zoukankan      html  css  js  c++  java
  • 入侵检测系统和防火墙的区别和联系

    一、缩写解读

    NSG: network security group 网络安全组

    入侵防御系统(IPS) intrusion prevention systems (IPS)
    入侵检测系统(IDS) Intrusion Detection Systems (IDS)
    主机入侵检测系统(HIDS)Host Intrusion Detection Systems (HIDS)
    网络入侵检测系统(NIDS)Network Intrusion Detection Systems (NIDS)

    DDos攻击防御 :分布式拒绝服务攻击 Distributed denial of service attack

    APT攻击防御: Advanced Persistent Threat 可持续威胁攻击

    二、概念对比

     

    入侵检测系统

    防火墙

    概念

    IDS是对入侵行为的发觉,通过从计算机网络或计算机的关键点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。

     

     

    防火墙是设置在被保护网络(本地网络)和外部网络(主要是Internet)之间的一道防御系统,以防止发生不可预测的、潜在的破坏性的侵入。它可以通过检测、限制、更改跨越防火墙的数据流,尽可能的对外部屏蔽内部的信息、结构和运行状态,以此来保护内部网络中的信息、资源等不受外部网络中非法用户的侵犯

    总结:从概念上我们可以看出防火墙是针对黑客攻击的一种被动的防御,IDS则是主动出击寻找潜在的攻击者;防火墙相当于一个机构的门卫,收到各种限制和区域的影响,即凡是防火墙允许的行为都是合法的,而IDS则相当于巡逻兵,不受范围和限制的约束,这也造成了IDS存在误报和漏报的情况出现。

    三、功能对比

     

    入侵检测系统

    防火墙

    功能

    1) 监视、分析用户及系统活动
    2) 对异常行为模式进行统计分析,发行入侵行为规律
    3) 检查系统配置的正确性和安全漏洞,并提示管理员修补漏洞
    4) 能够实时对检测到的入侵行为进行响应
    5) 评估系统关键资源和数据文件的完整性
    6) 操作系统的审计跟踪管理,并识别用户违反安全策略的行为

    1)过滤不安全的服务和非法用户:所有进出内部网络的信息都是必须通过防火墙,防火墙成为一个检查点,禁止未授权的用户访问受保护的网络。
    2) 控制对特殊站点的访问:防火墙可以允许受保护网络中的一部分主机被外部网访问,而另一部分则被保护起来。
    3) 作为网络安全的集中监视点:防火墙可以记录所有通过它的访问,并提供统计数据,提供预警和审计功能。

    总结:防火墙只是防御为主,通过防火墙的数据便不再进行任何操作,IDS则进行实时的检测,发现入侵行为即可做出反应,是对防火墙弱点的修补;防火墙可以允许内部的一些主机被外部访问,IDS则没有这些功能,只是监视和分析用户和系统活动。

    五、 二者联系

    1. IDS是继防火墙之后的又一道防线,防火墙是防御,IDS是主动检测,两者相结合有力的保证了内部系统的安全;
    2. IDS实时检测可以及时发现一些防火墙没有发现的入侵行为,发行入侵行为的规律,这样防火墙就可以将这些规律加入规则之中,提高防火墙的防护力度。

  • 相关阅读:
    sql2005创建存储过程
    sql 2005 调用存储过程
    sql2005创建存储过程(需要注意的几点)
    c# 日期处理
    Worldwind WMS Server安装
    Ubuntu11.10 设置默认Terminal为Terminator
    WordPress中文标题无法显示的解决方法
    Unknown Source的出现及解决
    Windows下 ant配置 以及 Unable to locate tools.jar
    安装WordPress中文包四步曲
  • 原文地址:https://www.cnblogs.com/crocuta/p/13535285.html
Copyright © 2011-2022 走看看