观点1: IDS是帮助用户自我评估、自我认知的设备,而IPS或防火墙是改善控制环境的设备。IPS注重的是入侵风险的控制,而IDS注重的是入侵风险的管理。
观点2: IDS呈现的事件,绝对不能等同于IPS精确阻断的事件。因为,很多异常行为并不是入侵攻击,只需要让网管员了解就可以了,而不需要阻断。
观点3: 对IPS,厂商的技术发展策略重点是突出精确;而IDS的发展防线,则是增强数据汇总、统计、关联分析、报表的呈现能力,是全面检测。 |
观点1: IDS是帮助用户自我评估、自我认知的设备,而IPS或防火墙是改善控制环境的设备。IPS注重的是入侵风险的控制,而IDS注重的是入侵风险的管理。
观点2: IDS呈现的事件,绝对不能等同于IPS精确阻断的事件。因为,很多异常行为并不是入侵攻击,只需要让网管员了解就可以了,而不需要阻断。
观点3: 对IPS,厂商的技术发展策略重点是突出精确;而IDS的发展防线,则是增强数据汇总、统计、关联分析、报表的呈现能力,是全面检测。 |