HCIA-SEC筆記12------入侵防禦簡介

入侵檢測系統 入侵檢測系統(IDS,Intrusion Detection System)能在發現有違反安全策略的行爲或系統存在被攻擊的痕跡時,立即啓動有關安全機制進行應對。 防火牆與IDS: 防火牆屬於串路設備,需要做快速轉發,無法做深度檢測; 防火牆無法正確分析摻雜在允許應用數據流中的惡意代碼 ,無法檢測來自內部人員地惡意操作或誤操作; 防火牆屬於粗粒度的訪問控制,IDS屬於細粒度的檢測設備,
相關文章
相關標籤/搜索