IDS, IPS

来源:互联网 发布:离合器线圈数据 编辑:程序博客网 时间:2024/04/25 23:40

IDS:Intrusion Detection System

入侵侦查系统:一种侧重于风险管理的安全产品;

相当于旁路部署;

IPS:Intrusion Prevention System

入侵预防系统:一种侧重于风险控制的安全产品;

相当于直路部署;


IDS和IPS的关系并非取代和互斥,而是相互协作:没有部署IDS的时候,只能是凭感觉判断,应该在什么地方部署什么样的安全产品,通过IDS的广泛部署,了解了网络的当前实时状况,据此状况可进一步判断应该在何处部署何类安全产品(IPS等)。

  • 目前流行的攻击程序和有害代码:

如 DoS (Denial of Service 拒绝服务),DDoS (Distributed DoS 分布式拒绝服务),暴力猜解(Brut-Force-Attack),端口扫描(Portscan),嗅探,病毒,蠕虫,垃圾邮件,木马等等。

  • 防火墙可以根据IP地址(IP-Addresses)或服务端口(Ports)过滤数据包。
  • 防火墙主要在第二到第四层起作用,它的作用在第四到第七层一般很微弱。

入侵响应系统(IRS: Intrusion Response Systems) :

原创粉丝点击