无忧考培教育学院

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1831|回复: 3

入侵检测系统和防火墙的区别和联系

[复制链接]

2968

主题

0

贡献

4万

积分

管理员

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

积分
49870
发表于 2013-8-23 12:19:16 | 显示全部楼层 |阅读模式
一、    入侵检测系统和防火墙的区别
1. 概念
1) 防火墙:防火墙是设置在被保护网络(本地网络)和外部网络(主要是Internet)之间的一道防御系统,以防止发生不可预测的、潜在的破坏性的侵入。它可以通过检测、限制、更改跨越防火墙的数据流,尽可能的对外部屏蔽内部的信息、结构和运行状态,以此来保护内部网络中的信息、资源等不受外部网络中非法用户的侵犯。
2) 入侵检测系统:IDS是对入侵行为的发觉,通过从计算机网络或计算机的关键点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。
3) 总结:从概念上我们可以看出防火墙是针对黑客攻击的一种被动的防御,IDS则是主动出击寻找潜在的攻击者;防火墙相当于一个机构的门卫,收到各种限制和区域的影响,即凡是防火墙允许的行为都是合法的,而IDS则相当于巡逻兵,不受范围和限制的约束,这也造成了ISO存在误报和漏报的情况出现。
2. 功能
防火墙的主要功能:
1) 过滤不安全的服务和非法用户:所有进出内部网络的信息都是必须通过防火墙,防火墙成为一个检查点,禁止未授权的用户访问受保护的网络。
2) 控制对特殊站点的访问:防火墙可以允许受保护网络中的一部分主机被外部网访问,而另一部分则被保护起来。
3) 作为网络安全的集中监视点:防火墙可以记录所有通过它的访问,并提供统计数据,提供预警和审计功能。
入侵检测系统的主要任务:
1) 监视、分析用户及系统活动
2) 对异常行为模式进行统计分析,发行入侵行为规律
3) 检查系统配置的正确性和安全漏洞,并提示管理员修补漏洞
4) 能够实时对检测到的入侵行为进行响应
5) 评估系统关键资源和数据文件的完整性
6) 操作系统的审计跟踪管理,并识别用户违反安全策略的行为
总结:防火墙只是防御为主,通过防火墙的数据便不再进行任何操作,IDS则进行实时的检测,发现入侵行为即可做出反应,是对防火墙弱点的修补;防火墙可以允许内部的一些主机被外部访问,IDS则没有这些功能,只是监视和分析用户和系统活动。
二、 入侵检测系统和防火墙的联系
1. IDS是继防火墙之后的又一道防线,防火墙是防御,IDS是主动检测,两者相结合有力的保证了内部系统的安全;
2. IDS实时检测可以及时发现一些防火墙没有发现的入侵行为,发行入侵行为的规律,这样防火墙就可以将这些规律加入规则之中,提高防火墙的防护力度。

大家认真学习,有问题欢迎和我交流探讨!QQ:915446173,交流论坛:www.51kpm.com

1

主题

0

贡献

1490

积分

一二建学员VS顾问

Rank: 8Rank: 8

积分
1490
发表于 2013-8-26 13:13:02 | 显示全部楼层
先学习了,谢谢老师的分享~

0

主题

0

贡献

112

积分

专家顾问!

Rank: 8Rank: 8

积分
112
发表于 2013-8-26 14:31:25 | 显示全部楼层
学习了

0

主题

0

贡献

122

积分

专家顾问!

Rank: 8Rank: 8

积分
122
发表于 2013-9-7 15:54:21 | 显示全部楼层
多谢老师总结分享!
高级模式
B Color Image Link Quote Code Smilies

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|无忧考培教育学院 ( 沪ICP备14013308号 )

GMT+8, 2024-5-2 09:28 , Processed in 0.073649 second(s), 11 queries , Gzip On, Redis On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表