Hệ thống ngăn ngừa xâm nhập

Hệ thống ngăn ngừa xâm nhập ( tiếng Anh: Intrusion Prevention System (IPS)) là một hệ thống phát hiện xâm nhập ( tiếng Anh: intrusion detection system (IDS)) ngoài khả năng theo dõi, giám sát thì còn có chức năng ngăn chặn kịp thời các hoạt động xâm nhập không mong muốn đối với hệ thống máy tính. Hệ thống IPS sử dụng tập luật tương tự như hệ thống IDS.[1]

Chức năng

[sửa | sửa mã nguồn]

Hệ thống ngăn ngừa xâm nhập có các chức năng chính như sau:

  • Theo dõi các hoạt động bất thường đối với hệ thống.
  • Xác định ai đang tác động đến hệ thống và cách thức như thế nào, các hoạt động xâm nhập xảy ra tại vị trí nào trong cấu trúc mạng.
  • Phối hợp với hệ thống firewall để ngăn chặn tức thời các hoạt động xâm nhập không mong muốn trên.
  • Tường thuật chi tiết về các hoạt động xâm nhập này.[1]

Các loại hệ thống ngăn ngừa xâm nhập

[sửa | sửa mã nguồn]

1. Hệ thống ngăn ngừa xâm nhập mạng (NIPS – Network-based Intrusion Prevention) thường được triển khai trước hoặc sau firewall.[1]

  • Khi triển khai IPS trước firewall có thể bảo vệ được toàn bộ hệ thống bên trong kể cả firewall, vùng DMZ. Có thể giảm thiểu nguy cơ bị tấn công từ chối dịch vụ đồi với firewall.
  • Khi triển khai IPS sau firewall có thể phòng tránh được một số kiểu tấn công thông qua khai thác điểm yếu trên các thiết bị di động sử dụng VPN để kết nối vào bên trong.

2. Hệ thống ngăn ngừa xâm nhập host (HIPS – Host-based Intrusion Prevention) thường được triển khai với mục đích phát hiện và ngăn chặn kịp thời các hoạt động thâm nhập trên các host. Để có thể ngăn chặn ngay các tấn công, HIPS sử dụng công nghệ tương tự như các giải pháp antivirus. Ngoài khả năng phát hiện ngăn ngừa các hoạt động thâm nhập, HIPS còn có khả năng phát hiện sự thay đổi các tập tin cấu hình.[1]

Thí dụ, các phần mềm Open-Source IPS như là Snort, Untangle NIPS hay Lokkit.

Tham khảo

[sửa | sửa mã nguồn]
Chúng tôi bán
Bài viết liên quan
[Guide] Hướng dẫn build Layla (Khiên Support) - Genshin Impact
[Guide] Hướng dẫn build Layla (Khiên Support) - Genshin Impact
Layla là đại diện hoàn hảo cho tôi ở trường, lol (có lẽ tôi nên đi ngủ sớm hơn)
Download Pokemon Flora Sky (Final Version Released)
Download Pokemon Flora Sky (Final Version Released)
Bạn sẽ đến một vùng đất nơi đầy những sự bí ẩn về những Pokemon huyền thoại
Thông tin nhân vật Dark King: Silvers Rayleigh
Thông tin nhân vật Dark King: Silvers Rayleigh
Silvers Rayleigh có biệt danh là '' Vua Bóng Tối '' . Ông là Thuyền Viên Đầu Tiên Của Vua Hải Tặc Roger
Review sách
Review sách "Thiên thần và ác quỷ"- Dan Brown: khi ác quỷ cũng nằm trong thiên thần!
Trước hết là đọc sách của Dan dễ bị thu hút bởi lối dẫn dắt khiến người đọc vô cùng tò mò mà không dứt ra được