尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

「网络安全」安全设备篇——IPS

「网络安全」安全设备篇——IPS 什么是IPSIPS是英文Intrusion Prevention Systems的缩写中文意思是入侵防御系统IPS实现实时检查和阻止入侵。上文「网络安全」安全设备篇2——IDS提到的IDS入侵检测系统大多是被动防御而不是主动的在攻击实际发生之前它们往往无法预先发出警报。而IPS入侵防御系统则倾向于提供主动防护其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截避免其造成损失而不是简单地在恶意流量传送时或传送后发出警报。IPS原理IPS引擎原理图IPS是通过直接嵌入到网络流量中实现主动防御的即通过一个网络端口接收来自外部系统的流量经过检查确认其中不包含异常活动或可疑内容后再通过另一个端口将它传送到内部系统中。通过这个过程有问题的数据包以及所有来自同一数据流的后续数据包都将在IPS设备中被清除掉。IPS拥有众多过滤器能够防止各种攻击。当新的攻击手段被发现后IPS就会创建一个新的过滤器。所有流经IPS的数据包都被分类分类的依据是数据包中的报头信息如源IP地址和目的IP地址、端口号和应用域。每种过滤器负责分析相对应的数据包。通过检查的数据包可以继续前进包含恶意内容的数据包就会被丢弃被怀疑的数据包需要接受进一步的检查。IPS分类基于主机的入侵防护(HIPS)HIPS通过在主机/服务器上安装软件代理程序防止网络攻击入侵操作系统以及应用程序。基于主机的入侵防护能够保护服务器的安全弱点不被不法分子所利用。基于主机的入侵防护技术可以根据自定义的安全策略以及分析学习机制来阻断对服务器、主机发起的恶意入侵。HIPS可以阻断缓冲区溢出、改变登录口令、改写动态链接库以及其他试图从操作系统夺取控制权的入侵行为整体提升主机的安全水平。基于网络的入侵防护(NIPS)NIPS通过检测流经的网络流量提供对网络系统的安全保护。由于它采用在线连接方式所以一旦辨识出入侵行为NIPS就可以去除整个网络会话而不仅仅是复位会话。同样由于实时在线NIPS需要具备很高的性能以免成为网络的瓶颈因此NIPS通常被设计成类似于交换机的网络设备提供线速吞吐速率以及多个网络端口。NIPS必须基于特定的硬件平台才能实现千兆级网络流量的深度数据包检测和阻断功能。这种特定的硬件平台通常可以分为三类一类是网络处理器(网络芯片)一类是专用的FPGA编程芯片第三类是专用的ASIC芯片。应用入侵防护(AIP)NIPS产品有一个特例即应用入侵防护(Application Intrusion PreventionAIP)它把基于主机的入侵防护扩展成为位于应用服务器之前的网络设备。AIP被设计成一种高性能的设备配置在应用数据的网络链路上以确保用户遵守设定好的安全策略保护服务器的安全。NIPS工作在网络上直接对数据包进行检测和阻断与具体的主机/服务器操作系统平台无关。NIPS的实时检测与阻断功能很有可能出现在未来的交换机上。随着处理器性能的提高每一层次的交换机都有可能集成入侵防护功能。IPS作用IPS是对防病毒软件和防火墙的补充能有效阻止蠕虫、病毒、木马、拒绝服务攻击、间谍软件、VOIP攻击以及点到点应用滥用。上一篇「网络安全」安全设备篇2——IDS《网络安全从零到精通全套学习大礼包》96节从入门到精通的全套视频教程免费领取如果你也想通过学网络安全技术去帮助就业和转行我可以把我自己亲自录制的96节 从零基础到精通的视频教程以及配套学习资料无偿分享给你。网络安全学习路线图想要学习 网络安全作为新手一定要先按照路线图学习方向不对努力白费。对于从来没有接触过网络安全的同学我帮大家准备了从零基础到精通学习成长路线图以及学习规划。可以说是最科学最系统的学习路线大家跟着这个路线图学习准没错。配套实战项目/源码所有视频教程所涉及的实战项目和项目源码学习电子书籍学习网络安全必看的书籍和文章的PDF市面上网络安全书籍确实太多了这些是我精选出来的面试真题/经验以上资料如何领取/i-blog.csdnimg.cn/img_convert/2a690cdb788e4b8698c94a5e32fdbeb7.jpeg)文章来自网上侵权请联系博主
返回列表