- 94
- 0
- 约5.75千字
- 约 10页
- 2021-12-06 发布于天津
- 举报
PAGE 1
PAGE 1
入侵防御系统分析
为了澄清人们对入侵防备系统(IntrusionPreventionSystem,IPS)的熟悉,该文在分析了传统防火墙和入侵检测系统(JDs)不足的基础上,介绍了入侵防备系统的产生原因,比较了入侵检测系统和入侵防备系统,具体分析了入侵防备系统的工作原理。依据当前安全行业及相关行业的现状和发展趋势,重点预估了入侵防备系统将来的发展趋势。 随着网络入侵事件的不断增加和入侵攻击水平的不断提高,传统的防火墙和入侵检测系统(IDS)已硅得力不从心,这就需要引入新的技术产品来进一步巩固信息安全保障体系。 1入侵防备系统的产生以及它与入侵检测系统的比较 以前的许多网络安全设备,都是依据早期安全问题设计出来的,都存在着某些不足,详细分析如下:早期的串行部署的防火墙可以拦截低层攻击行为,但对应用层的深层攻击行为则无能为力,早期的旁路部署的IDS可以准时发觉那些穿透防火墙的深层攻击行为,作为防火墙的有益补充,但无法实时地阻断;而IDS和防火墙联动:通过IDS来发觉,通过防火墙来阻断。由于迄今为止没有统一的接口规范,加上越来越频发的“瞬间攻击”(一个会话就可以达成攻击效果,如SQL注入、溢出攻击等),使得IDS与防火墙联动在实际应用中的效果不显著。于是当时就有下面的一种想法,如图1所示。 图1入
原创力文档

文档评论(0)