入侵检测和入侵防御的区别

 
   | |

导读:本文介绍入侵检测系统(IDS)和入侵防御系统(IPS)的相似之处和差异,他们在技术上非常类似,但是功能有些不同,IPS和IDS都是为监控网络活动的迹象和滥用而设计的。

关键词:入侵检测系统 IDS 入侵防御系统 IPS 监控 网络

 
正在加载数据...

【TechTarget中国原创】问:IDS和IPS的相似之处和区别是什么?在网络上他们可以被用于发挥相同的作用吗?

  答:实际上,入侵检测系统和入侵防御系统在技术上非常类似,但是他们在网络上的功能有些不同……

【TechTarget中国原创】问:IDS和IPS的相似之处和区别是什么?在网络上他们可以被用于发挥相同的作用吗?

  答:实际上,入侵检测系统(IDS)和入侵防御系统(IPS)在技术上非常类似,但是他们在网络上的功能有些不同。

  IPS和IDS工具都是为监控网络活动的迹象和滥用而设计的。它们识别潜在的恶意流量的有以下两种基本策略:

•特征检测系统有一个包含已知恶意活动的样本的数据库。它们观察通信的所有和样本匹配的网络流量。如果发生了匹配,就会触发警告。

•异常检测系统监控网络,并在一段时间,即“培训时期”内创建正常行为模式。然后他们观察网络中背离标准的活动。如果差异太大,异常检测系统就会触发警告。

  IPS和IDS的差异在于他们处理警告的方式。单纯的IDS系统简单地通知管理有可疑行为的发生。在另一方面,IPS系统可以阻止可疑流量近土网络。实际上,两种系统都关注故意目的行为。大部分的入侵检测产品都可以在IPS或者IDS模式中运行,这都取决于用户的结构。

 
查看全文
 
 
 
 
 

入侵防御系统

 
蜜罐技术能提供针对企业环境攻击行为的大量细节信息,但一定要小心,蜜罐技术也会带来很大的风险。企业在采用这项技术之前,有很多重要的问题需要认真考虑……
 
基于异常入侵的保护设备通过检测网络非正常和非预期的活动来工作,例如零日黑客攻击。安装和配置一个可以意识到非预期活动的系统要求其熟悉正常预期活动。
 
针对Web应用的攻击SQL注入为人所熟知,防御SQL注入攻击的主要方法是使用参数化的存储程序。作为网络管理员应当采取哪些具体措施来防范SQL注入攻击的发生呢?
 
二个防御网络安全攻击的方法分别是基于签名和基于异常网络行为分析。本文介绍这些入侵防御系统技术是如何阻止黑客攻击并保护我们的网络。
 
每家安全厂商已经推销他们最新的网络入侵检测和防御工具或产品。可惜的是,大多数这种商业系统都要让你花上一笔钱。在这种情况下,需要考虑预算的安全经理应该怎么办呢?
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录