由于自己一直不太清楚三者之间的差别,因此查了一下资料,若有错误,,欢迎大家及时指出!
把自己的网络空间比作一个大厦,那么防火墙就相当于门禁,将大厦外面和里面分开,进行访问控制才可以进入大厦内;IDS就相当于监控,记录大厦内外的一举一动,当发现问题时,运维人员可以调监控查看事件;IPS相当于大厦的保安,主动防御,主动发现大厦内是否有不安全的因素,并及时清楚。
防火墙是网络层面的防护,IDS和IPS主要防护应用层。
防火墙是网络边界控制设备,主要通过策略5要素实现对网络的访问控制。
IDS无法防护加密的数据流,且对于UDP协议会话误报较高。