|
IDS, IPS va Firewall ning solishtirma tahlili
|
bet | 2/3 | Sana | 18.07.2024 | Hajmi | 299,43 Kb. | | #267790 |
Bog'liq KkVyhjEchTjAznjnqvrRwhPWDyHlzKCqw7BnaPzF4. IDS, IPS va Firewall ning solishtirma tahlili
IDS va Firewall ham tarmoq xavfsizligi bilan shug‘ullansada, IDS xavfsizlik devoridan farq qiladi, buning sababi, xavfsizlik devorlari ularni to‘xtatish uchun hujumlarni ko‘rib chiqadi. Xavfsizlik devori kirishlarni oldini olish uchun tarmoqlar orasidagi ulanishni cheklaydi va tarmoq ichidagi hujumni bildirmaydi. IDS sodir bo‘lganidan keyin shubhali hujumni baholaydi va signalni signallaydi. IDS shuningdek, tizim ichida yuzaga kelgan hujumlarni ham kuzatib boradi. Tarmoqqa asoslangan kirishni himoyalash tizimi xavfsizlik devorining soddalashtirilgan filtrlash qoidalari e'tiborga olinmasligi uchun mo‘ljallangan zararli paketlarni ham aniqlay oladi.
IDS xavfsizlik devori yoki yaxshi antivirus dasturini almashtirish emas. IDS sizning tizimingizda maxsus yoki tarmoq xavfsizligini oshirish uchun standart xavfsizlik mahsulotlari (antivirus va xavfsizlik devori kabi) bilan birgalikda foydalanish uchun vosita sifatida qaralishi kerak.
4-rasm. IDS,IPS a Firewall
1-jadval
IDS, IPS va Firewallning solishtirma tahlili
Prametr
|
Firewall
|
IPS
|
IDS
|
To‘liq nomi
| |
Intrusion Prevention System
|
Intrusion Detection System
|
Ta’rif
|
Xavfsizlik devori oldindan belgilangan qoidalarga asoslangan kiruvchi va chiquvchi tarmoq trafigini filtrlaydigan tarmoq xavfsizligi qurilmasi
|
IPS - trafikni tekshiradigan, aniqlaydigan, tasniflaydigan va keyin hujumdan zararli trafikni profilaktik ravishda to‘xtatadi.
|
IDS - bu zararli faoliyat yoki siyosat qoidalari buzilganligi uchun traffikni kuzatuvchi va aniqlanish haqida ogohlantirish yuboradigan qurilma yoki dasturiy ta'minot dasturi.
|
|
|
| |