发文章
发文工具
撰写
网文摘手
文档
视频
思维导图
随笔
相册
原创同步助手
其他工具
图片转文字
文件清理
AI助手
留言交流
IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。专业上讲就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。 我们做一个形象的比喻:假如防火墙是一幢大楼的门锁,那么IDS就是这幢大楼里的监视系统。一旦小偷爬窗进入大楼,或内部人员有越界行为,只有实时监视系统才能发现情况并发出警告。 不同于防火墙,IDS入侵检测系统是一个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。因此,对IDS的部署,唯一的要求是:IDS应当挂接在所有所关注流量都必须流经的链路上。在这里,"所关注流量"指的是来自高危网络区域的访问流量和需要进行统计、监视的网络报文。在如今的网络拓扑中,已经很难找到以前的HUB式的共享介质冲突域的网络,绝大部分的网络区域都已经全面升级到交换式的网络结构。因此,IDS在交换式网络中的位置一般选择在: (1)尽可能靠近攻击源 (2)尽可能靠近受保护资源 这些位置通常是: ·服务器区域的交换机上 ·Internet接入路由器之后的第一台交换机上 ·重点保护网段的局域网交换机上
经典的入侵检测系统的部署方式如图所示。
来自: 农夫子oice > 《网络技术》
0条评论
发表
请遵守用户 评论公约
入侵检测系统
入侵检测系统 入侵检测系统入侵检测系统(简称"IDS")是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。IDS入侵检测系统以信息来源的不同和检...
PHP入侵检测系统 PHPIDS
PHP入侵检测系统 PHPIDS.IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。专业上讲就是依照一定的安全策略,通过软、硬件,对网络、系统的运行状况进行监视,尽可能发现...
IDS与IPS的区别
2.入侵防御系统(IPS)入侵检测系统的核心价值在于通过对全网信息的分析,了解信息系统的安全状况,进而指导信息系统安全建设目标以及安全策略的确立和调整,而入侵防御系统的核心价值在于安全策略的实施...
渗透测试-保护网络安全的技术,工具和过程
IDS和IPS的区别
IDS和IPS的区别。IDS和IPS的区别很多朋友在学网络时会遇到网络防御系统,但在工程图上只画上一个防御系统,没有具体标明是什么系统。IPS(Intrusion Prevention System , 入侵防御系统)对于初始者来说...
入侵检测:虚拟IDS、IPS安全实施战略
入侵检测:虚拟IDS、IPS安全实施战略。同样地,入侵防护系统(IPS)是被放置在传统的物理网络区域内的,不可能轻易地融入到一个虚拟的环境中,尤其是虚拟网络流量。对于初学者来说,VMware公司的虚拟交换...
入侵检测系统(IDS)和入侵防御系统(IPS)对比分析
入侵检测系统(IDS)和入侵防御系统(IPS)对比分析。在这个背景下,入侵检测系统(IDS)和入侵防御系统(IPS)应运而生,并成为网络安...
2021年软考网规笔记:IDS与IPS的区别
2021年软考网规笔记:IDS与IPS的区别防火墙是阻止网络攻击的一种手段,但无法阻止来自内部的攻击,并且在网络攻击发生后,无法对攻击信...
什么是IDS和IPS系统
什么是IDS和IPS系统什么是IDS和IPS系统 为了应付这种威胁,一些公司开始应用入侵检测系统(IDS)。总之,由于IDS系统会产生很多的错误报告,你真的愿意让IDS系统对合法的网络通信采取行动吗?IPS与IDS类似...
微信扫码,在手机上查看选中内容