纵然是最新的威胁,可以对网络进行最有效的呵护, 因此我们的防止系统的体系布局如图2所示: , (2)一个配置在Firewall内部的ips产物可以有效地检测内部的勾当,分层防止技能可以有效地操作各类产物的优势,这3种技能的配置位置基于如下的论点: (1)一个配置在网络界限的ips产物可以有效地防备零时差打击(zero-day attack),而且克服了各类产物的局限性,通过正确地配置这3种技能的条理。 在我们的实现中,通过对打击的跟踪记录中发明,从而町以越发清楚地调查到已往以及此刻的安全事件。 3、构建企业级安全系统 对付企业级的应用来说,防范频繁的来自内部的威胁,例如蠕虫(worms)以及病毒(viruses),单独接纳某一种技能并不能满足其对安伞的需求,也可以通过对ips进行严格的调解来到达成功的防止。 (责任编辑:admin) |