登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18513+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Segment
,共找到
25
条记录
默认排序
最新上传
最多下载
零信任微隔离策略配置
configuring-microsegmentation-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
115
本技能详细指导用户如何配置微隔离策略,实现工作负载级别的最小权限访问控制。它教导如何从传统的VLAN安全划分升级到基于身份和应用的精细化控制,是构建零信任架构、有效防止攻击者进行横向移动的关键安全技术。
查看详情
使用VLAN配置网络分段
configuring-network-segmentation-with-vlans
mukul975/Anthropic-Cybersecurity-Skills
481
本指南详细介绍了如何在网络交换机上实施基于VLAN的(802.1Q)网络分段配置。这对于将企业网络划分为隔离的安全区域至关重要,能够帮助满足HIPAA、PCI-DSS等严格的合规性要求,并通过限制横向移动来缩小安全事件的潜在影响范围。
查看详情
pfSense防火墙规则与网络分段配置
configuring-pfsense-firewall-rules
mukul975/Anthropic-Cybersecurity-Skills
271
本指南详细介绍了使用pfSense配置复杂的防火墙规则和网络分段。涵盖了为DMZ、内部、访客和物联网等不同网络区域设置精细的访问控制规则、端口转发NAT,以及部署IPsec或OpenVPN等VPN隧道,适用于网络安全和架构设计。
查看详情
活跃入侵遏制与事件响应
containing-active-breach
mukul975/Anthropic-Cybersecurity-Skills
479
本指南提供了一套结构化、多阶段的活跃安全入侵遏制流程。它涵盖了短期和长期策略,包括网络分段、终端隔离、凭证撤销和证据保存。当确认发生入侵、勒索软件爆发或攻击者横向移动时,遵循此流程可有效阻止攻击者活动,保护核心资产。
查看详情
GCP VPC防火墙规则实施
implementing-gcp-vpc-firewall-rules
mukul975/Anthropic-Cybersecurity-Skills
158
本教程指导用户使用gcloud命令行工具,在GCP环境中实施和审计VPC防火墙规则。核心功能包括创建最小权限的入站/出站规则、利用标签和服务账号实现网络分段,并检查过度宽松的配置。适用于需要强化网络安全、实现零信任架构或响应安全合规性审计的场景。
查看详情
Tofino工控系统防火墙部署
implementing-ics-firewall-with-tofino
mukul975/Anthropic-Cybersecurity-Skills
424
本指南详细介绍了Tofino工业防火墙在工控系统(SCADA和PLC)中的部署与配置。它利用深度包检测(DPI)能力对关键工控协议(如Modbus、EtherNet/IP、S7comm)进行检测,从而确保严格的访问控制和区域隔离,帮助用户实现符合IEC 62443标准的网络分段,尤其适用于保护无法打补丁的遗留设备。
查看详情
使用Calico实现Kubernetes网络策略
implementing-kubernetes-network-policy-with-calico
mukul975/Anthropic-Cybersecurity-Skills
332
本指南详细介绍了如何在Kubernetes中使用Calico CNI实现精细化的网络安全策略。它涵盖了建立默认拒绝(default-deny)基线、理解策略优先级,以及应用基于服务账号的访问控制。适用于强化集群安全性、实施零信任模型和进行容器网络分段。
查看详情
使用思科ISE实现网络访问控制
implementing-network-access-control-with-cisco-ise
mukul975/Anthropic-Cybersecurity-Skills
283
本指南详细介绍了使用思科ISE实现全面的网络访问控制(NAC)。它利用802.1X认证、MAB和姿态评估等机制,实现企业环境中的安全策略强制执行。功能包括与Active Directory集成、动态VLAN分配以及使用TrustSec安全组标签(SGT)进行高级网络分段。
查看详情
工业控制网络分段设计工具
implementing-network-segmentation-for-ot
mukul975/Anthropic-Cybersecurity-Skills
272
该工具用于分析OT环境的历史网络流量基线,从而设计安全且功能完备的网络分段架构。它能将扁平的Purdue模型网络划分成安全区域(VLAN),并根据观察到的合法通信路径自动生成所需的防火墙规则,符合IEC 62443等标准。适用于IT/OT融合和风险缓解。
查看详情
防火墙网络分段实现
implementing-network-segmentation-with-firewall-zones
mukul975/Anthropic-Cybersecurity-Skills
418
本技能全面指导如何设计和实施网络分段架构。内容涵盖利用VLAN、防火墙区域和访问控制列表(ACLs)建立隔离的安全区域(如DMZ、PCI CDE等)。流程从传统的网络层分离到现代的工作负载微隔离,核心目标是强制执行最小权限原则和零信任安全模型,满足PCI DSS等严格合规要求。
查看详情
Purdue模型网络分段规划器
implementing-purdue-model-network-segmentation
mukul975/Anthropic-Cybersecurity-Skills
355
本工具基于Purdue企业参考架构(PERA)模型,实现稳健的网络分段功能。它帮助用户将工控系统(ICS/SCADA)和SCADA网络划分为从物理过程到企业层的安全层次化区域(0-5级),并建立关键的IT/OT隔离DMZ,以确保网络安全和数据流的合规性。适用于工业网络升级和设计。
查看详情
部署零信任网络访问架构
implementing-zero-trust-network-access
mukul975/Anthropic-Cybersecurity-Skills
452
本指南演示如何在AWS、Azure和GCP等主流云平台上部署零信任网络访问(ZTNA)。它通过身份感知代理和微隔离技术,取代传统VPN,强制实施基于身份和上下文的访问控制。适用于保护云工作负载、限制横向移动,以及满足超越企业版(BeyondCorp)的安全标准。
查看详情
1
2
3
下一页
语言
简体中文
English