Tạp chí Bảo mật

Trang chủ Hỏi - Đáp Q: Điểm khác biệt giữa IDS và IPS là gì, nêu những ưu điểm của chúng?

Q: Điểm khác biệt giữa IDS và IPS là gì, nêu những ưu điểm của chúng?

Email In PDF.
A: IDS (tạm dịch là Hệ thống phát hiện xâm nhập) bước đầu được phát triển để giám sát các công cụ bảo mật như các bức tường lửa và cho phép những người quản trị xác định những điểm họ cần sửa chữa cấu hình. Như vậy, nó chỉ là một công cụ giám sát. Một số giải pháp IDS mạng được chạy trên phần cứng PC thông thường và nó không cần thực hiện sự kiểm tra thời gian thực.
NIPS (tạm dịch là Hệ thống mạng ngăn chặn xâm nhập) là một giải pháp trực tuyến và nó cần phân tích các gói mạng trong thời gian thực (vì vậy hầu hết các giải pháp đều có mục đích là xây dựng phần cứng). Chúng được thiết kế để phân tích và bỏ qua/ngăn chặn các gói tin dựa trên các quy luật được định nghĩa sẵn mà thông thường bao gồm chức năng quét các luồng tấn công độc hại cụ thể nào đó ví dụ như BOTs, các điểm yếu và hành vi tiêu biểu có khả năng là một cuộc tấn công. Một các tổng quát, có thể nói IDS sẽ phát hiện ra sự xâm nhập và IPS có thể được dùng để giải quyết vấn đề.

GR633


Tin mới hơn:
Tin cũ hơn:

 

Tạp chí đã xuất bản

Dành cho quảng cáo


© Bản quyền của Bảo Mật
Tạp chí Bảo Mật. CQ chủ quản: Hiệp hội Doanh nghiệp Điện tử Việt Nam
Giấy phép xuất bản số
35/GP-BVHTT do Bộ Văn Hóa Thông Tin cấp
Tòa soạn: 197 Nguyễn Thị Minh Khai, Quận 1, TP.HCM - ĐT: 84.8.39257545 - FAX: 84.8.39257544
Email:
ctv@baomat.com.vn / tapchibaomat@gmail.com