发报文。
  • 流量型和非流量型安全原子能力
  • 流量型一般包括网关类安全能力及镜像类安全能力,
  • 网关类通过VPN/PBR/VxLAN/SRv6等技术,将流量牵引至安全能力池内,流量经过处理后再回注被防护对象,此类安全能力与业务流量相关,时延要求较低。
  • 镜像类将访问流量镜像至安全资源池内进行分析,并将结果反馈至安全管理系统。
  • 非流量型安全能力要求IP可达即可,安全原子能力只需与被防护目标网络IP可达,对时延要求比流量型的要求更低。
目录
打赏
0
0
0
0
0
分享
相关文章
JAVA单元测试概念与实战
单元测试是软件开发中的一个测试方法,用于验证软件代码中最小的、独立的单元是否按照预期工作。在Java中,这通常指的是单个的方法或者一个类的个别功能。单元测试的目的是隔离代码的每个部分,并确保各个部分是正确的。
135 4
大数据-123 - Flink 并行度 相关概念 全局、作业、算子、Slot并行度 Flink并行度设置与测试
大数据-123 - Flink 并行度 相关概念 全局、作业、算子、Slot并行度 Flink并行度设置与测试
275 0
性能测试概念
**性能测试评估系统在负载下的表现,关注响应时间、吞吐量、并发用户数和资源利用率。关键指标包括RT、HPS、TPS、QPS、RPS等。并发数可由QPS和平均响应时间计算。提升压力的技术手段涉及多进程、多线程,各有优劣。P90、P95、P99等分位数用于描述数据分布,揭示不同负载场景下的系统性能。**
什么是软件测试? 软件测试都有什么岗位 ?软件测试和调试的区别? 软件测试和开发的区别? 一位优秀的测试人员应该具备哪些素质? 软件测试等相关概念入门篇
文章全面介绍了软件测试的基本概念、目的、岗位分类、与开发和调试的区别,并阐述了成为优秀测试人员应具备的素质和技能。
452 1
什么是软件测试? 软件测试都有什么岗位 ?软件测试和调试的区别? 软件测试和开发的区别? 一位优秀的测试人员应该具备哪些素质? 软件测试等相关概念入门篇
Hadoop-28 ZooKeeper集群 ZNode简介概念和测试 数据结构与监听机制 持久性节点 持久顺序节点 事务ID Watcher机制
Hadoop-28 ZooKeeper集群 ZNode简介概念和测试 数据结构与监听机制 持久性节点 持久顺序节点 事务ID Watcher机制
76 1
在工作中会涉及到的几个环境(概念补充) 办公环境、开发环境、测试环境、线下环境、线上环境/生产环境都是什么,他们之间的关系?
本文解释了在职场中可能会接触到的不同环境,包括办公环境、开发环境、测试环境和生产环境(线上环境),以及它们之间的关系和重要性。
174 1
发布策略:蓝绿部署、金丝雀发布(灰度发布)、AB测试、滚动发布、红黑部署的概念与区别
发布策略:蓝绿部署、金丝雀发布(灰度发布)、AB测试、滚动发布、红黑部署的概念与区别
956 0

热门文章

最新文章

AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等