NIPS
英文名:NetworkIntrusion Prevention System
中文名:網(wǎng)絡(luò)入侵防御系統(tǒng)
俗稱(chēng):網(wǎng)絡(luò)防火墻
NIPS具備以下特征:
1.提供針對(duì)各類(lèi)攻擊的檢測(cè)和防御功能,同時(shí)提供豐富的訪(fǎng)問(wèn)控制能力;
2.準(zhǔn)確識(shí)別各種網(wǎng)絡(luò)流量,降低漏報(bào)和誤報(bào)率,避免影響正常的業(yè)務(wù)通訊;
3.滿(mǎn)足高性能的要求,提供強(qiáng)大的分析和處理能力,保證正常網(wǎng)絡(luò)通信的質(zhì)量;
4.具備良好的可靠性,提供硬件BYPASS或HA等可靠性保障措施;
5.提供靈活的部署方式,支持在線(xiàn)模式部署,第一時(shí)間把攻擊阻斷在企業(yè)網(wǎng)絡(luò)之外,同時(shí)也支持旁路模式部署,用于攻擊檢測(cè),適合不同用戶(hù)需要;
6.支持分級(jí)部署、集中管理,滿(mǎn)足不同規(guī)模網(wǎng)絡(luò)的使用和管理需求。
我們熟知的PC TOOL防火墻、金山網(wǎng)鏢、瑞星防火墻、天網(wǎng)防火墻等都屬于NIPS網(wǎng)絡(luò)防火墻,傳統(tǒng)的NIPS網(wǎng)絡(luò)防火墻說(shuō)白了就是只有在你使用網(wǎng)絡(luò)的時(shí)候能夠用上,通過(guò)特定的 tcp/ip協(xié)議來(lái)限定用戶(hù)訪(fǎng)問(wèn)某一ip地址,或者也可以限制互聯(lián)網(wǎng)用戶(hù) 訪(fǎng)問(wèn)個(gè)人用戶(hù)和服務(wù)器終端,在不聯(lián)網(wǎng)的情況下是沒(méi)有什么用處的,而且瀏覽惡意網(wǎng)站、運(yùn)行捆綁木馬的文件,或者下載的文件中包含病毒等,這種防火墻可是干涉不到的,你的電腦就這樣暴露出來(lái)了。
現(xiàn)在的網(wǎng)絡(luò)防火墻可分為病毒庫(kù)型防火墻(淘汰類(lèi)型)和行為跟蹤型防火墻,例如瑞星的防火墻采用的技術(shù)就是早已被國(guó)外拋棄的病毒庫(kù)型防火墻,這類(lèi)防火墻必須依靠定時(shí)升級(jí)防火墻內(nèi)部的病毒庫(kù)來(lái)阻擋攻擊,如果遇到了新型攻擊,病毒庫(kù)中沒(méi)有相應(yīng)的特征代碼,那么防火墻就成了擺設(shè),不過(guò)升級(jí)病毒庫(kù)是要收費(fèi)的,這就是瑞星賺錢(qián)的門(mén)路之一,金山也一樣。
國(guó)外普遍采用的是行為跟蹤型防火墻,這類(lèi)防火墻沒(méi)有病毒庫(kù),因而體積小且內(nèi)存占用少,有些防火墻甚至連更新功能都沒(méi)有,即使是有更新功能的,也只是修復(fù)防火墻的漏洞或發(fā)布新版本時(shí)進(jìn)行版本升級(jí)。
行為跟蹤型防火墻所采用的是根據(jù)連接到計(jì)算機(jī)上面的數(shù)據(jù)行為進(jìn)行放行或攔截,因?yàn)殡m然現(xiàn)在發(fā)動(dòng)攻擊的黑客、木馬種類(lèi)等千變?nèi)f化,但是他們的行為是固定的,防火墻就是依照這些行為進(jìn)行阻擋。