赞
踩
入侵检测系统( IDS )---- 网络摄像头,侧重于风险管理,存在于滞后性,只能够进行风险发现,不能及时制止。而且早期的IDS误报率较高。优点则是可以多点进行部署,比较灵活,在网络中可以进行并联部署,对网络的影响小。
- 实时的阻断攻击
- 深层防护 --- 深入到应用层(IPS和IDS的工作范围都是2~7层)
- 全方位的防护 --- IPS可以针对各种常见威胁做出及时的防御,提供全方位的防护(针对各种的行为)
- 内外兼防 --- 只要是通过设备的流量均可以进行检测,可以防止发自于内部的攻击
- 可以不断升级,精准防护
预定义签名
设备上自带的特征库,这个需要我们激活对应的License(许可证)后才能获取,需要付费。这个预定义签名库激活后,设备可以通过连接华为的安全中心进行升级。
自定义签名
自己定义威胁特征。自定义签名和预定义签名可以执行的动作 :告警 --- 对命中签名的报文进行放行,但是会记录在日志中阻断 --- 对命中签名的报文进行拦截,并记录日志放行 --- 对命中签名的报文放行,不记录日志
1、在进行IPS模块检测之前,首先需要重组IP分片报文和TCP数据流,以此增加检测的精准性。
2、在此之后需要进行应用协议的识别。这样做主要为了针对特定的应用进行对应精细的解码,并深入报文提取特征。
3、最后,解析报文特征和签名(特征库里的特征)进行匹配。再根据命中与否做出对应预设的处理方案。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。