站長資訊網
        最全最豐富的資訊網站

        「安全科普」揭秘IPS之請出示網絡“健康碼”

        小安: 下個月中秋,你有出行計劃嗎?

        小白: 沒想好呢,外出要準備檢查核酸、健康碼、行程碼、體溫……

        小安: 哈哈別嫌多,嚴格的防疫政策才能保護咱們的安全。就像嚴格的IPS規則,時刻保護著網絡安全。

        小白: 什么是IPS?

        小安: 在網絡安全行業,怎么能不知道它呢?來來,我給你說說IPS的發展史……

        IPS的前世今生

        IPS即入侵防御系統,它能文能武,既能實時發現又能即刻阻斷各種入侵行為。自面世那天起,IPS就備受各行業用戶與網絡安全廠商的關注。通俗來講,我們在電腦中會安裝防火墻和殺毒軟件,可以把IPS理解為傳統防火墻和殺毒軟件的補充,它可以更有效地防止病毒入侵。

        「安全科普」揭秘IPS之請出示網絡“健康碼”

        IPS的作用原理

        IPS位于傳統防火墻和網絡設備之間,通過對數據包的檢測進行防御。它會檢查入網的數據包,確定數據包的真正用途,然后決定是否允許其進入內網。

        傳統防火墻可以攔截低層攻擊行為,但對應用層的深層攻擊行為無能為力;它主要在二到四層起作用,在四到七層的作用一般很微弱。IPS在這方面對傳統防火墻進行補充。

        「安全科普」揭秘IPS之請出示網絡“健康碼”

        IPS就像“偵察兵”,專門深入網絡數據內部,查找它認識的攻擊代碼特征,過濾有害數據流,丟棄有害數據包,并進行記載以便事后分析。

        IPS對數據流的檢測流程: 數據流通過IPS,首先會進行數據重組,再針對重組后的數據流進行協議識別(如http、ftp或應用層協議等),接著對其進行特征分析,分析是否存在攻擊的特征動作或病毒的某種特性,根據分析結果進行策略定制,檢驗是否為惡意流量。如果數據流不是惡意流量,那么就將其繼續轉發出去;如果是惡意流量或可疑流量,那么對其進行限流甚至阻斷操作。

        IPS還會結合應用程序或網絡傳輸中的異常情況,來輔助識別入侵與攻擊。比如,用戶或程序違反安全條例、數據包在不應該出現的時段出現、作業系統或應用程序的利用等現象,都屬于異常情況的范疇。

        總結一下:IPS會對明確判斷的攻擊行為、危害網絡和數據的惡意行為,進行檢測與防御,降低或減免用戶處理異常狀況的資源投入,是一種側重于風險控制的安全產品。

        「安全科普」揭秘IPS之請出示網絡“健康碼”

        IPS檢測原理圖

        小安: 明白什么是IPS了嗎?

        小白: 清清楚楚!它就像網絡中的卡口,數據流要進網就得出示“健康碼”。 但是,IPS檢測攻擊行為時,具體是怎么匹配攻擊特征的呢?

        小安: 這個呀,等我下次再跟你詳細說說……

        申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 国产精品三级国产电影| 久久国产精品久久久| 国产精品99久久久久久人| 久久精品中文字幕有码| 精品日产一区二区三区手机| 亚洲线精品一区二区三区 | 在线精品动漫一区二区无广告| 国内精品51视频在线观看| 亚洲精品无码久久久久sm| 久久97久久97精品免视看| 国产精品美女久久久久 | 国产一精品一AV一免费| 欧美ppypp精品一区二区| 1区1区3区4区产品芒果精品| 久久久精品国产Sm最大网站| 国产精品视频网站你懂得| 热re99久久6国产精品免费| 人妻少妇看A偷人无码精品视频 | 国产福利精品视频自拍 | 久久99精品久久久久久不卡| 91精品国产高清久久久久久91| 国产精品免费观看调教网| 亚洲精品乱码久久久久久自慰| 久久国产美女免费观看精品| 国产精品夜色视频一级区| 99精品视频在线观看婷| 奇米精品一区二区三区在线观看| 国产成人精品福利网站在线| 国产成人久久精品激情| 精品无码一区二区三区爱欲九九| 亚洲精品乱码久久久久久自慰| 中文国产成人精品久久亚洲精品AⅤ无码精品| 久久97久久97精品免视看| 精品无人区无码乱码大片国产| 国产精品无码不卡一区二区三区 | 欧美一区二区精品久久| 欧美精品亚洲精品日韩1818| 久久99国产精品久久99| 国产精品莉莉欧美自在线线| 精品少妇一区二区三区视频| 久久精品免费一区二区三区|