快速了解IDSIPS的区别.docVIP

  • 27
  • 0
  • 约3.39万字
  • 约 20页
  • 2017-03-06 发布于广东
  • 举报
快速了解IDSIPS的区别

快速了解IDS和IPS的区别 正如我们大家所知道的那样,互联网的无处不在已经完全改变了我们所知道的网络。过去完全孤立的网络现在连接到了全世界。这种无处不在的连接使企业能够完成过去不可想象的任务。然而,与此同时还存在一个黑暗面。互联网变成了网络犯罪分子的天堂。这些网络犯罪分子利用这种连接向企业发起了数量空前的多的攻击。当互联网最初开始流行的时候,企业开始认识到它们应该使用防火墙防止对它们实施的攻击。防火墙通过封锁没有使用的TCP和UDP端口发挥作用。虽然防火墙在封锁某些端口的攻击是有效的,但是,有些端口对于HTTP、SMTP和POP3通信是有用的。为了保证这些服务工作正常,对这些常用的服务的对应的端口必须要保持开放的状态。问题是,黑客已经学会了如何让恶意通信通过这些通常开放的端口。 , A* t; D! s1 |: ~, J8 o$ W2 L/ j o E+ Y A2 O1 A7 X IT 技术专题网! Intrusion Detection SystemsR5 i3 p# @9 W 为了应付这种威胁,一些公司开始应用入侵检测系统 IDS 。IDS的思路是监视经过你的防火墙的全部通信并且查找可能是恶意的通信。这个思路在理论上是非常好的,但是,在实际上,IDS系统由于某些原因的影响工作得并不好。 * z5 C: d, S! J y @IT 技术专题网 2 W* ^! 7 e2

文档评论(0)

1亿VIP精品文档

相关文档