「网络安全」安全设备篇(防火墙-IDS-IPS)(11)
3. IPS分类
基于主机的入侵防护(HIPS)HIPS通过在主机/服务器上安装软件代理程序 , 防止网络攻击入侵操作系统以及应用程序 。 基于主机的入侵防护能够保护服务器的安全弱点不被不法分子所利用 。 基于主机的入侵防护技术可以根据自定义的安全策略以及分析学习机制来阻断对服务器、主机发起的恶意入侵 。 HIPS可以阻断缓冲区溢出、改变登录口令、改写动态链接库以及其他试图从操作系统夺取控制权的入侵行为 , 整体提升主机的安全水平 。
基于网络的入侵防护(NIPS)NIPS通过检测流经的网络流量 , 提供对网络系统的安全保护 。 由于它采用在线连接方式 , 所以一旦辨识出入侵行为 , NIPS就可以去除整个网络会话 , 而不仅仅是复位会话 。 同样由于实时在线 , NIPS需要具备很高的性能 , 以免成为网络的瓶颈 , 因此NIPS通常被设计成类似于交换机的网络设备 , 提供线速吞吐速率以及多个网络端口 。
NIPS必须基于特定的硬件平台 , 才能实现千兆级网络流量的深度数据包检测和阻断功能 。 这种特定的硬件平台通常可以分为三类:一类是网络处理器(网络芯片) , 一类是专用的FPGA编程芯片 , 第三类是专用的ASIC芯片 。
推荐阅读
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- edg战队|LPL两队拉胯与此有关?EDGRNG选手曝设备问题,难怪心态容易崩
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感
- 王者荣耀|王者荣耀:没有未成年玩家后,安全裤也不用加长了,玩家直呼漂亮
- 猫神|王者荣耀更新:女英雄的安全裤全部删除,还给减布料了
- lpl|《英雄联盟》LPL种子队选拔公布,你喜欢的战队安全了吗?