相关文章  
  • 关于系统安全的心得
  • 熊猫烧香”系列病毒的性质详细介绍
  • 熊猫烧香病毒及变种的处理和防范心得
  • 熊猫烧香病毒:多少变种,怎么破坏,如何查杀?
  • 熊猫烧香来源追查,从病毒行为中揭开冰山一角!
  • 焚烧系统里的木马:教你彻底清除木马病毒
  • Windows XP 系统最为有效的七大安全策略
  • 关联杀毒:软件设置你应该重视的环节
  • 两种隐藏木马的新方法
  • 揭秘灰鸽子病毒身世,完整预防猎杀方案提供
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    IDS 和 IPS,看似重叠,实际不同5

    广大用户已建立起来的对IDS和防火墙产品的充分认可,企图达到把IPS 的作用上升到1+1〉2的效果。但是很遗憾,实际上并不是这样,我们必须从技术本质上寻找解决办法。

    检测和访问控制(防御)的协同是必然趋势
        前面谈到检测技术和访问控制技术的矛盾,但是两个技术的协同工作和在应用上的融合又是一个迫切的要求和必然趋势。那么,二者到底应当怎么融合?IPS是不是一个好的融合方向?
        从屈延文老先生提出的“软件行为学”看,屈先生提出“监测要集中,控制要分布”。这个观点对于如何看待检测类技术的走向是非常重要的。
        一个准确度不能完全令人满意的IDS,经过人工的分析可以变得准确;同样,经过大规模的IDS部署后的集中分析,以及和其他检测类技术的关联分析,可以获得更加精确的结果。这样局部的事件(Event)检测,就像全局性的事件(incident)检测发展。根据全局性的检测结果就可以进行全局性的响应和控制。这

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved