WAF和IPS的区别

WAF:web应用防火墙
定义

位于OSI的第七层应用层,较为片面,但是有深度
主要针对的协议为:FTP、HTTP、HTTPS

IPS:网络***防御系统
位于OSI的第三层到第七层,比较全面,但是浅

为了更好的理解两款产品差异性,我们先用这个保镖(WAF)和保安(IPS)比喻来描述。

大楼保安需要对所有进出大楼人员进行检查,一旦发现可疑人员则禁止他入内,但如果混进“貌似忠良”的坏人去撬保险柜等破坏行为,大楼保安是无能为力的。

私人保镖则是指高级别、更“贴身”的保护。他通常只保护特定的人员,所以事先需要理解被保护人的身份、习惯、喜好、作息、弱点等,因为被保护人的工作是需要去面对不同的人,去不同的场合,保镖的职责不能因为危险就阻止、改变他的行为,只能去预见可能的风险,然后量身定做合适的保护方案。

这两种角色的区别在于保安保护的是整个大楼,他不需要也无法知道谁是最需要保护的人,保镖则是明确了被保护对象名单,需要深刻理解被保护人的个性特点。

转载于:https://blog.51cto.com/10157412/2118992

WAF和IPS的区别相关推荐

  1. WAF与IPS的区别总结

    谁是最佳选择? Web应用防护无疑是一个热门话题.由于技术的发展成熟和人们对便利性的期望越来越高,Web应用成为主流的业务系统载体.在Web上"安家"的关键业务系统中蕴藏的数据价值 ...

  2. WAF与IPS的区别

    简要区别: 就功能上讲,WAF与IPS在Web攻击的防御类型上,极其相似,比如SQL注入.XSS攻击等. 但防御方式上还是有区别的,IPS的防御机制主要还是依赖于特征库,特征库强大与否,直接决定了防御 ...

  3. 读WAF与IPS的区别总结之摘抄

    一.参考链接 http://https://www.cnblogs.com/milantgh/p/3603127.html 1.1 内容 对于安全事件的发生,有三个时间点:事前.事中.事后.传统的IP ...

  4. 防火墙、WAF、IPS、IDS、堡垒机的区别

    防火墙: NAT.访问控制.服务器负载均衡.基础的功能是策略控制流入流出IP及端口.nat.端口映射.防火墙定义也较为模糊,多带有集成功能:目前,世面上购买的防火墙大多也带有IPS功能或服务(兼顾功能 ...

  5. IDS与IPS的区别(HIDS、NIDS)

    IDS (入侵检测系统) IDS是英文"Intrusion Detection Systems"的缩写,中文意思是"入侵检测系统".专业上讲就是依照一定的安全策 ...

  6. IDS与IPS的区别

    IDS (入侵检测系统) IDS是英文"Intrusion Detection Systems"的缩写,中文意思是"入侵检测系统".专业上讲就是依照一定的安全策 ...

  7. 「网络安全」安全设备篇(4)——防火墙、IDS、IPS的区别

    前面三篇文章,针对防火墙.IDS.IPS做了详细介绍,具体内容这里不再赘述,感兴趣的小伙伴可以去看看哦. 概念不同 防火墙和IPS属于访问控制类产品,而IDS属于审计类产品.我们可以用一个简单的比喻, ...

  8. 防火墙、IDS、IPS的区别

    由于自己一直不太清楚三者之间的差别,因此查了一下资料,若有错误,,欢迎大家及时指出! 把自己的网络空间比作一个大厦,那么防火墙就相当于门禁,将大厦外面和里面分开,进行访问控制才可以进入大厦内:IDS就 ...

  9. Web应用防火墙(WAF:Web Application Firewall)简介

    了解WAF 1.1 什么是WAF Web应用防火墙(Web Application Firewall, 简称 WAF)基于云安全大数据能力,用于防御SQL注入.XSS跨站脚本.常见Web服务器插件漏洞 ...

最新文章

  1. promise实现多个请求并行串行执行
  2. appcontroller.php,php用什么开发app接口
  3. 马克.扎克伯格的执行力
  4. java面试题二十一 异常
  5. A damn at han’s Windows phone book 笔记(3:ICE——In Case of Emergency)
  6. SQLServer基础之数据页类型:GAM,SGAM,PFS
  7. HTML+CSS+Javascript教学视频【0409更新】
  8. 调用codesoft,打印条码,批量连续打印,变量打印
  9. 大一计算机理论总结,大一计算机理论基础总结论文.doc
  10. yourphp添加KindEditor编辑器
  11. 海拔高度与大气密度的关系函数
  12. 为什么正定矩阵等于转置_正定矩阵的定义性质-正定矩阵的判定方法-正定矩阵转置和本身...
  13. 多项全国首创技术加持,重回长沙对哈啰、美团、青桔意味着什么?
  14. 【个人网站】零基础个人网站搭建完整教程(附免费源码)
  15. 【Python】Pandas GroupBy 深度总结
  16. 7-21 查验身份证 (15 分)
  17. [Unity] 制作游戏 小球爱碰撞
  18. 跨境电商亚马逊品牌卖家将会面临的机遇和挑战(一)
  19. 随机权重的PSO算法
  20. HTTP权威指南------URL与资源

热门文章

  1. 第 7 章 MybatisPlus 插件
  2. android主题切换框架,Android主题切换日夜间模式与换肤框架小结
  3. 图论算法 最短路程_图论与图学习(二):图算法
  4. 软件工程 java实现_软件工程作业——WC Java实现
  5. 客户端手册_增值税发票管理系统“2.0”版——客户端环境配置问题
  6. java 强类型 弱类型_强类型,弱类型,静态类型,动态类型的区别
  7. java获取月末日期_Java获取时间年、月、日的方法
  8. 图像分割数据集制作matlab,制作自己的图像语义分割数据集
  9. 理解TypeScript的泛型
  10. Message消息提示组件的原理