Please enable JavaScript.
Coggle requires JavaScript to display documents.
入侵防禦系統 (種類 (網路入侵防禦系統 (Network-based Intrusion Prevention (NIP), 分析 網路協定…
入侵防禦系統
種類
網路入侵防禦系統
Network-based Intrusion Prevention (NIP)
分析
網路協定
來監控所有可疑活動
無限網路入侵防禦系統
Wireless Intrusion Prevention Systems (WIPS)
分析
無限網路
協定來監控可疑活動
網路行為分析
Network Behavior Analysis (NBA)
測試網路以辨別是否有可疑流量
可以阻止
分散式拒絕服務攻擊
主機入侵防禦系統
Host-based Intrusion Prevention (HIPS)
安裝在電腦上,監控所有在電腦上的程序活動
網路入侵預防系統
Network Intrusion Prevension System (NIPS)
偵測威脅的方法
特徵偵測
事先寫入規則,網路上只要有和這些規則一樣的活動,就會被阻擋或是被隔離
Signature-based Detection
統計異常行為偵測
Statistical Anomaly-based Detection
設定一個網路流量基準後,系統會擷取網路流量和基準做比較
超過或是低於標準稱作 異常
狀態協定分析與偵測
分析網路流量中特定的協定是否符合應有的運作
Stateful Protocol Analysis Detection
Intrusion Prevention System (IPS)
監控是否有惡意行為存在於網路和系統
可發出警訊、刪除垃圾封包、重新設定、擋掉入侵IP
入侵偵測系統
Intrusion-detection system (IDS)
監控網路傳輸或者系統,檢查是否有可疑活動或違反企業的政策
消極、靜態的守候,著重事後的判斷及處理