首页 > 其他分享 >防火墙、IDS与IPS

防火墙、IDS与IPS

时间:2024-03-25 18:56:25浏览次数:19  
标签:检测 网络 IDS IPS 入侵 防火墙

防火墙

      • 防火墙可以实现内部网络(信任网络)与外部不可信任网络(Internet)之间或是内部网络不同区域隔离与访问控制
      • 防火墙技术与分类:包过滤、状态化防火墙、应用层网关、应用层DPI

 

      • 根据网络的安全信任程度和需要保护的对象,认为划分若干个安全区域:
        • 本地区域(Local):防火墙本身
        • 信任区域(Trust):内部安全网络,如:内部服文件服务器、数据库服务器
        • 非信任区域(Untrust):外部网络,如:互联网
        • 军事缓冲区域(DMZ):内部网络和外部网络之间,常放置公共服务设备,向外提供信息服务

 

安全区域

安全级别

说明

Local

100

设备本身,包括设备的各接口本身

Trust

85

通常用于定义内网终端用户所在区域

DMZ

50

通常用于定义内网服务器所在区域

Untrust

5

通常用于定义Internet等不安全网络

从低到高:inbound

从高到低:outbound

 

入侵与防护(IDS与IPS)

入侵检测系统分类

按信息来源分:HIDS、NIDS、DIDS(主机、网络、分布式)

按响应方式分:实时检测和非实时检测

按数据分析技术和处理方式分:异常检测、误用检测和混合检测

  • 异常检测:建立并不断更新和维护系统正常行为的轮廓,定义报警阈值,超过阈值则报警。能够检测从未出现的攻击,但误报率高
  • 误用检测:对一直的入侵行为特征进行提取,形成入侵模式库,匹配则进行报警。已知入侵检测准确率高,对于未知入侵检测准确率低,高度依赖特征库。专家系统(专家库)和模式匹配(关键字)

入侵防御系统IPS

定义: 是一种抢先的网络安全检测和防御系统。能检测出攻击并积极响应。

  • IPS不仅具有入侵检测系统检测攻击行为的能力,而且具有拦截攻击并阻断攻击的功能。
  • IPS不是IDS和防火墙功能的简单组合,IPS在攻击响应上采取的是主动的全面深层次的防御

IPS(入侵防御系统)与IDS(入侵检测系统)的区别

    • 部署位置不同:
      • IPS一般串行部署
      • IDS一般旁路部署
    • 入侵响应能力不同:
      • IPS能检测入侵,并能主动防御
      • IDS只能检测记录日志,发出警报

标签:检测,网络,IDS,IPS,入侵,防火墙
From: https://www.cnblogs.com/zx654042919/p/18095076

相关文章

  • IPSec原理
    IPSec原理IPSec(IPSecurity)是IETF定义的一组协议,用于增强IP网络的安全性IPSec协议集提供如下服务:数据完整性(DataIntegrity)认证(Autentication)保密性(Confidentiality)应用透明安全性(Application-transparentSecurity) IPSec功能分为三类:认证头(AH)提供数据完整性......
  • FIPS 140-2 mode supported : Yes
     FIPS140-2modesupported:Yes FIPS140-2(FederalInformationProcessingStandardsPublication140-2)是由美国国家标准与技术研究院(NIST)制定的密码模块安全标准。它用于评估计算机和通信安全设备中使用的密码模块,以确保其符合政府和行业的安全标准。FIPS140-2标准......
  • 简单mips题目尝试
    0x01前言mips是另一种不同的架构何指令集,推荐使用ghidra和ida插件进行反汇编,其中的知识我就不多赘述,因为我也一知半解Orz0x02简单的ctf题目尝试[UTCTF2020]babymips首先利用ghidra反汇编一下程序看看,按g可以跳转main函数看看 发现具体逻辑将一段东西赋值给austak_68,然......
  • 从高级语言到汇编语言(MIPS)
    从高级语言到汇编语言(MIPS)C语言是如何转化为汇编语言的?这一步在电脑中是由汇编程序完成的,但是了解C语言到汇编语言的转换过程有利于我们更好的编写出性能更加优异的程序,因此下面我将逐步介绍从C到MIPS的核心思想和实现步骤。一、存储结构核心:在MIPS中,所有的操作数必须来......
  • 中考英语首字母快速突破016-2021上海长宁英语二模-Coping Tips for Impatience-应对不
    PDF格式公众号回复关键字:ZKSZM016原文​Impatientpeopleareoftenseenasproudandself-important.Beingimpatientcanaffectyourrelationshipsatworkandathomenegatively(有害地).Peoplewillsenseangerfromyouandnotlike(71)dwithyouif......
  • CentOS开启防火墙
    在CentOS系统中开启3306端口,通常指的是在防火墙中允许通过该端口的流量。CentOS7及更新版本使用的是firewalld作为默认的防火墙管理工具。下面是开启3306端口的步骤:打开端口:首先,你需要添加一个规则来允许3306端口的流量。使用以下命令:sudofirewall-cmd--zone=pu......
  • jrebel热部署(Eclipse版本)
    1.介绍Jrebel可以实现项目不重启的状态下,更新java后端代码,或者一些mybatis的xml文件,立即能看到效果参考:Jrebel开发神器-热部署2.安装配置Jrebel2.1Jrebel下载链接1.解压得到的rar包,断网在Eclipse中,安装update-site.zip2.根据需求选择,我没有安装MyEclipse,所以就......
  • Linux环境下使用Eclipse Paho C 实现(MQTT Client)同步模式发布和订阅Message
    目录概述1同步模式和异步模式1.1同步模式1.2异步模式2下载和安装paho.mqtt.c3同步方式发布和订阅消息功能实现3.1MQTTClient参数配置3.2初始化MQTTClient3.3发布消息功能3.4订阅消息功能3.5解析订阅的信息4编译和测试4.1编译代码4.2运行5验证MQ......
  • C# 压缩文件 GZipStream
    //官方文档:https://learn.microsoft.com/zh-cn/dotnet/api/system.io.compression.gzipstream?view=net-8.0/*GZipStream介绍*此类表示gzip数据格式,该格式使用行业标准算法进行无损文件压缩和解压缩。格式包括用于检测数据损坏的循环冗余检查值。gzip数据格式使用与......
  • 防火墙那些事
    前言防火墙是一种网络隔离技术,用于识别Internet中对电脑有害的风险,保护计算机免受网络攻击、入侵的影响。但有时候也会带来困扰,比如要用udp进行大数据量的数据传输的时候,因为防火墙默认不让udp端口通过,所以要人工的去设置Windows手动方式运行cmd输入firewall命令允许应用......