当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 现在的网络安全系统通常都已经部署了防火墙、入侵检测系统,通过对网络安全产品正确配置,控制网络访问控制,监测内部网络、外部网络的攻击行为,这样的网络系统是否已经达到了真正的安全呢,答案是否定的。
 

 

    摘要:网络防黑目前已成为众多企业最关注的问题,黑客在网络中肆意盗取企业内部重要数据让企业损失惨重,普通的软件防火墙由于自身的局限,不能满足企业网络的防黑要求,因此,硬件防火墙逐渐成为企业网络的新宠。 网络防黑目前已成为众多企业最关注的问题,黑客在网络中肆意盗取企业内部重要数据让企业损失惨重,普通的软件防火墙由于自身的局限,不能满足企业网络的防黑要求,因此,硬件防火墙逐渐成为企业网络的新宠。对于大型企......
 ·soho适用的1kva ups电源    »显示摘要«
    摘要:apc近期推出一款带自动稳压功能的1kva back-up新品back-ups rs 1000 (br1000)。该产品特别针对电力匮乏、电力质量较差地区和需要提供较长电池供电时间的应用,具有可靠性高、性能卓越和总拥有成本低等特点,是商业用户和soho用户应对缺电环境的最佳电源保护解决方案。 560)this.style.width=560; onmousewheel = javascript:r......


如何选择入侵检测设备

现在的网络安全系统通常都已经部署了防火墙.入侵检测系统,通过对网络安全产品正确配置,控制网络访问控制,监测内部网络.外部网络的攻击行为,这样的网络系统是否已经达到了真正的安全呢,答案是否定的.

由于防火墙的众多局限性,比如防火墙不能很好的防范内部网络攻击,对不经过防火墙的数据,防火墙无法检查;防火墙无法解决tcp/ip协议的漏洞问题;防火墙不能阻止内部泄密行为等,为了解决这些缺陷出现了入侵检测产品.但是随着黑客技术的迅猛发展,已经出现了大量的针对ids的规避技术,使得入侵检测系统无能为力.面对这种尴尬局面,出现了漏洞扫描系统,它可以静态的评估现有网络的安全现状,并提出建设性的意见.

入侵检测是防火墙的合理补充,帮助系统对付网络攻击,特别是来自于防火墙内部的恶意攻击,它从计算机网络系统中的若干关键点收集信息,并分析这些信息,看看网络中是否有违反安全策略的行为与遭到袭击的迹象.入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击.外部攻击与误操作的实时保护. 【程序编程相关:2005年服务器产品市场热点预测

入侵检测系统介绍: 【推荐阅读:政府采购服务器三大看点

入侵检测系统通常由两部分组成:传感器与控制台.传感器负责采集数据(网络包.系统日志等).分析数据并生成安全事件.控制台主要起到中央管理的作用,提供图形界面的控制台.根据采集的数据源,入侵检测系统分为基于主机的入侵检测系统与基于网络的入侵检测系统.两者的区别表格所示: 【扩展信息:SMC WBR14-G无线路由器

打一个比方,如果说防火墙是一栋大楼的门卫,负责检查进出人员的身份并做好登记,那么大楼里面的录像监控系统就是入侵检测系统,它知道进入大楼的人员都做了些什么事情,如果有异常情况立即采取相应的行动.

类别

数据源内容

优点

缺点

基于网络的入侵检测系统

网络中的所有数据包


...   下一页
    摘要:简介: 560)this.style.width=560; onmousewheel = javascript:return big(this) height=129 alt="" src="http://images.51cto.com/files/uploadimg/20051031/125122270.gif" width=314 border=0> netgear gsm712 12口......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE