Межсетевые экраны на основе зон | Обучение работе с Palo Alto Firewall
Network Direction
0:00 / 0:00
Межсетевые экраны на основе зон | Обучение работе с Palo Alto Firewall
17 337 просмотров · 6 лет назад
Network Direction
207 тыс. подписчиков
17 337 просмотров · 6 лет назад
Современные межсетевые экраны не просто применяют списки контроля доступа (ACL) к интерфейсам, как это было раньше. Сегодня интерфейсы группируются в зоны, и политики безопасности применяются к трафику между зонами или даже внутри зон.
Межсетевые экраны Palo Alto имеют несколько типов зон, включая зоны перехвата, виртуального канала, второго уровня, третьего уровня и внешние.
Palo Alto также имеет дополнительные меры безопасности, основанные на зонах. К ним относятся защита зон и защита буфера пакетов.
Защита зон отслеживает такие угрозы, как переполнение буфера, разведка, некорректно сформированные пакеты, не-IP-трафик и так далее.
Защита буфера зон предотвращает DoS-атаки, которые переполняют буфер пакетов. Обычно этот тип атаки исчерпывает буфер пакетов, что приводит к потере легитимных пакетов.
Обзор этого видео:
0:00 Введение
0:20 Традиционный профиль защиты зон против ZBF
1:40 Типы зон
3:37 Профиль защиты зон
5:28 Защита буфера пакетов
Информация о Patreon: https://networkdirection.net/patreon/
ДАВАЙТЕ ОБЩАТЬСЯ
🌏 / networkdirection
🌏 / networkdirection
🌏 / networkdirection
🌏 https://www.networkdirection.net
#NetworkDirection
#networking
#paloalto