博客
安全实践与教程
部署教程、实战经验和行业观察,帮你把网络安全做得更简单。
博客
10 分钟用 Docker 部署免费 WAF,保护你的网站
面向个人站长与小微企业的上手教程:用一条 Docker 命令启动 NGFW One WAF 免费版,完成站点接入、证书配置、防护验证与日常维护。
蜜罐实战:用诱捕节点发现内网横向移动
攻击者突破边界后会在内网扫描、试探和横向移动,而这些行为往往混在正常流量里难以察觉。本文介绍如何布置诱捕节点、选择模拟服务,并把告警接入审计与封停流程。
什么是下一代防火墙(NGFW)?和传统防火墙差在哪
传统防火墙按 IP 和端口控制访问,而今天的业务几乎都跑在 443 端口上。本文梳理 NGFW 的核心能力、与传统防火墙的差异,以及选型时该关注的问题。
从告警到封停:安全运营闭环为什么比单点防护更重要
设备越买越多、告警越来越多,真正被处置的却很少。本文讨论单点防护的局限,说明「发现、审计、处置」闭环的设计要点,以及自动封停时如何控制误伤风险。
MCP 是什么?让 AI 助手直接查询和管理你的防火墙
MCP 让 AI 助手通过标准接口调用外部工具。本文介绍 MCP 的基本概念、NGFW One MCP Server 的接入方式与典型用法,以及写操作确认等安全设计。
等保 2.0 场景下,防火墙日志审计要做到哪些
防火墙日志是等保测评中安全审计项的重要证据。本文梳理等保 2.0 与网络安全法对日志的相关要求,说明防火墙需要记录哪些日志、如何留存与保护,并附测评前自查清单。