选购IPS应考量的三方面内容
创始人
2024-07-13 05:30:47
0

从企业开始注重互联网安全至今,越来越多的企业相信系统渗透将会成为威胁企业安全的主要方面,大中型企业也准备脱胎换骨,将选购IPS设备的计划提上了日程。那么问题来了,究竟选购IPS系统时应该考量它的哪方面功效呢?本文将就IPS系统的性能、误报率和动态更新程度来简述在选购IPS系统时应该注意的。

性能:IPS设备的基石

根据统计,目前国内外主流高端IPS产品大都采用ASIC/FPGA/NP的设计方案,这样做的好处是可以提供较高的处理速度,同时具备可编程、易升级的优势。因此目前主流的高端IPS产品大多实现了千兆线速处理。

为了确保这类高端IPS的带宽落到实处,这类产品一般要提供基于动态的流量控制。因为传统上说,增加更多的带宽可能只会提高对非关键应用的响应速度,而不能为最需要带宽的应用提供保证,特别是对于开展大量VoIP应用的企业,更加需要在安全的前提下对动态流量进行分配。

误报率:IPS应用的核心

之所以把误报率作为IPS应用的核心,主要是因为IPS采用online模式,一旦出现误报,采取行动后必然会有较大影响。为此,目前主流的IPS厂商大都把精力放在降低误报率上。目前降低误报率的最好办法就是在提升性能的基础上,进行更加深入的包检测,开展更加精确的模式匹配。

动态:IPS部署的本钱

对于动态更新,如果说早几年还不是非常重要的话,那么这两年来就是不可或缺的了。对于主流的IPS设备,由于集成了庞大的攻击特征库,因此一个长期的更新支持势在必行。对于国内的IPS用户来说,选购IPS系统,更重要的是选择一家负责任的厂商,代表了用户可以在任何时间定制现有IPS设备的过滤器,特别是可以通过厂商的热线,及时反馈攻击信息,保护自身的系统。
 

【编辑推荐】

  1. 如何构建入门级IDS
  2. IDS漏洞分析与黑客入侵手法
  3. 测试评估IDS的性能指标
  4. 正确评估IDS性能的标准与步骤
  5. 企业测试IDS的四条重要标准

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...