HCIA-SEC笔记12------入侵防御简介

入侵检测系统 入侵检测系统(IDS,Intrusion Detection System)能在发现有违反安全策略的行为或系统存在被攻击的痕迹时,立即启动有关安全机制进行应对。 防火墙与IDS: 防火墙属于串路设备,需要做快速转发,无法做深度检测; 防火墙无法正确分析掺杂在允许应用数据流中的恶意代码 ,无法检测来自内部人员地恶意操作或误操作; 防火墙属于粗粒度的访问控制,IDS属于细粒度的检测设备,
相关文章
相关标签/搜索