Hệ thống ngăn ngừa xâm nhập

Hệ thống ngăn ngừa xâm nhập ( tiếng Anh: Intrusion Prevention System (IPS)) là một hệ thống phát hiện xâm nhập ( tiếng Anh: intrusion detection system (IDS)) ngoài khả năng theo dõi, giám sát thì còn có chức năng ngăn chặn kịp thời các hoạt động xâm nhập không mong muốn đối với hệ thống máy tính. Hệ thống IPS sử dụng tập luật tương tự như hệ thống IDS.[1]

Chức năng

[sửa | sửa mã nguồn]

Hệ thống ngăn ngừa xâm nhập có các chức năng chính như sau:

  • Theo dõi các hoạt động bất thường đối với hệ thống.
  • Xác định ai đang tác động đến hệ thống và cách thức như thế nào, các hoạt động xâm nhập xảy ra tại vị trí nào trong cấu trúc mạng.
  • Phối hợp với hệ thống firewall để ngăn chặn tức thời các hoạt động xâm nhập không mong muốn trên.
  • Tường thuật chi tiết về các hoạt động xâm nhập này.[1]

Các loại hệ thống ngăn ngừa xâm nhập

[sửa | sửa mã nguồn]

1. Hệ thống ngăn ngừa xâm nhập mạng (NIPS – Network-based Intrusion Prevention) thường được triển khai trước hoặc sau firewall.[1]

  • Khi triển khai IPS trước firewall có thể bảo vệ được toàn bộ hệ thống bên trong kể cả firewall, vùng DMZ. Có thể giảm thiểu nguy cơ bị tấn công từ chối dịch vụ đồi với firewall.
  • Khi triển khai IPS sau firewall có thể phòng tránh được một số kiểu tấn công thông qua khai thác điểm yếu trên các thiết bị di động sử dụng VPN để kết nối vào bên trong.

2. Hệ thống ngăn ngừa xâm nhập host (HIPS – Host-based Intrusion Prevention) thường được triển khai với mục đích phát hiện và ngăn chặn kịp thời các hoạt động thâm nhập trên các host. Để có thể ngăn chặn ngay các tấn công, HIPS sử dụng công nghệ tương tự như các giải pháp antivirus. Ngoài khả năng phát hiện ngăn ngừa các hoạt động thâm nhập, HIPS còn có khả năng phát hiện sự thay đổi các tập tin cấu hình.[1]

Thí dụ, các phần mềm Open-Source IPS như là Snort, Untangle NIPS hay Lokkit.

Tham khảo

[sửa | sửa mã nguồn]
Chúng tôi bán
Bài viết liên quan
Nhân vật Ponison Pop Perlia - Cô bé tinh linh nhút nhát Overlord
Nhân vật Ponison Pop Perlia - Cô bé tinh linh nhút nhát Overlord
Cô có vẻ ngoài của một con người hoặc Elf, làn da của cô ấy có những vệt gỗ óng ánh và mái tóc của cô ấy là những chiếc lá màu xanh tươi
Thông tin chi tiết về 2 bản DLC (bản mở rộng) của Black Myth: Wukong
Thông tin chi tiết về 2 bản DLC (bản mở rộng) của Black Myth: Wukong
Trong 2 bản DLC này, chúng ta sẽ thực sự vào vai Tôn Ngộ Không chứ không còn là Thiên Mệnh Hầu nữa.
Một góc nhìn, quan điểm về Ngự tam gia, Tengen, Sukuna và Kenjaku
Một góc nhìn, quan điểm về Ngự tam gia, Tengen, Sukuna và Kenjaku
Ngự tam gia là ba gia tộc lớn trong chú thuật hồi chiến, với bề dày lịch sử lâu đời, Ngự Tam Gia - Zenin, Gojo và Kamo có thể chi phối hoạt động của tổng bộ chú thuật
Vị trí của Albedo trong dàn sub-DPS hiện tại
Vị trí của Albedo trong dàn sub-DPS hiện tại
Albedo là một sub-DPS hệ Nham, tức sẽ không gặp nhiều tình huống khắc chế