成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

入侵防御技術(IPS)保4-7層網絡安全
2006-07-27   賽迪網

在過去的兩年中,入侵檢測(IDS)技術一度被炒得熱火朝天,而去年6月,Gartner的一份非常著名的報告很果斷地宣告了IDS技術的“死刑”,它宣布入侵防御(IPS)將成為IDS的“掘墓人”。到底IPS有何高明之處,使得它在網絡安全舞臺一登場便贏得如此高的實力指數?

  據國外安全廠商NetScreen的技術專家介紹:相對于IDS的被動檢測及誤報等問題,IPS是一種比較主動、機智的防御系統。從功能上講,作為并聯在網絡上的設備,絕大多數IDS一般需要與防火墻聯動或發送TCPreset包來阻止攻擊。而IPS本身就可以阻止入侵的流量。

  從技術上講,IDS系統在識別大規模的組合式、分布式的入侵攻擊方面,還沒有較好的方法和成熟的解決方案,誤報與漏報現象嚴重,用戶往往淹沒在海量的報警信息中,而漏掉真正的報警;此外,IDS只能報警而不能有效采取阻斷措施的設計理念,也不能滿足用戶對網絡安全日益增長的需求。相反,IPS系統則沒有這種問題,它的攔截行為與其分析行為處在同一層次,能夠更敏銳地捕捉入侵的流量,并能將危害切斷在發生之前。從IDS到IPS,這是必然的趨勢。

  但IPS能否真正取代IDS,來自總參的一位技術專家認為,“IDS+防火墻”的聯動防護機制與IPS會在今后相當長的時間內并存,IPS的發展勢頭會更好一些。但IPS并不是防火墻的替代者,至少在當前,IPS與防火墻的互補作用還十分明顯,防火墻負責提供3-4層的基本安全環境和高速轉發能力,而IPS負責4-7層流量的小粒度控制。事實上,在電信級流量背景下,對于4-7層的流量進行分析和過濾是不現實的,只有高性能的防火墻系統才能為網絡提供必要的防護。因此,IPS更加適用于中等規模的網絡,以及作為大型網絡中的第二層防護,用以保護關鍵的業務和應用。

  另外,專家還指出了IPS技術的四大特征:只有以嵌入模式運行的IPS設備才能夠實現實時的安全防護,實時阻攔所有可疑的數據包;IPS必須具有深入分析能力,以確定哪些惡意流量已經被攔截,根據攻擊類型、策略等來確定哪些流量應該被攔截;高質量的入侵特征庫也是IPS高效運行的必要條件;IPS還必須具有高效處理數據包的能力。(e129)

熱詞搜索:

上一篇:讓Linux象Windows一樣安裝卸載
下一篇:安全防護:入侵檢測實戰之全面問答

分享到: 收藏
主站蜘蛛池模板: 山东教育电视台直播| 张俪eyely| 浙江卫视网络直播源| 萱草花二声部合唱谱| 我的爱情撞了战争电视剧| 最美情侣高清免费观看视频大全| 电影继父| 田文仲个人资料| 夜魔3绝杀电影| 培根《谈读书》原文及翻译| 践行者| 寡妇4做爰电影| 日本电影小小的家| 天云山传奇 电影| 怒放的生命简谱| 极品美女在线视频| 最佳李纯信| 许凯个人简历资料| 高锰酸盐指数和cod的关系| 性视频在线播放| 爱情电影片| 杨剑锋个人资料简介| 月光奏鸣曲第三乐章钢琴谱| 国产在线 观看| 康瑞德家的男孩| 电视直播pro| 美式禁忌2| 杨玉环秘史| 87版七仙女台湾| 女友电影| 招聘女服务员2| cctv体育频道5| 中医基础理论试题题库及答案| 九龙城寨在线观看| 星星的你| 礼运节选高中原文| 维罗尼卡| 命运航班| 青春残酷物语| 进击的巨人2| 浙江卫视周一至周五节目表|