国产91无码网站在线观看-国产91无套粉嫩白浆在线-国产91香蕉视频-国产91香蕉在线精品-国产91小视-国产91小视频

行業(yè)新聞

您當(dāng)前的位置:首頁(yè) > 新聞資訊 > 行業(yè)新聞

入侵檢測(cè)系統(tǒng)與入侵防御系統(tǒng)有什么不同

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-09-29 瀏覽次數(shù):

正如我們大家所知道的那樣,互聯(lián)網(wǎng)的無(wú)處不在已經(jīng)完全改變了我們所知道的網(wǎng)絡(luò)。

過(guò)去完全孤立的網(wǎng)絡(luò)現(xiàn)在連接到了全世界。

這種無(wú)處不在的連接使企業(yè)能夠完成過(guò)去不可想象的任務(wù)。

然而,與此同時(shí)還存在一個(gè)黑暗面。

互聯(lián)網(wǎng)變成了網(wǎng)絡(luò)犯罪分子的天堂。

這些網(wǎng)絡(luò)犯罪分子利用這種連接向企業(yè)發(fā)起了數(shù)量空前的多的攻擊。

當(dāng)互聯(lián)網(wǎng)最初開(kāi)始流行的時(shí)候,企業(yè)開(kāi)始認(rèn)識(shí)到它們應(yīng)該使用防火墻防止對(duì)它們實(shí)施的攻擊。

防火墻通過(guò)封鎖沒(méi)有使用的TCP和UDP端口發(fā)揮作用。

雖然防火墻在封鎖某些端口的攻擊是有效的,但是,有些端口對(duì)于HTTP、SMTP和POP3通信是有用的。

為了保證這些服務(wù)工作正常,對(duì)這些常用的服務(wù)的對(duì)應(yīng)的端口必須要保持開(kāi)放的狀態(tài)。

問(wèn)題是,黑客已經(jīng)學(xué)會(huì)了如何讓惡意通信通過(guò)這些通常開(kāi)放的端口。

  為了應(yīng)付這種威脅,一些公司開(kāi)始應(yīng)用入侵檢測(cè)系統(tǒng)(IDS)。

IDS的思路是監(jiān)視經(jīng)過(guò)你的防火墻的全部通信并且查找可能是惡意的通信。

這個(gè)思路在理論上是非常好的,但是,在實(shí)際上,IDS系統(tǒng)由于某些原因的影響工作得并不好。

  早期的IDS系統(tǒng)通過(guò)查找任何異常的通信發(fā)揮作用。

當(dāng)檢測(cè)到異常的通信時(shí),這種行動(dòng)將被記錄下來(lái)并且向管理員發(fā)出警報(bào)。

這個(gè)過(guò)程很少出現(xiàn)問(wèn)題。

對(duì)于初始者來(lái)說(shuō),查找異常通信方式會(huì)產(chǎn)生很多錯(cuò)誤的報(bào)告。

經(jīng)過(guò)一段時(shí)間之后,管理員會(huì)對(duì)收到過(guò)多的錯(cuò)誤警報(bào)感到厭煩,從而完全忽略IDS系統(tǒng)的警告。

  IDS系統(tǒng)的另一個(gè)主要缺陷是它們僅監(jiān)視主要的通信。

如果檢測(cè)到一種攻擊,它將提醒管理員采取行動(dòng)。

人們認(rèn)為IDS系統(tǒng)采取的這種方法是很好的。

總之,由于IDS系統(tǒng)會(huì)產(chǎn)生很多的錯(cuò)誤報(bào)告,你真的愿意讓IDS系統(tǒng)對(duì)合法的網(wǎng)絡(luò)通信采取行動(dòng)嗎?  在過(guò)去的幾年里,IDS系統(tǒng)已經(jīng)有了很大的進(jìn)步。

目前,IDS系統(tǒng)的工作方式更像是一種殺毒殺毒軟件。

IDS系統(tǒng)包含一個(gè)名為攻擊簽名的數(shù)據(jù)庫(kù)。

這個(gè)系統(tǒng)不斷地把入網(wǎng)的通信與數(shù)據(jù)庫(kù)中的信息進(jìn)行比較。

如果檢測(cè)到攻擊行動(dòng),IDS系統(tǒng)就發(fā)出這個(gè)攻擊的報(bào)告。

  比較新的IDS系統(tǒng)比以前的系統(tǒng)更準(zhǔn)確一些。

但是,這個(gè)數(shù)據(jù)庫(kù)需要不斷地更新以保持有效性。

而且,如果發(fā)生了攻擊并且在數(shù)據(jù)庫(kù)中沒(méi)有相匹配的簽名,這個(gè)攻擊可能就會(huì)被忽略。

即使這個(gè)攻擊被檢測(cè)到了并且被證實(shí)是一種攻擊,IDS系統(tǒng)除了向管理員發(fā)出警報(bào)和記錄這個(gè)攻擊之外沒(méi)有力量做出任何事情。

  這就是入侵防御系統(tǒng)(IPS)的任務(wù)了。

IPS與IDS類(lèi)似,但是,IPS在設(shè)計(jì)上解決了IDS的一些缺陷。

  對(duì)于初始者來(lái)說(shuō),IPS位于你的防火墻和網(wǎng)絡(luò)的設(shè)備之間。

這樣,如果檢測(cè)到攻擊,IPS會(huì)在這種攻擊擴(kuò)散到網(wǎng)絡(luò)的其他地方之前阻止這個(gè)惡意的通信。

相比之下,IDS只是存在于你的網(wǎng)絡(luò)之外起到報(bào)警的作用,而不是在你的網(wǎng)絡(luò)前面起到防御的作用。

  IPS檢測(cè)攻擊的方法也與IDS不同。

目前有很多種IPS系統(tǒng),它們使用的技術(shù)都不相同。

但是,一般來(lái)說(shuō),IPS系統(tǒng)都依靠對(duì)數(shù)據(jù)包的檢測(cè)。

IPS將檢查入網(wǎng)的數(shù)據(jù)包,確定這種數(shù)據(jù)包的真正用途,然后決定是否允許這種數(shù)據(jù)包進(jìn)入你的網(wǎng)絡(luò)。

  正如你所看到的,IDS和IPS系統(tǒng)有一些重要的區(qū)別。

如果你要購(gòu)買(mǎi)有效的安全設(shè)備,如果你使用IPS而不是使用IDS,你的網(wǎng)絡(luò)通常會(huì)更安全。


  • 上一篇:云存儲(chǔ)服務(wù)商MEGA泄露87GB數(shù)據(jù) 含7.7億個(gè)郵箱
  • 下一篇:為企業(yè)做好安全防范準(zhǔn)備–風(fēng)險(xiǎn)和保護(hù)措施
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號(hào)

    主站蜘蛛池模板: 性色av一区二区三区无码 | 国产猫咪av成人影片在线观看 | 全部免费a级毛片 | 国产成人精品无码一区二区老年人 | 日本中文字幕在线播放 | 亚洲制服丝袜精品久久 | 日本高清在线精品 | 国产日韩欧美视频在线观看 | 亚洲欧美色中文字幕在线 | 中文无码精品a∨在线观看 中文无码精品a∨在线观看不卡 | 国产日韩精品一区二区在线观看 | 亚洲av永久中文无码精品 | 水蜜桃国产成人精品视频 | 亚洲中文字幕无码av正片 | 国产内射一级一片内射精品视频 | 久久精品国产亚洲av无码麻豆 | 亚洲av无码一区二区三区 | 亚洲高清国产品国语在线观看 | 亚洲成a人片在线观看日本 亚洲成a人片在线观看日本+在线播放 | 国产自啪精品视频网站丝袜 | 亚洲一级二级黄片 | 亚洲av成人一区二区三区高清 | 陌陌97超碰在线人人操 | 亚洲国产成人精品久久久 | 日韩欧美精品在线观看 | 国产尤物在线视精品在亚洲 | 日本韩国欧美综合一区二区 | 国产成人成网站在线播放 | 中文无码喷潮在线播放 | 亚洲av无码专区国产乱码dvd | 亚洲老女人精品老妇女 | 精品视频久久久 | 亚洲欧美中文日韩v | 91精品久久水蜜桃 | 国产精品伦一区二区在线 | 国产精品天干天干 | 免费无码h肉动漫在线观看麻豆 | 日韩美女自卫慰黄网站 | 精品欧美一区二区在线观看 | 精品一区二区三区视频在线 | 一区二区三区欧美在线 |