IDS技术的发展

IDS技术的发展

步骤/方法

  • 01

    IDS虽然存在一些缺陷,但换个角度我们看到,各种相关网络安全的黑客和病毒都是依赖网络平台进行的,而如果在网络平台上就能切断黑客和病毒的传播途径,那么就能更好地保证安全。这样,网络设备与IDS设备联动就应运而生了。

  • 02

    IDS与网络交换设备联动,是指交换机或防火墙在运行的过程中,将各种数据流的信息上报给安全设备,IDS系统可根据上报信息和数据流内容进行检测,在发现网络安全事件的时候,进行有针对性的动作,并将这些对安全事件反应的动作发送到交换机或防火墙上,由交换机或防火墙来实现精确端口的关闭和断开,由此即产生了入侵防御系统(IPS)的概念。

  • 03

    简单地理解,可认为IPS就是防火墙加上入侵检测系统。IPS技术在IDS监测的功能上又增加了主动响应的功能,力求做到一旦发现有攻击行为,立即响应,主动切断连接。它的部署方式不像IDS并联在网络中,而是以串联的方式接入网络中,其功能示意如图所示。

  • 04

    除了IPS,也有厂商提出了IMS(入侵管理系统)。IMS是一个过程,在行为未发生前要考虑网络中有什么漏洞,判断有可能会形成什么攻击行为和面临的入侵危险;在行为发生时或即将发生时,不仅要检测出入侵行为,还要主动阻断,终止入侵行为;在入侵行为发生后,还要深层次分析入侵行为,通过关联分析,来判断是否还会出现下一个攻击行为。

(0)

相关推荐

  • 布线测试的发展与技术变化

     大量的新技术应用失去了布线技术的发展,对布线系统的相应要求也就随之提高了。我们要重新认识关于布线测试方面的重要意义,还要不断更新布线安装和认证方面的技术以保证布线系统满足变化中的国际(内)标准。 近 ...

  • 锂电池技术发展缓慢原因分析

    对手机、平板电脑用户来说,最大的烦恼除了不能上网外,恐怕就是电量不够用,充电时间又太长了吧! 在过去近七年间,手机完成了从功能机到智能机的蜕变,手机在生活中的作用正变得越来越重要。不过,手机的发展日新 ...

  • 从公司技术管理角度看C++游戏程序员发展

    操作方法 01 这是我多年来招聘培训游戏程序员的一点想法.一直想汇总一下.主要目的是为了更好的对公司新进C++程序员进行培训,并且建立起游戏程序员培训,发展,成才,成为核心骨干,管理层,期权收益人等一 ...

  • 防火墙产品的技术现状及发展趋势

    防火墙是网络安全的第一道屏障,所占市场最大,安全技术也比较成熟.硬件防火墙产品的架构主要分为三类:以X86 为代表的通用处理器架构. AISC (专用集成电路)架构以及新近的 NP ( Net Pro ...

  • 硬件防火墙的技术演变及发展趋势

    防火墙是网络安全的第一道屏障,所占市场最大,安全技术也比较成熟.为了更好的让用户了解硬件防火将的演变过程及发展趋势,特别总结了一些这方面的知识,希望可以对您有所帮助!硬件防火墙产品的架构主要分为三类: ...

  • 路由器基础知识:路由器的基本协议与技术

    VPN VPN(Virtual Private Network-虚拟专用网)解决方案是路由器具有的重要功能之一。其解决方案大致如下: 1.访问控制 一般分为PAP(口令认证协议)和CHAP(高级口令认 ...

  • 网络知识:详细解读无线局域网(WLAN)技术

    一个无线局域网可当作有线局域网的扩展来使用,也可以独立作为有线局域网的替代设施,因此无线局域网提供了很强的组网灵活性。 无线局域网(WLAN)技术的成长始于20世纪80年代中期,它是由美国联邦通信委员 ...

  • 硬盘技术领头羊,垂直记录技术解析

    经历了50年的发展,硬盘具可靠性、存储速度、存储容量、性价比都处于非常理想的水平,使得硬盘经成为了计算机设备中的主流存储器。 IBM于1957年推出的第一款硬盘驱动器RAMAC的容量只有5MB,却有5 ...

  • 由希捷全硬盘加密技术看数据保护

    序:加密技术的由来 不要看到“加密技术”这四个字,就认为它一定就是什么高科技的东西。实际上,加密技术很早以前就出现了,具体有多早呢? 追溯到公元前2000年,当时人们的思想中还没有“加密”这个概念,但 ...