文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» IDC技术交流 » 什么是IDS       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] 什么是IDS  ( 查看:557  回复:3 )   
  本主题由 xiaoxinlucky 于 2008-2-22 16:51 移动  
 
GRJ888
新新人类  点击可查看详细



帖子 138
精华 0
无忧币 27
积分 181
阅读权限 20
注册日期 2007-9-1
最后登录 2008-11-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-22 16:17   标题:什么是IDS
上一帖 |
侵入保护(阻止)系统(IPS)是新一代的侵入检测系统(IDS),可弥补 IDS 存在于前摄及假阳性/阴性等性质方面的弱点。IPS 能够识别事件的侵入、关联、冲击、方向和适当的分析,然后将合适的信息和命令传送给防火墙、交换机和其它的网络设备以减轻该事件的风险。

  IPS 的关键技术成份包括所合并的全球和本地主机访问控制、IDS、全球和本地安全策略、风险管理软件和支持全球访问并用于管理 IPS 的控制台。如同 IDS 中一样,IPS 中也需要降低假阳性或假阴性,它通常使用更为先进的侵入检测技术,如试探式扫描、内容检查、状态和行为分析,同时还结合常规的侵入检测技术如基于签名的检测和异常检测。

  同侵入检测系统(IDS)一样,IPS 系统分为基于主机和网络两种类型。

  基于主机 IPS

  基于主机的 IPS 依靠在被保护的系统中所直接安装的代理。它与操作系统内核和服务紧密地捆绑在一起,监视并截取对内核或 API 的系统调用,以便达到阻止并记录攻击的作用。它也可以监视数据流和特定应用的环境(如网页服务器的文件位置和注册条目),以便能够保护该应用程序使之能够避免那些还不存在签名的、普通的攻击。

  基于网络的 IPS

  基于网络的 IPS 综合了标准 IDS 的功能,IDS 是 IPS 与防火墙的混合体,并可被称为嵌入式 IDS 或网关 IDS(GIDS)。基于网络的 IPS 设备只能阻止通过该设备的恶意信息流。为了提高 IPS 设备的使用效率,必须采用强迫信息流通过该设备的方式。更为具体的来说,受保护的信息流必须代表着向联网计算机系统或从中发出的数据,且在其中:

  指定的网络领域中,需要高度的安全和保护和/或

  该网络领域中存在极可能发生的内部爆发

  配置地址能够有效地将网络划分成最小的保护区域,并能够提供最大范围的有效覆盖率



边测边学DB2,把握数据库应用最前沿(豪华大礼:罗技炫酷键鼠、50份卓越礼卡!)
2008-2-22 16:171楼
[ 顶部 ]
 
garry_gao
技术员  点击可查看详细


十二生肖之蛇   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 314
精华 0
无忧币 345
积分 328
阅读权限 30
来自 (保密)
注册日期 2008-3-18
最后登录 2008-8-12 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-3-28 10:05   标题:标题错了

什么是IPS



2008-3-28 10:052楼
[ 顶部 ]
 
plasun
新新人类  点击可查看详细



帖子 165
精华 0
无忧币 57
积分 162
阅读权限 20
注册日期 2008-2-27
最后登录 2008-4-18 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-10 16:28 
重复



边测边学DB2,把握数据库应用最前沿(豪华大礼:罗技炫酷键鼠、50份卓越礼卡!)
2008-4-10 16:283楼
[ 顶部 ]
 
bg1s7031
新新人类  点击可查看详细



帖子 34
精华 0
无忧币 35
积分 31
阅读权限 20
注册日期 2008-5-29
最后登录 2008-8-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-29 10:13   标题:IDS是检测,IPS可以阻止,理想的实现是两者结合使用

IDS是检测,IPS可以阻止,理想的实现是两者结合使用



边测边学DB2,把握数据库应用最前沿(豪华大礼:罗技炫酷键鼠、50份卓越礼卡!)
2008-5-29 10:134楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号