数据安全仓产品需求
-
- 拦截所有进出流量,至少可以部署在每个VM端,如果可以部署在宿主机即可防护全部VM则更好
- 工作在三层(IP)或二层(Mac)均可
- 发送数据包时
- 目的端如果在黑名单中则拒发,如果既不在黑名单也不在白名单中则根据配置决定是否拒发
- 目的端如果不在密钥列表中直接转发
- 从缓存列表中查找目的端的公钥
- 如果是三层,查找IP列表
- 如果目的端是域名,解析成IP后查找IP列表
- 如果是二层,查找MAC列表
- 拦截所有进出流量,至少可以部署在每个VM端,如果可以部署在宿主机即可防护全部VM则更好