IDS (入侵检测系统)

IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。专业上讲就是依照一定的安全策略,通过软、硬件,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。做一个形象的比喻:假如防火墙是一幢大楼的门锁,那么IDS就是这幢大楼里的监视系统。一旦小偷爬窗进入大楼,或内部人员有越界行为,实时监视系统会发现情况并发出警告。

HIDS和NIDS有什么区别

所谓入侵检测(Intrusion Detection),就是通过从计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为或遭到袭击的迹象,并对此做出适当反应的流程。
而入侵检测系统(Intrusion Detection System,IDS)则是实现这些功能的系统。IDS应该包含收集信息、分析信息、给出结论、做出反应四个流程。
HIDS和NIDS的区别如下:
1. HIDS(Host-based Intrusion Detection System,基于主机的入侵检测系统)
① HIDS将代理安装在受保护的系统中,它要求与操作系统内核和服务紧密捆绑在一起,监控各种系统事件,如对内核或API的调用,以此来进行防御。
② HIDS还可以监测特定的系统文件和可执行文件调用,以及Windows NT下的安全记录和Unix环境下的系统记录。
③ HIDS能对检测的入侵行为、事件给予积极的反应,比如断开连接、封掉用户账号、杀死进程、提交警报等。
④ HIDS技能要求非常高,要求开发HIDS的企业对有关的操作系统非常了解,而且安装在主机上的代理必须非常可靠,系统占用小,自身安全性要好,否则将会对系统产生负面影响。
⑤ HIDS关注的是到达主机的各种安全威胁,并不关注网络的安全。
⑥ HIDS由于采取的是对事件和系统调用的监控,衡量它的技术指标非常少。

2. NIDS(Network Intrusion Detection System,网络入侵检测系统)
① NIDS最大的特点在于不需要改变服务器等主机的配置,它不需在业务系统的主机中安装额外的软件。
② NIDS不是系统中的关键路径,即使发生故障也不会影响正常业务的运行。
③ NIDS是以网络包作为分析数据源。它通常运用一个工作在混杂模式下的网卡来实时监视并分析通过网络的数据流。
④ NIDS的分析模块通常运用模式匹配、统计分析等技能来识别攻击行为,一旦检测到了攻击行为,NIDS的响应模块就作出适当的响应,比如报警、切断有关用户的网络连接等。
⑤ NIDS收集的是网络中的动态流量信息,因此,攻击特征库数目多少以及数据处理能力,就决定了NIDS识别入侵行为的能力。
⑥ 部署一个NIDS,比HIDS的风险与成本相对较低。
⑦ NIDS采取的基本上都是模式匹配的形式,所以衡量NIDS的技术指标可以数量化。
⑧ 在NIDS的应用过程中,最大的敌人就是误警和漏警。漏警不影响应用环境的可用性,只是用户的投资失误;而误警则有可能导致警报异常、网络紊乱,甚至应用的瘫痪。

IPS (入侵防御系统)

入侵防御系统(IPS: Intrusion Prevention System)是电脑网络安全设施,是对防病毒软件(Antivirus Programs)和防火墙(Packet Filter, Application Gateway)的补充。 入侵防御系统(Intrusion-prevention system)是一部能够监视网络或网络设备的网络资料传输行为的计算机网络安全设备,能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络资料传输行为。

侵入保护(阻止)系统(IPS)是新一代的侵入检测系统(IDS),可弥补IDS存在于前摄及假阳性/阴性等性质方面的弱点。IPS能够识别事件的侵入、关联、冲击、方向和适当的分析,然后将合适的信息和命令传送给防火墙、交换机和其它的网络设备以减轻该事件的风险。

IPS系统分为基于主机和网络两种类型

保障深层防御情况下的精确阻断,即在确保精确阻断的基础上,尽量多地发现攻击行为(如SQL注入攻击、缓冲区溢出攻击、恶意代码攻击、后门、木马、间谍软件),这才是IPS发展的主线功能。

常用的攻击检测方法有两种,一种方法是通过定义攻击行为的数据特征来实现对已知攻击的检测,其优势是技术上实现简单、易于扩充、可迅速实现对特定新攻击的检测和拦截;但仅能识别已知攻击、抗变种能力弱。另一种方法是通过分析攻击产生原理,定义攻击类型的统一特征,能准确识别基于相同原理的各种攻击、不受攻击变种的影响,但技术门槛高、扩充复杂、应对新攻击速度有限。

IDS与IPS的区别(HIDS、NIDS)相关推荐

  1. 「网络安全」安全设备篇(4)——防火墙、IDS、IPS的区别

    前面三篇文章,针对防火墙.IDS.IPS做了详细介绍,具体内容这里不再赘述,感兴趣的小伙伴可以去看看哦. 概念不同 防火墙和IPS属于访问控制类产品,而IDS属于审计类产品.我们可以用一个简单的比喻, ...

  2. 防火墙、IDS、IPS的区别

    由于自己一直不太清楚三者之间的差别,因此查了一下资料,若有错误,,欢迎大家及时指出! 把自己的网络空间比作一个大厦,那么防火墙就相当于门禁,将大厦外面和里面分开,进行访问控制才可以进入大厦内:IDS就 ...

  3. IDS与IPS的区别

    IDS (入侵检测系统) IDS是英文"Intrusion Detection Systems"的缩写,中文意思是"入侵检测系统".专业上讲就是依照一定的安全策 ...

  4. 安全防御 --- 入侵检测 --- IDS、IPS

    入侵检测 1.入侵检测经典理论 系统访问控制要针对三类用户 (1)合法用户 (2)伪装 --- 攻破[流程控制](超出了合法用户的行为范围) 身份仿冒(可能是最早提出不能仅依赖于身份认证,还要加强行为 ...

  5. IDS 和 IPS 日志监控

    什么是IDS/IPS 入侵检测系统 (IDS) 和入侵防御系统 (IPS) 是监视组织网络中的流量以检测和防止恶意活动和策略违规的网络组件. 入侵检测系统(IDS)和入侵防御系统(IPS)可以说是企业 ...

  6. 防火墙、IDS和IPS之间有什么区别?

    转载:防火墙.IDS和IPS之间有什么区别? 防火墙.IDS和IPS之间有什么区别? 现在市场上的主流网络安全产品可以分为以下几个大类: 1.基础防火墙类 主要是可实现基本包过滤策略的防火墙,这类是有 ...

  7. 浅谈防火墙、IDS和IPS之间的区别

    现在市场上的主流网络安全产品可以分为以下几个大类: 1.基础防火墙类 其主要功能实现就是对IP:port的访问进行控制,默认情况下关闭所有的通过型访问,只开放允许访问的. 2.IDS类(入侵检测系统( ...

  8. 复练-软考网规-IDS和IPS概念、分类、评价标准

    时间戳:2020年10月13日15:44:01 前情提要:IDS和IPS概念.分类.评价标准 IDs是英文" Intrusion Detection Systems'的缩写,中文意思是&qu ...

  9. WAF和IPS的区别

    WAF和IPS的区别 WAF:web应用防火墙 定义 位于OSI的第七层应用层,较为片面,但是有深度 主要针对的协议为:FTP.HTTP.HTTPS IPS:网络***防御系统 位于OSI的第三层到第 ...

最新文章

  1. 五 Deepin安装java
  2. Mahout的推荐系统
  3. Boost:opencl测试的程序
  4. WM_USER和WM_APP[转]
  5. 一个redis的连接库的实现
  6. 计算机网络之网络层:4、ARP协议
  7. 漫画:996 的本质是什么?
  8. 各路由协议防环机制汇总(一)
  9. 【原创文章】通过英文电影突破英语
  10. css+js调整当前界面背景音量
  11. inode客户端linux 怎样运行,Ubuntu下安装iNode上网客户端
  12. 视频文件压缩成什么格式最小?
  13. TTL转RS232电路
  14. 在线制作安卓手机主题
  15. vim 修改文件出现错误 “ E45: ‘readonly’ option is set (add to override)“
  16. SonarQube代码质量管理平台 的安装、配置与使用
  17. sphinx安装及使用
  18. Java 比较图片_Java图片比对
  19. anaconda python更换清华源
  20. OneTab扩展:解决 Chrome 内存占用过多问题

热门文章

  1. Mol. Biol. Evol. | 中科院动物所揭示石山叶猴适应喀斯特环境的遗传机制
  2. 白鹭引擎开关音频代码实例
  3. 博图os更新_博途TIA安装与更新
  4. OpenCV文档阅读笔记-cvtColor官方解析及实例
  5. 2.3线性表的链式表示和实现
  6. 2021广西蒙山中学高考成绩查询,广西省蒙山中学2020-2021学年高二下学第一次月考数学(文)试题及答案.doc...
  7. 周期均方根和有效值的区别_买羊肉,“羔羊肉”和“羊肉”有啥区别?口感差别大,别再乱买了...
  8. android 字体 动画,android 对绘制的文本添加动画
  9. python多个对象调用类方法、且之间有联系_趣味解读Python面向对象编程 (类和对象)...
  10. linux脚本 sed,Linux脚本利器sed