深入理解idsips的工作原理和机制.docxVIP

  • 19
  • 0
  • 约9.77千字
  • 约 15页
  • 2021-01-22 发布于天津
  • 举报
深入理解ID S - I PS的工作原 理和机制 作者: 日期: I D S ,IPS的工作原理和机制 本文首先分别介绍了入侵检测机制I DS(I ntru si on Detection System)和入侵防御机 制IP S (In t rusion P r ev ent io n S ys t em)的工作原理和实现机制。然后深入讨论 了 IDS和IPS的区别和各自的应用场景等。 概述 防火墙是实施访问控制策略的系统,对流经的网络流量进行检查 ,拦截不符合安全策略 的数据包。入侵检测技术(IDS)通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹 象,并发出报警。传统的防火墙旨在拒绝那些明显可疑的网络流量 ,但仍然允许某些流量通 过,因此防火墙对于很多入侵攻击仍然无计可施。 绝大多数 I DS 系统都是被动的,而不是 主动的。也就是说,在攻击实际发生之前,它们往往无法预先发出警报。而 I PS则倾向于 提供主动防护,其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截, 避免其造成损失 而不是简单地在恶意流量传送时或传送后才发出警报。 IPS是通过直接嵌入到网络流量中实 现这一功能的,即通过一个网络端口接收来自外部系统的流量 ,经过检查确认其中不包含异常 活动或可疑内容后,再通过另外一个端口将它传送到内部系统中。这样一来,有问题的数据 包,以及所有来自同一数据流的后续数

文档评论(0)

1亿VIP精品文档

相关文档