网络安全
网络安全技术
防火墙
防火墙是在 内部网络和外部因特网之间增加一道安全防护措施,分为网络级防火墙和应用级防火墙。
网络级防火墙 层次低、但是效率高,因为其使用包过滤和状态检测手段,一般只检验网络包外在属性是否异常,若异常,则过滤掉,不与内网通信,因此对应用和用户是透明的。
但是存在的问题是,如果遇到伪装的危险数据包就没办法过滤,此时就要依靠应用级防火墙,层次高、效率低,因为应用级防火墙会将网络包拆开,具体检查里面的数据是否有问题,会消耗大量的时间,造成效率低下,但是安全强度高。
入侵检测系统 IDS
防火墙技术主要是分隔来自外网的威胁,却对来自内网的直接攻击无能无力,此时就要用到入侵检测IDS技术,位于防火墙之后的第二道屏障,作为防火墙技术的补充。
原理:监控当前系统/用户行为,使用入侵检测分析引擎 进行分析,这里包含了一个知识库系统,囊括了历史行为、特定的行为模式等操作,将当前行为和知识库进行匹配,就能检测出当前行为是否是入侵行为,如果是入侵,则记录证据并上报给系统和防火墙,交由它们处理。
不同于防火墙,IDS 入侵检测系统是一个监听设备,没有跨接在任何链路上,无需网络流量流经它便可工作。因此,对 IDS 的部署,唯一的要求是:IDS 应当挂接在 所有所关注流量都必须流经的链路上。因此,IDS 在交换机网络中的位置一般选择在:
- 尽可能靠近攻击源
- 尽可能靠近受保护资源
入侵防御系统 IPS
IDS 和防火墙技术都是在入侵行为已经发生后所作的检测和分析,而 IPS 是能够提前发现入侵行为,在其还没有进入安全网络之前就进行防御。
在 安全网络之前的链路上挂载入侵防御系统 IPS,可以实时检测入侵行为,并直接进行阻断,这是与 IDS 的区别,要注意。
杀毒软件
用于 检测和解决计算机病毒,与防火墙和 IDS 要区分,计算机病毒要靠杀毒软件,防火墙是处理网络上的非法攻击。