•数据中心WAN网关 - 这是您控制谁以及可以访问公司资源的数据中心的主要入口。使用博物馆中的美术类比,这是必须达到可用性和安全之间的平衡的地方。此外,您可以控制谁可以访问数据中心的数据。这是您的第一道防线,wan网关数据中心的访问策略必须与边缘的用户策略保持一致。
• 防火墙 • 防火墙、区域、屏幕、策略 • 状态防火墙、无状态过滤器 • 网络攻击检测 • 屏幕拒绝服务(DoS)和分布式 DoS(DDoS)保护(基于异常) • 重放攻击预防;反重放 • 统一访问控制 (UAC) • TCP 重组以保护碎片数据包 • 暴力攻击缓解 • SYN cookie 保护 • 基于区域的 IP 欺骗 • 畸形数据包保护 • VPN • 隧道:站点到站点、中心辐射型、动态端点、AutoVPN、ADVPN、群组 VPN(IPv4/IPv6/双栈) • 互联网密钥交换 (IKE):IKEv1/IKEv2 • 配置有效负载 • IKE 身份验证算法:MD5、SHA1、SHA-256、SHA-384 • IKE 加密算法:Prime、DES-CBC、3DES-CBC、AEC-CBC、AES-GCM、SuiteB • 身份验证:预共享密钥和公钥基础设施 (PKI X.509) • IPsec(互联网协议安全):身份验证
Springer Cham Heidelberg New York Dordrecht London © 作者 2015 本作品受版权保护。出版商保留所有权利,无论涉及全部或部分材料,特别是翻译、重印、重复使用插图、朗诵、广播、以缩微胶片或任何其他物理方式复制、传输或信息存储和检索、电子改编、计算机软件或现在已知或今后开发的类似或不同的方法的权利。本出版物中使用的一般描述性名称、注册名称、商标、服务标记等并不意味着(即使没有具体声明)这些名称不受相关保护法律和法规的约束,因此可以自由使用。出版商、作者和编辑可以放心地认为,本书中的建议和信息在出版之日是真实准确的。出版商、作者或编辑均不对本文包含的材料或可能出现的任何错误或遗漏提供明示或暗示的保证。
任何“由 FIWARE 提供支持”的软件架构(对应于智慧城市垂直解决方案或整体智慧城市平台)都是围绕现实世界的数字孪生数据表示构建的。这种表示建立在实体之上,即所谓的数字孪生,其特点是属性值从许多不同的来源收集,并不断维护并可在适当的时间访问。这些属性不仅限于可观察(可测量)数据,还包括推断数据(通过 AI/ML 数据处理随时间获得的增强洞察力和知识)。FIWARE 可以将所有这些数据纳入上下文,从静态数据(例如公交车的“车牌”)到动态数据(例如公交车上的“速度”或“乘客人数”,街道的“当前交通状况”和“预测 30 分钟后的交通状况”),甚至是周期性变化的数据(例如公交车上的“司机”可能每天更换两次)。监测属性的当前值非常重要,但将它们与历史值一起分析也至关重要,因为这为预测未来的状态或条件提供了手段。
支持和确保混合体系结构需要整个分布式网络的单镜头可见度。这包括网络上每个用户和设备的知识以及所访问的应用程序和资源。另外,有必要确定各地的异常行为和恶意活动。授予所有必需的安全资源,以指导及时,协调的响应对于制止威胁也至关重要。为了支持当今扩展的网络及其众多边缘,许多企业已经开始采用不同的安全访问服务边缘(SASE),软件定义的广域网络(SD-WAN)和零值得信任的网络访问(ZTNA)解决方案。这在破裂的可见性,损害用户体验以及限制有效响应攻击的能力的同时创造了复杂性。
使用本指南安装硬件并执行初始软件配置,例行维护以及针对JuniperNetworks®SRX1600防火墙进行故障排除。完成本指南中涵盖的安装和基本配置过程后,您可以参考Junos®OS文档以获取有关更多软件配置的信息。
本演示文稿仅包含一般信息,而德勤(Deloitte)并非通过本演讲,渲染会计,商业,财务,投资,法律,税收或其他专业建议或服务。本演讲不能替代此类专业建议或服务,也不应将其用作任何可能影响您业务的决定或行动的基础。在做出任何决定或采取任何可能影响您业务的行动之前,您应咨询合格的专业顾问。Deloitte对任何依赖本演讲的人遭受的任何损失不承担任何责任。
使用本指南安装硬件并执行初始软件配置,常规维护以及对JuniperNetworks®SRX4300防火墙进行故障排除。完成本指南中涵盖的安装和基本配置过程后,您可以参考Junos®OS文档以获取有关更多软件配置的信息。