防火墙里面的攻击检测及防范和dpi,这两个有什么区别吗,配了ips还需要配置攻击检测及防范吗
(0)
最佳答案
有区别的,正常不需要配置,具体看需求了
攻击检测及防范是一个重要的网络安全特性,它通过分析经过设备的报文的内容和行为,判断报文是否具有攻击特征,并根据配置对具有攻击特征的报文执行一定的防范措施,例如输出告警日志、丢弃报文、加入黑名单或客户端验证列表。
DPI深度安全提供如下功能:
· 业务识别
应用层检测引擎模块对报文传输层以上的内容进行分析,并与设备中的特征字符串进行匹配来识别业务流的类型。应用层检测引擎是实现DPI深度安全功能的核心和基础。业务识别的结果可为DPI各业务模块对报文的处理提供判断依据。
· 业务控制
业务识别之后,设备根据各DPI业务模块的策略以及规则配置,实现对业务流量的灵活控制。目前,设备支持的控制方法主要包括:放行、丢弃、源阻断、重置、捕获和生成日志。
· 业务统计
业务统计是指对业务流量的类型、协议解析的结果、特征报文的检测和处理结果等进行统计。业务统计的结果可以直观体现业务流量分布和用户的各种业务使用情况,便于更好的发现促进业务发展和影响网络正常运行的因素,为网络和业务优化提供依据。
(0)
暂无评论
我的个人理解:
DPI 就是内容安全里的,IPS策略,文件过来,防病毒等都属于DPI
所以说可以两者都配置
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论