IDS:Intrusion Detection System
入侵侦查系统:一种侧重于风险管理的安全产品;
相当于旁路部署;
IPS:Intrusion Prevention System
入侵预防系统:一种侧重于风险控制的安全产品;
相当于直路部署;
IDS和IPS的关系并非取代和互斥,而是相互协作:没有部署IDS的时候,只能是凭感觉判断,应该在什么地方部署什么样的安全产品,通过IDS的广泛部署,了解了网络的当前实时状况,据此状况可进一步判断应该在何处部署何类安全产品(IPS等)。
- 目前流行的攻击程序和有害代码:
如 DoS (Denial of Service 拒绝服务),DDoS (Distributed DoS 分布式拒绝服务),暴力猜解(Brut-Force-Attack),端口扫描(Portscan),嗅探,病毒,蠕虫,垃圾邮件,木马等等。
- 防火墙可以根据IP地址(IP-Addresses)或服务端口(Ports)过滤数据包。
- 防火墙主要在第二到第四层起作用,它的作用在第四到第七层一般很微弱。
入侵响应系统(IRS: Intrusion Response Systems) :