算法是将普通的文本与一串数字(密钥)的结合,产生不可理解的密文的步骤,密钥是用来对数据进行编码和解码的一种算法 。
密钥加密技术的密码体制分为对称密钥体制和非对称密钥体制两种 。相应地,对数据加密的技术分为两类,即对称加密(私人密钥加密)和非对称加密(公开密钥加密) 。对称加密的加密密钥和解密密钥相同,而非对称加密的加密密钥和解密密钥不同,加密密钥可以公开而解密密钥需要保密 。
黑名单
顾名思义,黑名单即不好的名单,凡是在黑名单上的软件、IP地址等,都被认为是非法的 。
白名单
与黑名单对应,白名单即“好人”的名单,凡是在白名单上的软件、IP等,都被认为是合法的,可以在计算机上运行 。
内网
通俗的讲就是局域网,比如网吧、校园网、公司内部网等都属于此类 。
查看IP地址,如果是在以下三个范围之内,就说明我们是处于内网之中的:10.0.0.0—10.255.255.255,172.16.0.0—172.31.255.255,192.168.0.0—192.168.255.255
外网
直接连入INTERNET(互连网),可以与互连网上的任意一台电脑互相访问 。
边界防御
以网络边界为核心的防御模型,以静态规则匹配为基础,强调把所有的安全威胁都挡在外网 。
南北向流量
通常指数据中心内外部通信所产生的的流量 。
东西向流量
通常指数据中心内部不同主机之间互相通信所产生的的流量 。
规则库
网络安全的核心数据库,类似于黑白名单,用于存储大量安全规则,一旦访问行为和规则库完成匹配,则被认为是非法行为 。所以有人也将规则库比喻为网络空间的法律 。
下一代
网络安全领域经常用到,用于表示产品或者技术有较大幅度的创新,在能力上相对于传统方法有明显的进步,通常缩写为NG(Next Gen) 。
例如NGFW(下一代防火墙)、NGSOC(下一代安全管理平台)等 。
大数据安全分析
区别于传统被动规则匹配的防御模式,以主动收集和分析大数据的方法,找出其中可能存在的安全威胁,因此也称数据驱动安全 。
该理论最早由奇安信于2015年提出 。
EPP
全称为Endpoint Protection Platform,翻译为端点保护平台,部署在终端设备上的安全防护解决方案,用于防止针对终端的恶意软件、恶意脚本等安全威胁,通常与EDR进行联动 。
EDR
全称Endpoint Detection & Response,即端点检测与响应,通过对端点进行持续检测,同时通过应用程序对操作系统调用等异常行为分析,检测和防护未知威胁,最终达到杀毒软件无法解决未知威胁的目的 。
NDR
全称Network Detection & Response,即网络检测与响应,通过对网络侧流量的持续检测和分析,帮助企业增强威胁响应能力,提高网络安全的可见性和威胁免疫力 。
猜你喜欢
- 羊毛衣服会扎人怎么办 羊毛衣服会扎人有什么办法
- 弹颏是什么意思通俗点 词语弹颏什么意思
- 做市商通俗解释 做市商是什么意思
- 俺组词组 汉字俺组词组
- 为什么羊毛大衣不可水洗
- 什么是头寸 举个例子 头寸通俗解释
- 民粹是什么意思通俗
- 墨菲定律通俗解释 墨菲定律什么意思
- 灰姑娘情结是什么
- 含羊毛的衣服可以水洗吗 含羊毛的衣服可不可以水洗
