Перейти к содержимому

Межсетевые экраны на основе зон | Обучение работе с Palo Alto Firewall

Network Direction

0:00 / 0:00

Межсетевые экраны на основе зон | Обучение работе с Palo Alto Firewall

17 337 просмотров · 6 лет назад
Network Direction
207 тыс. подписчиков
17 337 просмотров · 6 лет назад
Современные межсетевые экраны не просто применяют списки контроля доступа (ACL) к интерфейсам, как это было раньше. Сегодня интерфейсы группируются в зоны, и политики безопасности применяются к трафику между зонами или даже внутри зон. Межсетевые экраны Palo Alto имеют несколько типов зон, включая зоны перехвата, виртуального канала, второго уровня, третьего уровня и внешние. Palo Alto также имеет дополнительные меры безопасности, основанные на зонах. К ним относятся защита зон и защита буфера пакетов. Защита зон отслеживает такие угрозы, как переполнение буфера, разведка, некорректно сформированные пакеты, не-IP-трафик и так далее. Защита буфера зон предотвращает DoS-атаки, которые переполняют буфер пакетов. Обычно этот тип атаки исчерпывает буфер пакетов, что приводит к потере легитимных пакетов. Обзор этого видео: 0:00 Введение 0:20 Традиционный профиль защиты зон против ZBF 1:40 Типы зон 3:37 Профиль защиты зон 5:28 Защита буфера пакетов Информация о Patreon: https://networkdirection.net/patreon/ ДАВАЙТЕ ОБЩАТЬСЯ 🌏    / networkdirection   🌏   / networkdirection   🌏   / networkdirection   🌏 https://www.networkdirection.net #NetworkDirection #networking #paloalto