网络规划设计师考点:IDS入侵检测系统

网络规划设计师 责任编辑:胡媛 2020-04-03

添加老师微信

备考咨询

加我微信

摘要:希赛小编为大家整理了网络规划设计师考点:IDS入侵检测系统,希望对在备考网络规划设计师的考生有所帮助。

IDS(入侵检测系统)就是对网络、系统的运行状况依照一定的安全策略进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。

IDS入侵检测系统与防火墙不同,没有也不需要跨接在任何链路上,只是一个旁路监听设备,无须网络流量流经它便可以工作。因此,对IDS的部署的要求是:IDS应当挂接在所有所关注的流量都必须流经的链路上。在这里,“所关注流量”指的是来自高危网络区域的访问流量和需要进行统计、监视的网络报文。

在交换式网络中,IDS的位置一般选择为:尽可能靠近攻击源、尽可能靠近受保护资源。

这些位置通常是:服务器区域的交换机上;Internet接入路由器之后的第一台交换机上;重点保护网段的局域网交换机上。

更多资料
更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

软考备考资料免费领取

去领取