防火墙和入侵检测系统的区别

上传人:人*** 文档编号:469476920 上传时间:2023-11-01 格式:DOC 页数:1 大小:37.50KB
返回 下载 相关 举报
防火墙和入侵检测系统的区别_第1页
第1页 / 共1页
亲,该文档总共1页,全部预览完了,如果喜欢就下载吧!
资源描述

《防火墙和入侵检测系统的区别》由会员分享,可在线阅读,更多相关《防火墙和入侵检测系统的区别(1页珍藏版)》请在金锄头文库上搜索。

1、防火墙和入侵检测系统的区别1. 概念1) 防火墙:防火墙是设置在被保护网络(本地网络)和外部网络(主要是In ternet)之间的一道防御系统,以防止发生不可预测的、潜在的破坏性的侵入。它可以通过检测、限制、 更改跨越防火墙的数据流, 尽可能的对外部屏蔽内部的信息、 结构和运行状态, 以此来保护 内部网络中的信息、资源等不受外部网络中非法用户的侵犯。2) 入侵检测系统: IDS 是对入侵行为的发觉, 通过从计算机网络或计算机的关键点收集信 息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。3) 总结: 从概念上我们可以看出防火墙是针对黑客攻击的一种被动的防御, IDS

2、则是主动 出击寻找潜在的攻击者; 防火墙相当于一个机构的门卫, 收到各种限制和区域的影响, 即凡 是防火墙允许的行为都是合法的,而 IDS 则相当于巡逻兵,不受范围和限制的约束,这也 造成了 ISO 存在误报和漏报的情况出现。2. 功能防火墙的主要功能:1) 过滤不安全的服务和非法用户: 所有进出内部网络的信息都是必须通过防火墙, 防火墙成为一个检查点,禁止未授权的用户访问受保护的网络。2)控制对特殊站点的访问: 防火墙可以允许受保护网络中的一部分主机被外部网访问,而另一部分则被保护起来。3)作为网络安全的集中监视点:防火墙可以记录所有通过它的访问,并提供统计数据,提供预警和审计功能。入侵检测

3、系统的主要任务:1) 监视、分析用户及系统活动2) 对异常行为模式进行统计分析,发行入侵行为规律3) 检查系统配置的正确性和安全漏洞,并提示管理员修补漏洞4) 能够实时对检测到的入侵行为进行响应5) 评估系统关键资源和数据文件的完整性6) 操作系统的审计跟踪管理,并识别用户违反安全策略的行为总结:防火墙只是防御为主,通过防火墙的数据便不再进行任何操作,IDS 则进行实时的检测,发现入侵行为即可做出反应, 是对防火墙弱点的修补; 防火墙可以允许内部的一些主机 被外部访问, IDS 则没有这些功能,只是监视和分析用户和系统活动。二、 防火墙和入侵检测系统的联系1. IDS 是继防火墙之后的又一道防线,防火墙是防御, IDS 是主动检测,两者相结合有力 的保证了内部系统的安全;2. IDS 实时检测可以及时发现一些防火墙没有发现的入侵行为, 发行入侵行为的规律, 这 样防火墙就可以将这些规律加入规则之中,提高防火墙的防护力度。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 解决方案

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号