服务器之家:专注于VPS、云服务器配置技术及软件下载分享
分类导航

服务器资讯|IT/互联网|云计算|区块链|软件资讯|操作系统|手机数码|百科知识|免费资源|头条新闻|

服务器之家 - 新闻资讯 - 百科知识 - IPS入侵防御系统简介,IPS和IDS的区别

IPS入侵防御系统简介,IPS和IDS的区别

2019-05-25 09:52天下数据服务器之家 百科知识

什么是入侵预防系统 入侵预防系统(英语:Intrusion Prevention System,缩写为 IPS ),又称为入侵侦测与预防系统(intrusion detection and prevention systems,缩写为IDPS),是计算机网络安全设施,是对防病毒软件(Antivirus Softwares)和防火墙的补充。

什么是入侵预防系统

入侵预防系统(英语:Intrusion Prevention System,缩写为IPS),又称为入侵侦测与预防系统(intrusion detection and prevention systems,缩写为IDPS),是计算机网络安全设施,是对防病毒软件(Antivirus Softwares)和防火墙的补充。入侵预防系统是一部能够监视网络或网络设备的网络数据传输行为的计算机网络安全设备,能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络数据传输行为。

IPS入侵防御系统简介,IPS和IDS的区别

为什么在存在传统防火墙和IDS时,还会出现IPS?

虽然防火墙可以根据英特网地址(IP-Addresses)或服务端口(Ports)过滤数据包。但是,它对于利用合法网址和端口而从事的破坏活动则无能为力。因为,防火墙极少深入数据包检查内容。

在ISO/OSI网络层次模型(见OSI模型)中,防火墙主要在第二到第四层起作用,它的作用在第四到第七层一般很微弱。而除病毒软件主要在第五到第七层起作用。为了弥补防火墙和除病毒软件二者在第四到第五层之间留下的空档,几年前,工业界已经有入侵检测系统投入使用。入侵侦查系统在发现异常情况后及时向网络安全管理人员或防火墙系统发出警报。可惜这时灾害往往已经形成。虽然,亡羊补牢,尤未为晚,但是,防卫机制最好应该是在危害形成之前先期起作用。随后应运而生的入侵反应系统(IRS: Intrusion Response Systems)作为对入侵侦查系统的补充能够在发现入侵时,迅速作出反应,并自动采取阻止措施。而入侵预防系统则作为二者的进一步发展,汲取了二者的长处。

IPS如何工作

入侵预防系统专门深入网络数据内部,查找它所认识的攻击代码特征,过滤有害数据流,丢弃有害数据包,并进行记载,以便事后分析。除此之外,更重要的是,大多数入侵预防系统同时结合考虑应用程序或网络传输层的异常情况,来辅助识别入侵和攻击。比如,用户或用户程序违反安全条例、数据包在不应该出现的时段出现、操作系统或应用程序弱点的空子正在被利用等等现象。入侵预防系统虽然也考虑已知病毒特征,但是它并不仅仅依赖于已知病毒特征。

应用入侵预防系统的目的在于及时识别攻击程序或有害代码及其克隆和变种,采取预防措施,先期阻止入侵,防患于未然。或者至少使其危害性充分降低。入侵预防系统一般作为防火墙 和防病毒软件的补充来投入使用。在必要时,它还可以为追究攻击者的刑事责任而提供法律上有效的证据(forensic)。

入侵预防技术

异常侦查。正如入侵侦查系统,入侵预防系统知道正常数据以及数据之间关系的通常的样子,可以对照识别异常。

在遇到动态代码(ActiveX,JavaApplet,各种指令语言script languages等等)时,先把它们放在沙盘内,观察其行为动向,如果发现有可疑情况,则停止传输,禁止执行。

有些入侵预防系统结合协议异常、传输异常和特征侦查,对通过网关或防火墙进入网络内部的有害代码实行有效阻止。

内核基础上的防护机制。用户程序通过系统指令享用资源(如存储区、输入输出设备、中央处理器等)。入侵预防系统可以截获有害的系统请求。

对Library、Registry、重要文件和重要的文件夹进行防守和保护。

与IDS相比,IPS的优势

IDS :入侵检测系统

做一个形象的比喻:假如防火墙是一幢大楼的门锁,那么IDS就是这幢大楼里的监视系统。一旦小偷爬窗进入大楼,或内部人员有越界行为,实时监视系统会发现情况并发出警告。

IDS 专业上讲就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。

IDS入侵检测系统是一个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。因此,对IDS的部署,唯一的要求是:IDS应当挂接在所有所关注流量都必须流经的链路上。

与IDS相比,IPS同时具备检测和防御功能;IPS 不仅能检测攻击还能阻止攻击, 做到检测和防御兼顾,而且是在入口处就开始检测, 而不是等到进入内部网络后再检测,这样,检测效率和内网的安全性都大大提高。

可检测到IDS检测不到的攻击行为IPS是在应用层的内容检测基础上加上主动响应和过滤功能, 弥补了传统的防火墙+IDS 方案不能完成更多内容检查的不足, 填补了网络安全产品基于内容的安全检查的空白。

IPS是一种失效既阻断机制当IPS被攻击失效后, 它会阻断网络连接, 就像防火墙一样, 使被保护资源与外界隔断。

延伸 · 阅读

精彩推荐
  • 百科知识赣教云是什么意思?赣教云主要功能是什么?

    赣教云是什么意思?赣教云主要功能是什么?

    “赣教云”是江西省委教育工委、江西省教育厅为加快推进我省教育信息化工作的重要工程,是集云基础设施、云应用、云资源、云安全、大数据等于...

    互联网19472020-04-21
  • 百科知识Openerp是什么?Openerp有什么用?

    Openerp是什么?Openerp有什么用?

    OpenERP是欧洲开发的一款开源ERP软件,OpenERP发展的初衷是为了提供SAP、Microsoft Dynamics等商业ERP软件的开源替代产品。 它使用Python语言开发,数据库采用开源...

    服务器之家6312019-09-11
  • 百科知识arc是什么文件格式?arc文件怎么打开?

    arc是什么文件格式?arc文件怎么打开?

    以arc为后缀的文件有两种,一种是压缩文件,一种是图像文件。arc的图像文件比较少见,可以用CAD打开。这里主要介绍arc压缩格式,arc是一种非常经典的压...

    IT百科5952019-06-14
  • 百科知识滤色镜是什么

    滤色镜是什么

    滤色镜是什么 滤色镜又称滤色片或 滤镜 。围绕光的波长对影调、色调进行调节的滤光器。通常是加在摄影光学镜头前方或后面用的有色滤色片。 滤色镜通...

    Pconline5472019-12-18
  • 百科知识一寸等于多少厘米

    一寸等于多少厘米

    生活中我们常用的长度单位有:千米(km)、米(m)、分米(dm)、厘米(cm)、毫米(mm)......生活中,量比较短的物品,可以用(毫米、厘米、分米)做单位。测量比较长...

    网络5942020-12-29
  • 百科知识bak是什么文件 怎么打开 打开bak文件的图文步骤

    bak是什么文件 怎么打开 打开bak文件的图文步骤

    后缀名为 bak 的文件是备份文件,你修改了原文件的内容后,保存了修改后的内容,那么修改前的内容会自动保存为后缀名为bak的备份文件(前提是设置为...

    网络9592019-06-12
  • 百科知识SSD是什么意思?

    SSD是什么意思?

    SSD(固态驱动器) 是一种非易失性存储介质,可将固态闪存存储在固态闪存中。构成 SSD 的两个关键组件是:闪存控制器和 NAND 闪存芯片。SSD 控制器的架构配...

    泪雪网7502019-10-13
  • 百科知识单片机和嵌入式都是什么?

    单片机和嵌入式都是什么?

    凡是从事计算机或电子信息相关领域工作的童鞋,一定都听说过嵌入式和单片机吧? 很多人应该知道,这两个名词和硬件系统有着非常密切的关系。一听到...

    鲜枣课堂4512019-09-09