Tìm hiểu IPS(Intrusion Prevention System), So sánh sự khác biệt giữa IPS vs IDS vs Firewall vs WAF

Discussion in 'Mua bán, quảng cáo khác' started by nguyenhaihn1989, Jul 24, 2018.

  1. IPS = Intrusion Prevention System

    Tìm hiểu IPS


    [​IMG]

    Như tên gọi, Hệ thống ngăn chặn xâm nhập (IPS) là một thiết bị bảo mật với nhiệm vụ chính là ngăn chặn các hành vi xâm nhập mạng.

    Đó là lý do tại sao IPS được kết nối nội dòng(inline) với luồng gói. Như được hiển thị từ cấu trúc liên kết mạng ở trên (Tường lửa với IPS), thiết bị IPS thường được kết nối phía sau tường lửa nhưng nằm trong đường truyền liên lạc truyền các gói đến / từ mạng nội bộ.

    Vị trí trên là bắt buộc để thiết bị IPS chặn lưu lượng độc hại ngay lập tức trước khi đến các máy chủ nội bộ.

    Thông thường, IPS dựa trên chữ ký có nghĩa là nó có cơ sở dữ liệu về lưu lượng độc hại đã biết, các cuộc tấn công và khai thác và nếu nó thấy các gói phù hợp với chữ ký thì nó sẽ chặn luồng lưu lượng.

    Ngoài ra, IPS có thể hoạt động với phát hiện bất thường thống kê, các quy tắc do quản trị viên đặt ra, v.v.

    Bây giờ chúng ta hãy xem một số bảng so sánh nhanh cho các giải pháp bảo mật ở trên.

    [​IMG]

    [​IMG]

    [​IMG]
    Chúc các bạn có lựa chọn hợp lý!

    Chi tiết xem tại:
    Tìm hiểu, So sánh và sự khác biệt giữa IPS vs IDS vs Firewall vs WAF trong Networking
     

Share This Page