「网络安全」安全设备篇(防火墙-IDS-IPS)( 十 )
上文「网络安全」安全设备篇(2)——IDS提到的IDS入侵检测系统大多是被动防御 , 而不是主动的 , 在攻击实际发生之前 , 它们往往无法预先发出警报 。 而IPS入侵防御系统 , 则倾向于提供主动防护 , 其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截 , 避免其造成损失 , 而不是简单地在恶意流量传送时或传送后发出警报 。
2. IPS原理
IPS引擎原理图
IPS是通过直接嵌入到网络流量中实现主动防御的 , 即通过一个网络端口接收来自外部系统的流量 , 经过检查确认其中不包含异常活动或可疑内容后 , 再通过另一个端口将它传送到内部系统中 。 通过这个过程 , 有问题的数据包以及所有来自同一数据流的后续数据包 , 都将在IPS设备中被清除掉 。
IPS拥有众多过滤器 , 能够防止各种攻击 。 当新的攻击手段被发现后 , IPS就会创建一个新的过滤器 。 所有流经IPS的数据包都被分类 , 分类的依据是数据包中的报头信息 , 如源IP地址和目的IP地址、端口号和应用域 。 每种过滤器负责分析相对应的数据包 。 通过检查的数据包可以继续前进 , 包含恶意内容的数据包就会被丢弃 , 被怀疑的数据包需要接受进一步的检查 。
推荐阅读
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- edg战队|LPL两队拉胯与此有关?EDGRNG选手曝设备问题,难怪心态容易崩
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感
- 王者荣耀|王者荣耀:没有未成年玩家后,安全裤也不用加长了,玩家直呼漂亮
- 猫神|王者荣耀更新:女英雄的安全裤全部删除,还给减布料了
- lpl|《英雄联盟》LPL种子队选拔公布,你喜欢的战队安全了吗?