- 0
- 0
- 约1.81万字
- 约 28页
- 2026-05-06 发布于江西
- 举报
金融行业科技部开发人员系统安全维护手册
第1章系统架构与安全基线
1.1网络边界防护与流量监控
在核心交换机上部署下一代防火墙(NGFW),配置基于IP地址、端口号和协议类型的深度包检测(DPI)策略,确保所有进出系统的流量均经过安全网关过滤,阻断非授权访问。建立全流量日志审计系统,记录每秒的流量峰值,当单个IP或特定端口流量超过预设阈值(如每秒5000次TCP连接尝试)时,自动触发告警并阻断源IP连接。
实施基于DDoS防护的流量清洗服务,针对HTTP/协议配置SYNFlood保护机制,确保在遭受大规模攻击时,系统能在毫秒级时间内吸收攻击流量而
您可能关注的文档
最近下载
- 第9课《漆器》教案 浙美版美术七年级下册.docx VIP
- 中华经典古诗文诵读篇目(100篇).doc VIP
- 中医护理题库+参考答案.docx VIP
- 2025年电气防火检测报告范本.pdf VIP
- 《固体材料深低温比热容测试方法》.pdf VIP
- 国际政治学概论(第四版).ppt VIP
- Unit 2 Expressing yourself Part A Let’s spell(课件)人教PEP版(2024)英语三年级下册.pptx VIP
- 2025年山东省青岛市即墨区中考数学一模试卷附答案解析.pdf
- 2025年压覆矿产资源评价调查及评价报告编写存在的主要问题-李江州.docx
- 2026年踝泵运动的试题及答案.doc VIP
原创力文档

文档评论(0)