前面三篇文章,针对防火墙、IDS、IPS做了详细介绍,具体内容这里不再赘述,感兴趣的小伙伴可以去看看哦。

概念不同


防火墙和IPS属于访问控制类产品,而IDS属于审计类产品。我们可以用一个简单的比喻,描述三者的不同和关系——将网络空间比喻成一个大厦,那么防火墙相当于门锁,有效隔离内外网或不同安全域,IDS相当于监视系统,当有问题发生时及时产生警报,而IPS则是巡视和保证大厦安全的安保人员,能够根据经验,主动发现问题并采取措施。

保护内容不同

防火墙较多应用在转发、内网保护(NAT)、流控、过滤等方面。

IDS和IPS主要针对一些攻击情况。一般的防火墙只能做到3-4层的保护,对于5-7层的应用保护很一般,而5-7层的保护正式IDS和IPS的长处。

部署位置不同


1、防火墙通常采用串行接入,部署在网络边界,用来隔离内外网。

2、IDS通常采用旁路接入,在网络中的位置一般选择为:尽可能靠近攻击源、尽可能靠近受保护资源,这些位置通常是:
服务器区域的交换机上;
Internet接入路由器滞后的第一台交换机上;
重点保护网段的局域网交换机上。

3、IPS通常采用Inline接入,在办公网络中,至少需要在以下区域部署:
办公网与外部网络的连接部位(入口/出口);
重要服务器集群前端;
办公网内部接入层。

工作机制不同

防火墙是重要的网络边界控制设备,主要通过策略5要素(源、目的、协议、时间、动作,各厂家根据定义不同,会有所扩展)实现对网络的访问控制。

IDS主要针对已发生的攻击事件或异常行为进行处理,属于被动防护。以NIDS为例:NIDS以旁路方式,对所监测的网络数据进行获取、还原,根据签名进行模式匹配,或者进行一系列统计分析,根据结果对有问题的会话进行阻断,或者和防火墙产生联动。IDS的致命缺点在于阻断UDP会话不太灵,对加密的数据流束手无策。

IPS针对攻击事件或异常行为可提前感知及预防,属于主动防护。根据设置的过滤器,分析相对应的数据包,通过检查的数据包可以继续前进,包含恶意内容的数据包就会被丢弃,被怀疑的数据包需要接受进一步的检查。
IPS的阻断方式较IDS更为可靠,可以中断拦截UDP会话,也可以做到确保符合签名规则的数据包不漏发到被保护区域。
IPS致命的缺点是同样硬件的情况下,性能比IDS低的多。实际应用中,误杀和漏杀和IDS一样,主要是签名库决定的。但是随着UDP协议的广泛使用,IPS在UDP上的误杀率可能会高于IDS。

三者在网络中相互配合,各司其职,实际使用中,需要根据具体网络需求进行评估和选择,有效发挥各设备优势,尽量避免缺点和不足,保证网络的安全运行。

上一篇:「网络安全」安全设备篇(3)——IPS
下一篇:「网络安全」安全设备篇(5)——UTM

「网络安全」安全设备篇(4)——防火墙、IDS、IPS的区别相关推荐

  1. 「网络安全」安全设备篇(3)——IPS

    什么是IPS? IPS是英文"Intrusion Prevention Systems"的缩写,中文意思是"入侵防御系统",IPS实现实时检查和阻止入侵. 上文 ...

  2. 「网络安全」安全设备篇(1)——防火墙

    什么是防火墙? 防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合.它可以通过监测.限制.更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息.结构 ...

  3. 「网络安全」安全设备篇(7)——抗DDOS产品

    概述 DDOS攻击随着互联网的快速发展,日益猖獗,从早期的几兆.几十兆,到现在的几十G.几十T的流量攻击,形成了一个很大的利益链.DDOS攻击由于容易实施.难以防范.难以追踪,成为最难解决的网络安全问 ...

  4. 「网络安全」安全设备篇(5)——UTM

    什么是UTM? UTM是英文"Unified Threat Management"的缩写,中文意思是"统一威胁管理",业界常称之为安全网关. 统一威胁顾名思义, ...

  5. 局域网arp攻击_「网络安全」常见攻击篇(23)——ARP攻击

    什么是ARP攻击? ARP攻击是利用ARP协议设计时缺乏安全验证漏洞来实现的,通过伪造ARP数据包来窃取合法用户的通信数据,造成影响网络传输速率和盗取用户隐私信息等严重危害. ARP攻击原理 ARP病 ...

  6. 性能调优之三十六计 —— 「取而代之」Echo/Json 篇

    文章目录 性能调优之三十六计 -- 「取而代之」Echo/Json 篇 Echo 高性能.极简框架 C.JSON Json-iterator Q&A 附录 性能调优之三十六计 -- 「取而代之 ...

  7. 「11」Python实战篇:利用KNN进行电影分类

    上一期文章:「10」民主投票法--KNN的秘密 中,我们剖析了KNN算法的本质和特点.局限.这里我们用python代码进行KNN的实现.第1部分是KNN的基础算法步骤,第2部分是一个电影分类的实战项目 ...

  8. 「网络安全」2020年十大最佳开源防火墙保护您的企业网络

    开源防火墙最出名的地方是通过过滤入站和出站流量来保护网络不受威胁,并确保网络安全. 每当我们谈到开源防火墙时,首先映入我们脑海的是"完全免费"."不过,让我来解释一下,开 ...

  9. 「网络安全」Web防火墙和下一代防火墙的区别

    介绍 客户经常询问"当我已经拥有下一代防火墙(NGFW)时,为什么需要Web应用程序防火墙(WAF)?".本博文的目的是解释两种解决方案之间的区别,重点关注Web应用程序防火墙可以 ...

最新文章

  1. Android10.0 Binder通信原理(二)-Binder入门篇
  2. mysql 田_Mysql知识总结
  3. linux下vim编辑器的基本使用
  4. UNITY2018开启deepprofiling
  5. 数据中心的供配电与空调
  6. nginx与php处理用户请求,配置 NGINX 处理 PHP 的请求《 LEMP 网站应用运行环境 》
  7. eZ Publish 2013.4 发布,CMS 内容管理系统
  8. ubuntu11.04 --- 没有了上边的导航 和左边的导航 怎么办?
  9. 1、CSS Float(浮动),2、CSS 布局 - 水平 垂直对齐,3、CSS 伪类(Pseudo-classes),4、导航栏
  10. 史上最详细JavaScript视频教程
  11. bash 运行可执行文件hello 报错 No such file or directory
  12. 对称密钥交换协议——实现在不安全的信道安全地传输密钥
  13. Flask - Jinjia2
  14. 短信验证功能、邮箱验证功能
  15. pyinstaller打包有pandas和numpy库过程中遇到的bug及处理
  16. vue3 +vite+ts实战项目添加 eslint + prettier + lint-staged 踩坑指南
  17. 坐标系,坐标系转换,梯度计算
  18. 百度地图html页面设置大小设置,响应适老化!百度地图全新上线地图显示大小调节功能...
  19. 打开一个浏览器跳转到2345浏览器主页 这里以Google为例 亲测已解决。
  20. 理论基础篇 -- 【计算机网络通关29讲笔记】

热门文章

  1. 吕梁学院计算机重修,关于录入学生重修成绩的通知
  2. 马云深夜访茅台,阿里巴巴+贵州茅台,未来将有大发展!
  3. 一、STM32程序下载软件_FlyMCU
  4. 【金猿人物展】红杉中国合伙人车品觉: 数字化转型的关键,源于数据战略
  5. 记录一个可以运行的nsi脚本
  6. 分立元器件——电阻器
  7. pdf怎样添加水印?添加图片水印的方法
  8. JS 获取文件后缀,判断文件类型(比如是否为图片格式)
  9. 当年别人说我们是东亚病夫,我们愤怒!现在,人家不说了,可是我们自己已经明白,我们名副其实!
  10. FreeMarker模板语言开发(整理版)