「网络安全」安全设备篇(防火墙-IDS-IPS)( 九 )

分布式IDS一般由多个部件组成 , 分布在网络的各个部分 , 完成相应功能 , 分别进行数据采集、数据分析等 。 通过中心的控制部件进行数据汇总、分析、产生入侵警报等 。 在这种结构下 , 不仅可以检测到针对单独主机的入侵 , 同时也可以检测到针对整网络上的主机的入侵 。

4. IDS作用

监控、分析用户及系统活动 。 对系统构造和弱点的审计 。 识别反映已知进攻的活动模式并报警 。 异常行为模式的统计分析 。 评估重要系统和数据文件的完整性 。 对操作系统的审计追踪管理 , 并识别用户违反安全策略的行为 。

1. 什么是IPS?

IPS是英文\"Intrusion Prevention Systems\"的缩写 , 中文意思是\"入侵防御系统\" , IPS实现实时检查和阻止入侵 。

推荐阅读