面對越來越多的攻擊,網(wǎng)絡安全產(chǎn)品為保護我們的系統(tǒng)、數(shù)據(jù)發(fā)揮了重要作用。目前絕大部分網(wǎng)絡安全產(chǎn)品是基于邊界防御的,比如防火墻、UTM、IPS等,這些產(chǎn)品部署在網(wǎng)絡邊界,對進出的網(wǎng)絡數(shù)據(jù)流量進行檢測,確認是否符合訪問控制規(guī)則、是否存在攻擊行為、是否攜帶病毒文件等,然后放行或阻斷網(wǎng)絡數(shù)據(jù)。邊界防護類產(chǎn)品能根據(jù)設定的策略自動過濾流量,降低了安全風險的同時還極大簡化了管理人員的工作量,因此深受歡迎。然而攻防雙方技術交替發(fā)展,邊界防御產(chǎn)品并不能保證萬無一失。