一:入侵防护系统;
1:入侵防护系统(IPS)整合了防火墙技术与入侵检测计数,工作在In-Line(内联模式),基本嗅探功能;
2:IPS主要分为主机的HIPS(HIP),基于网络的IPS(NIPS),应用IPS(AIPS)。
2:HIPS部署于受保护的主机系统中,可以监视内核的系统调用,阻挡攻击。
3:NIPS布置与网络出口处,一般串联于防火墙与路由器之间,NIPS对攻击的误报(不是漏报)会导致通信阻断。
4:AIPS一般部署在被保护应用服务器的前端。
一:入侵防护系统;
1:入侵防护系统(IPS)整合了防火墙技术与入侵检测计数,工作在In-Line(内联模式),基本嗅探功能;
2:IPS主要分为主机的HIPS(HIP),基于网络的IPS(NIPS),应用IPS(AIPS)。
2:HIPS部署于受保护的主机系统中,可以监视内核的系统调用,阻挡攻击。
3:NIPS布置与网络出口处,一般串联于防火墙与路由器之间,NIPS对攻击的误报(不是漏报)会导致通信阻断。
4:AIPS一般部署在被保护应用服务器的前端。