下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、防火墙和入侵检测系统的区别1. 概念1) 防火墙:防火墙是设置在被保护网络(本地网络)和外部网络(主要是In ternet)之间的一道防御系统,以防止发生不可预测的、潜在的破坏性的侵入。它可以通过检测、限制、 更改跨越防火墙的数据流, 尽可能的对外部屏蔽内部的信息、 结构和运行状态, 以此来保护 内部网络中的信息、资源等不受外部网络中非法用户的侵犯。2) 入侵检测系统: IDS 是对入侵行为的发觉, 通过从计算机网络或计算机的关键点收集信 息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。3) 总结: 从概念上我们可以看出防火墙是针对黑客攻击的一种被动的防御, IDS
2、则是主动 出击寻找潜在的攻击者; 防火墙相当于一个机构的门卫, 收到各种限制和区域的影响, 即凡 是防火墙允许的行为都是合法的,而 IDS 则相当于巡逻兵,不受范围和限制的约束,这也 造成了 ISO 存在误报和漏报的情况出现。2. 功能防火墙的主要功能:1) 过滤不安全的服务和非法用户: 所有进出内部网络的信息都是必须通过防火墙, 防火墙成为一个检查点,禁止未授权的用户访问受保护的网络。2)控制对特殊站点的访问: 防火墙可以允许受保护网络中的一部分主机被外部网访问,而另一部分则被保护起来。3)作为网络安全的集中监视点:防火墙可以记录所有通过它的访问,并提供统计数据,提供预警和审计功能。入侵检测
3、系统的主要任务:1) 监视、分析用户及系统活动2) 对异常行为模式进行统计分析,发行入侵行为规律3) 检查系统配置的正确性和安全漏洞,并提示管理员修补漏洞4) 能够实时对检测到的入侵行为进行响应5) 评估系统关键资源和数据文件的完整性6) 操作系统的审计跟踪管理,并识别用户违反安全策略的行为总结:防火墙只是防御为主,通过防火墙的数据便不再进行任何操作,IDS 则进行实时的检测,发现入侵行为即可做出反应, 是对防火墙弱点的修补; 防火墙可以允许内部的一些主机 被外部访问, IDS 则没有这些功能,只是监视和分析用户和系统活动。二、 防火墙和入侵检测系统的联系1. IDS 是继防火墙之后的又一道防线,防火墙是防御, IDS 是主动检测,两者相结合有力 的保证了内部系统的安全;2. IDS 实时检测可以及时发现一些防火墙没有发现
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 疾控体系工作制度汇编
- 绩效评价审计工作制度
- 绿化保洁上墙工作制度
- 编办以案释法工作制度
- 网安部门工作制度汇编
- 网络发声引导工作制度
- 老干部局法制工作制度
- 职代巡视检查工作制度
- 肝病肠道门诊工作制度
- 肿瘤登记随访工作制度
- 2026年马鞍山安徽横望控股集团有限公司公开招聘工作人员考试参考试题及答案解析
- 四川省绵阳市梓潼县2026届九年级中考一模语文试卷
- 2026年上海铁路局校园招聘笔试参考题库及答案解析
- 安防监控系统维保表格
- 人教统编版六年级语文下册第二单元《习作:写作品梗概》公开课教学课件
- 2026年3月山东济南轨道交通集团运营有限公司社会招聘备考题库附参考答案详解(典型题)
- 山东省中小学生欺凌调查认定和复查复核程序指引解读
- 2026内蒙古环投集团社会招聘17人笔试备考试题及答案解析
- 2026年高考物理二轮复习:专题16 热学(复习讲义)(全国适用)(原卷版)
- TSG 08-2026 特种设备使用管理规则
- 3.31中小学安全教育日校内安全校外安全主题班会模板
评论
0/150
提交评论