| 网站首页 | 易县新闻 | 易县图片 | 易县留言 | 易县在线 | 笑话 | 范文 | 教案 | 论文 | 考试 | 高校联盟 | 英语学习 | 法律 | 电脑网络 | 娱乐 | 两性频道 | 健康 | 求职创业 | 旅游 | 营销 | 疾病大全 | 汽车 | 
您现在的位置: 易县门户网 >> 电脑网络 >> 电脑硬件 >> 电脑硬件经验 >> 教程正文
IDP弥补IDS不足,与防火墙互动
作者:内详 来源:网络搜集 点击数: 更新时间:2008-3-31 18:18:20


火墙或者IDP产品开放一个接口供对方调用,按照一定的协议进行通信,传输警报。这种方式比较灵活,防火墙可以行使它第一层防御的功能——访问控制,IDP系统可以行使它第二层防御的功能——检测入侵,丢弃恶意通信,确保这个通信不能到达目的地,并通知防火墙进行阻断。而且,这种方式不影响防火墙和IDP产品的性能,对于两个产品的自身发展比较好。但是,由于是两个系统的配合,所以要重点考虑防火墙和IDP产品互动的安全性。

紧密集成实现互动

另一种是实现紧密集成,即把IDP技术与防火墙技术集成到同一个硬件平台上,在统一的操作系统管理下有序地运行。这种方式实际上是把两种产品集成到一起,所有通过这个硬件平台的数据不仅要接受防火墙规则的验证,还要被检测判断是否有攻击,以达到真正的实时阻断。值得注意的是,这种安全平台与一些厂商提倡的“胖防火墙”的概念有着本质的区别。“胖防火墙”是以防火墙功能为主,其它的安全功能只是作为一种补充,它在本质上还是防火墙。

对于这种紧密集成的安全平台,由于IDP产品和防火墙本身都是很庞大的系统,所以实施的难度比较大,集成后的性能也会受很大的影响。同时,如果集成的话,不会仅仅只集成IDP与防火墙两种技术,而一定会把更多的安全技术集成到一起,从而构成多个安全产品的紧密结合——入侵防御系统(IPS)。

(出处:http://www.yxdoor.com)

            

上一页  [1] [2] [3] 

教程录入:yxdoor    责任编辑:yxdoor 
  • 上一篇教程:

  • 下一篇教程: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    赞 助 商 链 接
    特 别 推 荐
    相 关 文 章
    CIDR
    什么是miniDVD
    NO IDE MASTER H.D.D Detected
    开机时出现“operating system
    IE6模拟max-width对图片动态缩
    Symbian.Romride.D
    Romride.F
    为主板巧加IDE接口
    nVIDIA显卡与AGP Aperture siz
    google maps api document 中文
    最 新 热 门 资 讯
    普通教程主板常见故障处理全攻略
    普通教程主板各部分图解
    普通教程计算机硬件常识
    普通教程Intel和AMD双核心处理器的比
    普通教程Driver Cache文件夹的用处
    普通教程[转]自制DVD碟片通关全攻略
    普通教程Windows防火墙对UPnP框架有
    普通教程错误提示“No boot device 
    普通教程上网冲浪 七款主流网页浏览
    普通教程移动硬盘盒选购指南