上云无忧 > 文档中心 > 天翼云云下一代防火墙中提到的 NFV、虚拟化技术、安全策略等术语是什么?
云下一代防火墙
天翼云云下一代防火墙中提到的 NFV、虚拟化技术、安全策略等术语是什么?

文档简介:
什么是云计算? 云计算是一种按使用量付费的模式,这种模式提供可用的、便捷的、按需的网络访问, 进入可配置的计算资源共享池(资源包括网络,服务器,存储,应用软件,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

术语解释


什么是云计算?

云计算是一种按使用量付费的模式,这种模式提供可用的、便捷的、按需的网络访问, 进入可配置的计算资源共享池(资源包括网络,服务器,存储,应用软件,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互。


什么是 NFV?

NFV,即网络功能虚拟化,Network Function Virtualization。通过使用x86等通用性硬件以及虚拟化技术,来承载很多功能的软件处理。


什么是 虚拟化技术?

虚拟化(英语:Virtualization)是一种资源管理技术,是将计算机的各种实体资源,如服务器、网络、内存及存储等,予以抽象、转换后呈现出来,打破实体结构间的不可切割的障碍,使用户可以比原本的组态更好的方式来应用这些资源。


什么是安全策略?

安全策略是网络安全设备的基本功能,控制安全域间/不同地址段间的流量转发。默认情况下,网络安全设备会拒绝设备上所有安全域/地址段之间的信息传输。


什么是NAT?

网络地址转换(Network Address Translation)简称为NAT,是将IP数据包包头中的IP地址转换为另一个IP地址。当IP数据包通过设备时,设备会把IP数据包的源IP地址和/或者目的IP地址进行转换。


什么是分布式拒绝服务(DDOS)?

分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而占用目标大量网络资源,最终会造成目标网络瘫痪。


什么是病毒过滤?

病毒过滤功能(Anti Virus)能够为用户提供高速、高性能以及低延迟的病毒过滤解决方案。配置病毒过滤功能后,设备能够探测各种病毒威胁,例如恶意软件、恶意网站等,并且根据配置对发现的病毒进行处理。


什么是入侵防御?

入侵防御系统(Intrusion Prevention System)简称IPS,能够实时监控多种网络攻击并根据配置对网络攻击进行阻断等操作。系统的入侵防御功能能够实现完整的基于状态的检查,从而极大降低误报率。


什么是攻击防护?

网络中存在多种防不胜防的攻击,如侵入或破坏网络上的服务器、盗取服务器的敏感数据、破坏服务器对外提供的服务,或者直接破坏网络设备导致网络服务异常甚至中断。作为网络安全设备的云下一代防火墙安全产品,具备攻击防护功能来检测各种类型的网络攻击,从而采取相应的措施保护内部网络免受恶意攻击。


什么是云沙箱?

当前的恶意软件大多具备强大的逃逸能力,而网络攻击可能使用零日攻击(APT)的方式,传统的防病毒引擎很难发现它们。云沙箱通过云端海量的恶意样本库、集群的虚拟执行检测引擎可以有效发现这些攻击行为,帮助客户有效的遏制由此带来的风险,如敏感信息泄露、业务中断等。


什么是僵尸网络C&C防护?

僵尸网络,是指采用一种或多种传播手段,使大量主机感染僵尸程序,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络,对用户的网络安全以及数据安全造成很大的威胁隐患。僵尸网络C&C防护功能能够根据特征库中的地址及时发现用户内网的僵尸主机,并且根据配置对发现的僵尸主机进行处理,从而避免发生进一步的威胁攻击。


什么是IP信誉?

IP信誉包括僵尸主机、垃圾邮件、Tor节点、失陷主机、暴力破解等特征的风险IP,在云下一代防火墙可按照IP信誉特征库进行安全防护。


什么是主备模式(HA)

部署HA需两台采用弹性云主机规格、云下一代防火墙版本、扩展功能完全相同进行配置,流量通过云平台所提供的虚拟IP(VIP)进行转发。当一台设备不可用或者不能处理来自客户端的请求时,该请求会及时转到可用设备来处理,这样就保证了网络通信的不间断进行,极大地提高了通信的可靠性。

相似文档
  • 应用识别: 在进行分析报文头的基础上,结合不同的应用协议特征库综合判断所属的应用。 监控统计: 对设备数据进行统计,并以柱状图、折线图、表格、报表、日志等方式呈现出来,帮助用户通过统计数据掌握设备状况,排查问题
  • 具有全面适应能力的软件防火墙: 在虚拟化环境中,用户的计算、存储、数据资源都是运行在服务器的虚拟机上,在考虑安全防护的设计时,云下一代防火墙安全产品可在虚拟机上实现快速灵活的部署,支持在 VMware、KVM、XEN、Hyper-V等主流虚拟化平台上运行,可串联或单臂连接到虚拟网络中(如:虚拟应用服务器前端的网关,或者是VPC网络的边界网关),为虚拟网络或应用提供专业的边界网络安全防护功能。
  • 管理员借助远程登录访问和管理服务器资源,现有的服务器登陆方式绝大部分都是使用用户名+静态密码的认证方式。这些静态密码的认证方式存在多种隐患: Ø用户在输入密码时容易被人偷看或者摄像机记录。 Ø用户的密码容易在传输的过程中被软件截取。
  • 登录保护是采用双因素认证技术,为云主机的操作系统提供安全认证的产品。用户登录云主机时,系统将要求输入用户名、静态密码(第一安全要素), 然后按要求输入来自其双因素设备的动态密码(第二安全要素)。 双因素设备是产生一个 6 位数字认证码的应用程序,此应用程序在智能手机上运行。
  • 登录保护系统由三部分组成 登录保护管理控制台:用户在天翼云登录保护控制台实例列表可一键跳转进入管理控制台。通过管理控制台可以对令牌、用户、主机、账户等信息进行管理。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部