配置IPS 主动保护网络安全

配置IPS  主动保护网络安全

入侵防御系统(Intrusion Prevention System,IPS)是这段时间网络安全业内比较热门的一个词,这种既能及时发现又能实时阻断各种入侵行为的安全产品,自面世那天起,就受到各大安全厂商和用户的广泛关注。本指南将帮助你深入了解IPS,并介绍专家对IPS未来的预测。

点击下载该PDF

入侵防御的定义

本部分介绍入侵防御系统(IPS)的含义,以及与IDS的区别入侵防御是一种抢先的网络安全方法,可以用于识别潜在威胁并快速做出回应。和入侵检测系统(IDS)类似,入侵防御系统(IPS)监测网络流量。但是,因为攻击可能在攻击者获得访问后非常迅速地发生,入侵防御系统也有能力立即采取措施,根据的是网络管理员建立的一套规则。

 
 
 
 

入侵防御技术和配置

当人们谈及安全和入侵防御时,会冒出许多术语,并且含义不明确,很容易会混淆。本部分将介绍入侵防御中的关键技术及其含义,并对如何配置IPS以及如何避免IPS误报问题提出建议。

 
 
 
 
 

入侵防御的作用

除了杀毒工具,我们还有一种方法对抗恶意代码和僵尸网络攻击:入侵防御系统。多数基于网络的IPS有它们自己的特征库用于检测漏洞和攻击性数据流。其中一些更进一步。但是为应付日益增多的逐渐加强的攻击,必须保证IPS本身的特征数据库是最新的。

 
 

入侵防御的未来

我们看到,过去的几年中,网络入侵检测和防御领域出现了一些进步。那么入侵防御技术的发展将会有哪些障碍和促进因素呢?在未来将会发生什么样的变化呢?在这一部分中,专家们提出了各自的观点。

 
 
 
 
 
 

入侵防御知识测试

本部分提供了对你的入侵防御(IPS)知识的小测验。

 
 
点击下载该PDF

入侵防御系统

 
基于异常入侵的保护设备通过检测网络非正常和非预期的活动来工作,例如零日黑客攻击。安装和配置一个可以意识到非预期活动的系统要求其熟悉正常预期活动。
 
针对Web应用的攻击SQL注入为人所熟知,防御SQL注入攻击的主要方法是使用参数化的存储程序。作为网络管理员应当采取哪些具体措施来防范SQL注入攻击的发生呢?
 
二个防御网络安全攻击的方法分别是基于签名和基于异常网络行为分析。本文介绍这些入侵防御系统技术是如何阻止黑客攻击并保护我们的网络。
 
每家安全厂商已经推销他们最新的网络入侵检测和防御工具或产品。可惜的是,大多数这种商业系统都要让你花上一笔钱。在这种情况下,需要考虑预算的安全经理应该怎么办呢?
 
如果产品只有IPS和IDS,那么“我应该买哪个”这种问题的答案就很简单了:如果你想要可见性,就买IDS。如果想要控制就买IPS。但是IPS和IDS厂商……

两个服务器运行相同的应用,通过URL http://server1登陆到server No.1,再由server No.1通过http://server2链接到server No.2。应如何使用SSO来解决登录问题?

ActiveX控件的安全隐患已深入人心,怎样才能防范这一安全风险呢?Java安全漏洞的警告频频爆发,那么Java运行环境是否适合在大公司中使用呢?安全专家解答称……

有读者正考虑获得信息系统安全方面的硕士学位,苦于如何选择合格的、可以通过远程教学提供硕士学位的教育机构。我们请到了TT安全专家给我们一些指导意见……

 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录