|
当越来越多的公司将其核心业务向互联网转移的时候,网络安全作为一个无法回避的问题呈现在人们面前。传统上,公司一般采用防火墙作为安全的第一道防线。而随着攻击者知识的日趋成熟,攻击工具与手法的日趋复杂多样,单纯的防火墙策略已经无法满足对安全高度敏感的部门的需要,网络的防卫必须采用一种纵深的、多样的手段。
入侵检测是防火墙系统的有益补充,以协助系统更有效的应对网络攻击,扩展了系统管理员的在安全审计、监控、检测和响应等方面的应变和管理能力,提高了网络安全基础结构的完整性。入侵检测系统从网络系统中的若干关键点采集信息,并对其进行分析,以确定网络中是否存在违反安全策略的行为和遭到攻击的迹象。入侵检测被认为是防火墙之后的第二道安全防护体系,在不影响网络使用效能的情况下实现对网络的即时监测,从而提供对内攻击和误操作、对外攻击的实时保护。 |