新聞中心

        EEPW首頁 > 手機與無線通信 > 設計應用 > 入侵檢測系統(IDS)和入侵防御系統(IPS)

        入侵檢測系統(IDS)和入侵防御系統(IPS)

        作者: 時間:2012-09-04 來源:網絡 收藏

        除了應對原有攻擊,現在網絡管理員希望檢測()和()還可以檢測網頁應用攻擊,包括感知異常情況,本文將幫你了解,以及如何整合它們,實現完美保護。

        本文引用地址:http://www.104case.com/article/153994.htm

        vs

        選擇一款IDS和IPS最困難的就是要明白自己什么時候需要,以及它具備什么功能。市場上所有防火墻,應用防火墻,統一威脅管理設備,IDS和IPS,區分這些產品的功能,了解哪個產品的某些功能最佳是很難的。一些企業部署了IPS后發現他們可以撤掉原先的IDS,你或許也在考慮是否用IPS替換IDS。但是這并不適用于所有人。

        利用網絡IPS預防應用攻擊威脅

        應用程序愈來愈成為攻擊威脅的入口。例如,非常容易受到攻擊的電子商務應用。不幸地是,傳統的IDS和IPS不能保護企業免受這樣的攻擊。好在現在廠商有面向應用的IDS和IPS。例如,Web應用防火墻,它通過異常情況和標記技術來檢測頻繁的攻擊技術。這種新式的IPS可以彌補傳統的不足。

        安裝配置和調整網絡

        安裝和配置基于異常情況的入侵設備要比基于標記的設備更復雜。基于異常情況的設備通過檢測不正常的網絡活動來檢測和預防零日攻擊。安裝和配置一個可以識別未知活動的系統需要了解預期活動。但是監控網絡僅幾個小時是不夠的。為了避免誤報,系統必須要識別發生在一天當中和一個月期間內的不同活動。

        和其他安全設備不同,IDS/IPS在安裝和配置后需要維護和調整。IDS和IPS的算法完全不同,因此有必要及時調整,減少誤報和漏報。

        統一基礎設施

        企業整合多個防御系統的同時也受到數據中心和能源成本的限制,如果你也碰到過這種情況,你可能會想統一網絡基礎設施安全策略。供應商會調整他們的產品,從在開放機架上放多供應商軟件,到集成網絡基礎設施安全策略,通過減少數據中心的物理安全設備,可以減少管理和能源支出。



        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 永靖县| 井研县| 保山市| 砀山县| 宜良县| 华蓥市| 泽普县| 怀宁县| 三都| 永康市| 射洪县| 金沙县| 温州市| 鹤庆县| 台湾省| 河东区| 永兴县| 永安市| 十堰市| 荣成市| 商水县| 武陟县| 兖州市| 腾冲县| 肥东县| 奉贤区| 河源市| 天长市| 阿拉尔市| 双江| 孝昌县| 阿瓦提县| 衡东县| 会宁县| 瑞金市| 炉霍县| 鲜城| 崇明县| 昆山市| 民权县| 防城港市|