- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
论IPS是否可以彻底取代IDS.pdf
SILIC
【科技创新论坛 】 舞 VAL
论IPS是否可以彻底取代IDS
陈…佳
(福州卓远文化传播有限公司 福建 福州 350000)
摘 要: IPS(入侵防护系统)一经 问世就立刻成为网络安全领域的宠儿,其原因在于IPS提出主动对主机和网络运行情况进行实时监控,具备 自动阻截和在
线运行的功能。如果单从理论和技术的角度来说,比起只能被动监视ff~IDS(入侵检测系统)而言,IPS确有许多优势,但IPS果真如理论中那么完美吗?在实际应
用中,IPS仍存在性能瓶颈、误报率高、单点故障、自主安全等方面的缺憾 。因此IPS全面取代1DS的时代 尚未到来。
关键词: IDS:IPS;网络安全
中图分类号:TP3 文献标识码:A 文章编号:1671—7597 (2010)0510165—01
几年前,当IPS (入侵防护系统)的概念被提 出时,由于IPS增加了对 但是,IPS并不是完美 的,它也有缺陷:① 性能瓶颈。由于IPS产 品
入侵 的主动阻断功能, 时‘间IPS取代IDS(入侵检测系统)的呼声 日渐高 是串联地部署在网络出口处,对进出网络的数据一一监控,如果没有高效
涨。时至今 日,IPS和IDS的现状如何?IPS又真的能否彻底取代IDS呢?这 的处理方法,势必影响到网络性能。这也是一些UTM产品始终无法被用户所
一 切都要从IDS和IPS各 自的优缺点说起 。 接受的原因。② 单点故障。由于IPS实行的是 种失效即阻断机制,一旦
1IDS(入侵检测系统 ) IPS设各出现故障,会造成网络中断,形成单点故障。③ 自主安全。 目前
入侵检测 (IntrusionDetection,ID)即是对入侵行为的发觉。它 国内市场的IPS产 品 L乎都是国外的产品或者是OEM国外的产品,作为网络
通过收集和分析计算机网络或计算机系统中若干关键点的信息,检杏网络 出 口处一个重要 的安全产品,如果没有 自主的核心技术 ,对于政府 、金
或系统中是否存在违反安全策略的行为和被攻击的迹象[1]。作为一种重要 融、人型国有企业等涉及国家敏感信息的行业是根本不能够接受并使用
的安全技术,作为对防火墙的一种合理补充,入侵检测不仅能够揪出系统 的。在定制符合中国国情、符合企业特定需求的能力保障提供方面,国外
入侵者的非授权使用,同时也能够识别系统合法用户的滥用行为。 的产品是无法做到这一点的。
目前,IDS的应用主要包括以F方面:① 在防火墙提供访问控制的基 如此说来 ,IPS未必就真 的能够彻底取代IDS,因为二者是各有所长
础上,对外部的入侵行为进行监控,分析用户行为及系统活动,判断识别 已 的。
知的攻击模式并及时报警;② 统计分析异常行为模式,对网内用户违反安 1)IPS是串联接入 网络的,关注的是 串行线路上的入侵防御 ;IDS是
全策略的操作进行审计和跟踪,保障内网安全;⑧ 对 日新月异的针对系统 旁路接入的,其侧重点是发现、了解、统计、分析入侵危险状况 。前者重
漏洞的攻击进行实时的跟进,将网络遭受攻击后所受到的损失降到最低。 控制,后者重管理。
随着IDS使用的普及和深入,人们渐渐发现,IDS产品的使用效果并没 2)由于IPS在线工作,相LLIDS而言,IPS增加数据转发环节 ,这对系
有一开始预期的那么好,多数用户认 为,IDS的主要缺陷有以下几个方面 统资源是一个新消耗,因此 IPs对系统速度的影响显然比IDS要大,但与之
[2]:① 误报、漏报现象严重。IDS每天都会发出成千上万条报警信息,要
原创力文档


文档评论(0)