计算机三级学习笔记(十)

入侵防护系统分类

入侵防护系统(IPS)分为:
1、基于主机的防护系统(HIPS),安装在受保护的主机系统中,通过监视内核的系统调用,检测并阻挡针对本机的威胁和攻击。
2、基于网络的防护系统(NIPS),布置于网络出口处,一般串联于防火墙与路由器之间,对攻击的误报会造成合法的通信被阻断,导致拒绝服务。
3、应用入侵防护系统(AIPS),一般部署于服务器前端。可以阻挡多种入侵,例如cookie篡改、SQL代码嵌入、参数篡改、缓冲器溢出、强制浏览等等(就是说基于网络的和基于主机的难于阻断)。
4、IPS整合了防火墙和入侵检测技术,采用In-line工作模式。

防病毒软件的配置

相关知识:
管理控制台既可以安装在服务器端,也可以安装在客户端。
服务器端和客户端的安装都可以采用本地安装、远程安装、web安装、脚本登录安装等方式。
系统的升级可以从网站升级,也可以从上级中心升级,还可以从网站上下载升级包后手动升级。
系统的数据通信端口是允许由管理员设定的。
网络版防病毒系统由系统中心、服务器端、客户端、管理控制台组成。

防火墙的配置

PIX分为四种访问模式:
非特权模式(其实就是用户模式)、
特权模式(用户模式下输入enable后进入)、
配置模式(特权模式下输入configure terminal进入,绝大多数系统配置都在这里做)
监视模式(可以进行操作系统映像更新和

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值