防火墙并不能够完全的阻止外部的网络攻击,同时防火墙也不能检测到来自局域网内部的网络攻击,对于等级保护要求高的场合,需要设置工业入侵检测系统IDS(intrusion detection system)是硬件和软件的集成。
入侵检测系统设置在安全区域内,连接在交换机上(下图中红色字体的地方)。
入侵检测系统可以识别和阻挡蠕虫、木马、间谍软件、广告软件、缓冲区溢出、扫描、非法连接、SQL注入、XSS跨站脚本等各种攻击,并记录这些攻击行为、向管理者发出提示、追踪攻击者的IP地址、终止这些攻击行为等。
入侵检测系统实时监控我们的网络和进程,类似于笔记本上面的360安全卫士,一旦发生异常情况,360卫生也会蹦出来去提示、报警、或者禁止进程等。
楼主最近还看过