简述IPS工作原理和技术特征

安全
本文通过图片与文字的形式简述IPS工作原理以及IPS的四种技术特征,使得企业管理员能够更好的应对一些突发的网络安全问题。

正所谓想要使用它,先要了解它。即便我们有些时候并不了解某种产品的工作原理也可以使用,但是往往就在产品某个工作环节发生故障时我们才意识到,了解其工作原理的重要性。在下边的文章里,我们通过文字和图片尽可能简单的阐述IPS工作原理,并且介绍IPS系统的四项技术特征。

IPS工作原理

IPS实现实时检查和阻止入侵的原理在于IPS拥有数目众多的过滤器,能够防止各种攻击。当新的攻击手段被发现之后,IPS就会创建一个新的过滤器。IPS数据包处理引擎是专业化定制的集成电路,可以深层检查数据包的内容。如果有攻击者利用Layer 2(介质访问控制)至Layer 7(应用)的漏洞发起攻击,IPS能够从数据流中检查出这些攻击并加以阻止。传统的防火墙只能对Layer 3或Layer 4进行检查,不能检测应用层的内容。防火墙的包过滤技术不会针对每一字节进行检查,因而也就无法发现攻击活动,而IPS可以做到逐一字节地检查数据包。所有流经IPS的数据包都被分类,分类的依据是数据包中的报头信息,如源IP地址和目的IP地址、端口号和应用域。每种过滤器负责分析相对应的数据包。通过检查的数据包可以继续前进,包含恶意内容的数据包就会被丢弃,被怀疑的数据包需要接受进一步的检查。

针对不同的攻击行为,IPS需要不同的过滤器。每种过滤器都设有相应的过滤规则,为了确保准确性,这些规则的定义非常广泛。在对传输内容进行分类时,过滤引擎还需要参照数据包的信息参数,并将其解析至一个有意义的域中进行上下文分析,以提高过滤准确性。

过滤器引擎集合了流水和大规模并行处理硬件,能够同时执行数千次的数据包过滤检查。并行过滤处理可以确保数据包能够不间断地快速通过系统,不会对速度造成影响。这种硬件加速技术对于IPS具有重要意义,因为传统的软件解决方案必须串行进行过滤检查,会导致系统性能大打折扣。

 

IPS工作原理

IPS技术特征

嵌入式运行:只有以嵌入模式运行的 IPS 设备才能够实现实时的安全防护,实时阻拦所有可疑的数据包,并对该数据流的剩余部分进行拦截。

深入分析和控制:IPS必须具有深入分析能力,以确定哪些恶意流量已经被拦截,根据攻击类型、策略等来确定哪些流量应该被拦截。

入侵特征库:高质量的入侵特征库是IPS高效运行的必要条件,IPS还应该定期升级入侵特征库,并快速应用到所有传感器。

高效处理能力:IPS必须具有高效处理数据包的能力,对整个网络性能的影响保持在最低水平。
 

【编辑推荐】

  1. IPS攻击规避技术之URL混淆
  2. IPS攻击规避技术之RPC协议规避
  3. IPS攻击规避技术之TCP/IP协议规避
  4. 简述如何直接或间接攻击NIDS
  5. 黑客针对木马及几种罕见途径绕过IDS

 

责任编辑:张启峰 来源: ZDNET
相关推荐

2010-09-08 20:10:58

2010-06-08 12:37:25

HTTP协议工作原理

2017-03-17 14:44:04

关系型数据库原理

2009-11-25 13:08:48

PHP内存缓存技术me

2011-09-14 09:18:17

PHP

2017-03-27 16:08:58

2009-06-05 10:26:05

struts工作流程

2010-05-21 18:15:41

MySQL 备份

2009-09-02 15:00:25

VPN技术

2022-08-19 15:09:50

数据中心冷却技术工作原理

2010-09-16 14:42:44

JVM

2015-07-02 09:56:48

ReactiveCociOS

2023-09-27 12:22:50

Kafka架构

2010-09-26 08:50:11

JVM工作原理

2009-07-09 14:01:22

JVM工作原理

2012-10-08 09:42:41

2010-09-08 17:11:32

2010-09-08 16:56:17

2009-09-02 10:05:22

远程接入

2021-06-07 09:00:00

科技深度学习技术
点赞
收藏

51CTO技术栈公众号