繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 网络 >> 路由技术 >> 部署IPS走效益路线

部署IPS走效益路线

2008-01-25 10:23:35  作者:IT动力源  来源:IT动力源收集整理  浏览次数:655  文字大小:【】【】【

  从大量国内外应用案例分析,笔者认为国内用户在部署IPS的时候,最好采取分阶段、分层次的做法,这样可以获得最大的经济效益。

  第一阶段,用户可以把IPS当作一个传统的IDS使用。毕竟是新设备,从稳定性、处理能力和网络状态方面考虑,建议首先将IPS设备并联接入。

  第二阶段,运行一到两周以后,如果用户觉得使用上没有问题了,再进行串联接入,但是不要做任何数据的阻断。这样运行一段时间后,如果IPS性能和检测能力没有问题,用户就可以知道自己网络中经常会发生什么事情了。

  第三阶段,在此基础上,实施IPS阻断策略,根据前两阶段的分析,用户可以对感兴趣的攻击进行阻断,从而实现安全防御。

  需要注意的是,从设备本身部署过程上划分,这三个阶段并非独立,而是混合的。

  比如企业购买一台拥有多个端口的Hi-End级IPS,网络管理员可以在设备某一组端口上做in line,用来管理某一组链路,而在另外一些端口做scan或者其他串联等应用,所有的模式混合在一起工作。

  特别是一些既有100Mbps端口,又有1000Mbps端口的IPS设备,接入到网络以后,用户可以用1000Mbps做in line阻断,用100Mbps连接一些新建的网络或者服务器群做scan,检测是否有问题。

  另外,在一个IPS端口之下,还可以进一步划分VIPS,每个虚拟IPS中的策略也可以独立配置,这对于国内很多的IDC用户非常有帮助,可以实现逐层对不同网段设置block,对收费用户实施安全LAN控制,对免费用户的LAN就不用做保护。

  所以说,分阶段、分层次部署IPS,将会大大提升IPS的使用效益。

责任编辑:hefei

本文引用地址: http://tech.itzero.com/2008/0125/20989.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
不要被迷惑 IE里的安全连接一样不安全
系统安全之Linux服务器攻防技术介绍
无线入侵检测系统
无线入侵检测系统的应用及其优缺点
一体化安全检测(UDS)引领安全之道
入侵检测 浅谈安全扫描软件的检测技术
局域网伪造源地址DDoS攻击解决方法
IPS主动式防护 多层深层保护企业网络
专家看点:IDS的缺陷成就了IPS的发展
入侵检测系统逃避技术和对策的介绍
 

最新文章

更多

· 九措施提高路由器安全防护
· 带宽配置需因时制宜 侠...
· 组播技术白皮书(5)
· 组播技术白皮书(4)
· 组播技术白皮书(3)
· 组播技术白皮书(2)
· 组播技术白皮书(1)
· NSSA简介(4)
· NSSA简介(3)
· NSSA简介(2)

热点文章

更多

· 带宽配置需因时制宜 侠...
· 九措施提高路由器安全防护

其它推荐