帳號:
密碼:
最新動態
產業快訊
CTIMES/SmartAuto / 新聞 /
結合IDS與防火牆 IDP可望取代傳統入侵偵測技術
 

【CTIMES/SmartAuto 報導】   2004年06月13日 星期日

瀏覽人次:【3988】

網路型病毒快速攻擊突顯了傳統入侵偵測系統IDS(Intrusion Detection System)的不足,而據CNET網站報導指出,另一種結合IDS及防火牆功能的入侵偵測與防護技術IDP(Intrusion Detection and Prevention)可望因此興起。

這種網路型入侵偵測技術可以針對進入企業網路上的封包進行監控,以便檢查出是否有不當的活動,如阻絕服務、刺探連接埠、或攔截封包等等。著名大廠如ISS的RealSecure、Intrusion Inc等等。傳統網路上,IDS及防火牆分別扮演兩個重要角色。

混合式攻擊例如Nimda、CodeRed、MSBlaster以及Sasser等結合駭客攻擊手法,並經由網路、系統漏洞以及電子郵件等多種途徑的混合式病毒快速傳播,讓IDS技術顯得不足,傳統IDS只能發出警告、不能及時採取阻擋措施,而IDP則可以啟動防火牆,適時關閉病毒入侵的連接埠,並對網路流量做更仔細的分析。

防火牆與IDS的合流趨勢下,防火牆公司則從市場另一端開始,發展出結合IDS功能的防火牆。不論是軟體防火牆廠商Checkpoint或是硬體防火牆公司,如網路設備供應商思科、Netscreen、Fortinet乃至於本地商合勤科技等,都已加入IDP功能。

但也有廠商認為,IDP是否會比IDS好,要視企業的安全需求而定,因為安全要求決定佈建方式,而佈建方式又決定成本高低。因為IDP必須架設在閘道上,為了確保進出流量的安全性,效能會受到影響,而IDS則可以架在某個網段前,來保護一台重要的資料庫或其他應用系統,多數IDS可以同時聽取多個網段的封包。

自今年起銷售具有IDP功能的產品的ISS代理商鈺松國際預期,第二季ISS在台IDP產品銷售量將超過單只有IDS功能的產品。

關鍵字: IDS  IDP  網際安全系統 
相關新聞
IDS Ensenso X Series 獲得視覺金獎
拓展物聯網市場 溫瑞爾推軟體平台
中國鐵道部採用Juniper建立安全防護系統
2002年4Q網路安全硬體市場持續成長
美商凱創推展全方位企業網路安全平台
comments powered by Disqus
相關討論
  相關文章
» C-ITS: LTE-V2X與ETSI ITS-G5比較
» 汽車網路需要深度數據包檢測技術
» 如何導入邊緣服務而不改變核心網路
» Bluetooth Meshing 的新可能
» 切入大數據戰場


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.2048.18.222.67.251
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw