- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
入侵防御系统第5章网络安全产品目标Objectives要求了解入侵防御系统的基本工作原理;了解入侵防御系统的基本特点与功能;入侵防御系统一、入侵防御系统的基本概念入侵防御系统(IPS)是一部能够监视网络或网络设备的网络资料传输行为的计算机网络安全设备,能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络资料传输行为。IPS倾向于提供主动防护,其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截,避免其造成损失,而不是简单地在恶意流量传送时或传送后才发
入侵防御系统
第5章
网络安全产品
目标
Objectives
要求
了解入侵防御系统的基本工作原理;
了解入侵防御系统的基本特点与功能;
入侵防御系统
一、入侵防御系统的基本概念
入侵防御系统(IPS)是一部能够监视网络或网络设备的网络资料传输行为的计算机网络安全设备,能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络资料传输行为。
IPS倾向于提供主动防护,其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截,避免其造成损失,而不是简单地在恶意流量传送时或传送后才发出警报。
入侵防御系统
二、入侵防御系统与IDS的关系
1、IPS与IDS的区别:
入侵检测系统(IDS)对那些异常的、可能是入侵行为的数据进行检测和报警,告知使用者网络中的实时状况,并提供相应的解决、处理方法,是一种侧重于风险管理的安全产品,侧重点在检测。
入侵防御系统(IPS)对那些被明确判断为攻击行为,会对网络、数据造成危害的恶意行为进行检测和防御,降低或是减免使用者对异常状况的处理资源开销,是一种侧重于风险控制的安全产品,侧重点在防御。
2、IPS与IDS的联系:
IDS和IPS的关系,并非取代和互斥,而是相互协作:没有部署IDS的时候,只能是凭感觉判断,应该在什么地方部署什么样的安全产品,通过IDS的广泛部署,了解了网络的当前实时状况,据此状况可进一步判断应该在何处部署何类安全产品(IPS等)。
入侵防御系统
三、入侵防御系统的工作原理
1、入侵防御系统的功能
实时、主动地拦截网络攻击、蠕虫、病毒、木马、DOS等恶意流量,保护信息系统和网络架构免受侵害。
入侵防护
阻断一切非授权用户流量,管理合法网络资源的利用,有效保证关键应用全天候畅通无阻。
流量控制
基于互联网Web站点的挂马检测结果,结合URL信誉评价技术,保护用户在访问被植入木马等恶意代码的网站时不受侵害,及时、有效地第一时间拦截Web威胁。
Web安全
全面监测和管理即时通讯、P2P下载、网络游戏、在线视频等网络行为,辨识和限制非授权网络流量。
上网监管
入侵防御系统
三、入侵防御系统的工作原理
2、入侵防御系统的类型
基于单机的入侵防御,监控主机系统程序和日志,有效阻止非法改写系统文件、非法建立外部连接,从而保护重要的单个主机系统。
基于主机的入侵防御系统(HIPS)
基于网络流量的入侵防御,监控网络数据包的发送与接收,对往来数据包进行检测,从而发现并阻止网络入侵行为,保护整个网络系统。
基于网络的入侵防御系统(NIPS)
入侵防御系统
知识点内容小结:
1、入侵防御系统的基本概念;
2、入侵防御系统与入侵检测系统的区别与联系;
3、入侵防御系统的种类;
谢谢观看
您可能关注的文档
- 网络安全职业道德.pptx
- 木马的防御与清除.pptx
- 网络安全法律法规.pptx
- 计算机病毒发展趋势.pptx
- 拒绝服务攻击与防范.pptx
- 网络安全产品简介.pptx
- 跨站请求伪造CSRF简介.pptx
- 非对称加密算法.pptx
- 计算机病毒分类.pptx
- 网络安全的要素.pptx
- 浙江省温州市浙南名校联盟2025-2026学年高一上学期期中联考数学试题含解析.docx
- 26高考数学提分秘诀重难点34圆锥曲线中的定点、定值、定直线问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点35概率与统计的综合问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点31圆锥曲线中的切线与切点弦问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点30圆锥曲线中的弦长问题与长度和、差、商、积问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点29巧解圆锥曲线的离心率问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点28直线与圆的综合(举一反三专项训练)(全国通用)(含解析).docx
- 寡核苷酸药物重复给药毒性研究技术指南.docx
- 重组溶瘤腺病毒生产质量管理标准.docx
- 26高考数学提分秘诀重难点27直线与圆中常考的最值与范围问题(举一反三专项训练)(全国通用)(含解析).docx
原创力文档


文档评论(0)