「网络安全」安全设备篇(防火墙-IDS-IPS)(12)

应用入侵防护(AIP)NIPS产品有一个特例 , 即应用入侵防护(Application Intrusion Prevention , AIP) , 它把基于主机的入侵防护扩展成为位于应用服务器之前的网络设备 。 AIP被设计成一种高性能的设备 , 配置在应用数据的网络链路上 , 以确保用户遵守设定好的安全策略 , 保护服务器的安全 。 NIPS工作在网络上 , 直接对数据包进行检测和阻断 , 与具体的主机/服务器操作系统平台无关 。

NIPS的实时检测与阻断功能很有可能出现在未来的交换机上 。 随着处理器性能的提高 , 每一层次的交换机都有可能集成入侵防护功能 。

4. IPS作用

IPS是对防病毒软件和防火墙的补充 , 能有效阻止蠕虫、病毒、木马、拒绝服务攻击、间谍软件、VOIP攻击以及点到点应用滥用 。

推荐阅读