当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] 防火墙和IPS属于访问控制类产品,而IDS属于审计类产品。我们可以用一个简单的比喻,描述三者的不同和关系——将网络空间比喻成一个大厦,那么防火墙相当于门锁,有效隔离内外网或不同安全域,IDS相当

防火墙和IPS属于访问控制类产品,而IDS属于审计类产品。我们可以用一个简单的比喻,描述三者的不同和关系——将网络空间比喻成一个大厦,那么防火墙相当于门,有效隔离内外网或不同安全域,IDS相当于监视系统,当有问题发生时及时产生警报,而IPS则是巡视和保证大厦安全的安保人员,能够根据经验,主动发现问题并采取措施。

防火墙较多应用在转发、内网保护(NAT)、流控、过滤等方面;IDS和IPS主要针对一些攻击情况。一般的防火墙只能做到3-4层的保护,对于5-7层的应用保护很一般,而5-7层的保护正式IDS和IPS的长处。

防火墙通常采用串行接入,部署在网络边界,用来隔离内外网;IDS通常采用旁路接入,在网络中的位置一般选择为:尽可能靠近攻击源、尽可能靠近受保护资源,这些位置通常是:服务器区域的交换机上;Internet接入路由器滞后的第一台交换机上;重点保护网段的局域网交换机上。IPS通常采用Inline接入,在办公网络中,至少需要在以下区域部署:办公网与外部网络的连接部位(入口/出口);重要服务器集群前端;办公网内部接入层;工作机制不同

防火墙是重要的网络边界控制设备,主要通过策略5要素(源、目的、协议、时间、动作,各厂家根据定义不同,会有所扩展)实现对网络的访问控制。

IDS主要针对已发生的攻击事件或异常行为进行处理,属于被动防护。以NIDS为例:NIDS以旁路方式,对所监测的网络数据进行获取、还原,根据签名进行模式匹配,或者进行一系列统计分析,根据结果对有问题的会话进行阻断,或者和防火墙产生联动。IDS的致命缺点在于阻断UDP会话不太灵,对加密的数据流束手无策。

IPS针对攻击事件或异常行为可提前感知及预防,属于主动防护。根据设置的过滤器,分析相对应的数据包,通过检查的数据包可以继续前进,包含恶意内容的数据包就会被丢弃,被怀疑的数据包需要接受进一步的检查。IPS的阻断方式较IDS更为可靠,可以中断拦截UDP会话,也可以做到确保符合签名规则的数据包不漏发到被保护区域。IPS致命的缺点是同样硬件的情况下,性能比IDS低的多。实际应用中,误杀和漏杀和IDS一样,主要是签名库决定的。但是随着UDP协议的广泛使用,IPS在UDP上的误杀率可能会高于IDS。

三者在网络中相互配合,各司其职,实际使用中,需要根据具体网络需求进行评估和选择,有效发挥各设备优势,尽量避免缺点和不足,保证网络的安全运行。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

今天,小编将在这篇文章中为大家带来防火墙的有关报道,通过阅读这篇文章,大家可以对它具备清晰的认识,主要内容如下。

关键字: 防火墙 计算机

北京——2024年3月7日 亚马逊云科技宣布,通过与光环新网和西云数据的紧密合作,在亚马逊云科技(北京)区域和(宁夏)区域推出网络防火墙服务Amazon Network Firewall,帮助客户更轻松地为其运行在亚马逊...

关键字: 防火墙 引擎 网络保护

是德科技(Keysight Technologies, Inc.)近日宣布, Keysight APS-M8400 网络安全测试平台助力 Fortinet 验证 FortiGate 4800F 新一代防火墙(NGFW)防...

关键字: 数据中心 防火墙

北京2022年12月26日 /美通社/ -- 近日,全球IT研究与咨询机构Gartner®发布了2022年Magic Quadrant™ for Network Firewalls 报告。山石网科连续第...

关键字: 防火墙 网络 山石网科 GARTNER

日前,国际数据公司IDC发布了《2022年第一季度中国IT安全硬件市场跟踪报告》。报告显示,紫光股份旗下新华三集团以20%的市场份额稳居UTM统一威胁管理防火墙硬件产品市场第二;IDP入侵检测与防御产品市场增速18%,大...

关键字: 新华三 硬件 防火墙

今天,小编将在这篇文章中为大家带来服务器的有关报道,通过阅读这篇文章,大家可以对服务器具备清晰的认识,主要内容如下。

关键字: 服务器 CPU 防火墙

(全球TMT2022年6月1日讯)近日,全球权威信息技术研究与咨询机构Gartner发布了2022 Gartner® Peer Insights™"Voice of the Customer"报告。根据购...

关键字: 防火墙 山石网科 GARTNER

日前,全球知名咨询机构Forrester发布了“Now Tech: Enterprise Firewalls, Q2 2022”,报告梳理了全球17家大中型网络的安全厂商,新华三防火墙H3C SecPath系列产品凭借其...

关键字: 新华三 防火墙 数字安全

(全球TMT2022年5月10日讯)近日,全球知名技术与市场研究机构Forrester发布《Forrester Now Tech: Enterprise Firewalls, Q2 2022》报告,本次报告包含了17家...

关键字: 防火墙 山石网科 防护 云安全

近日,中国银行股份有限公司在其官网公示防火墙入围选型项目结果,新华三集团凭借在防火墙领域多年的技术积累和创新优势,以综合第一的优秀成绩成功入围集采,充分展现了中国银行对新华三产品实力和创新能力的高度认可。

关键字: 新华三 防火墙
关闭
关闭