查看: 2268|回复: 8
收起左侧

[求助] 为什么老铁的防火墙能阻挡网页病毒?

[复制链接]
yager 该用户已被删除
发表于 2008-8-18 00:23:47 | 显示全部楼层 |阅读模式
有时候网页病毒,偏偏是防火墙报警。。

很奇怪
zlx42
发表于 2008-8-18 01:06:47 | 显示全部楼层
有入侵防护
zwl2828
发表于 2008-8-18 07:24:59 | 显示全部楼层
IPS在发挥作用啊。
yager 该用户已被删除
 楼主| 发表于 2008-8-18 13:44:29 | 显示全部楼层
 侵入保护(阻止)系统(IPS)是新一代的侵入检测系统(IDS),可弥补 IDS 存在于前摄及假阳性/阴性等性质方面的弱点。IPS 能够识别事件的侵入、关联、冲击、方向和适当的分析,然后将合适的信息和命令传送给防火墙、交换机和其它的网络设备以减轻该事件的风险。

  IPS 的关键技术成份包括所合并的全球和本地主机访问控制、IDS、全球和本地安全策略、风险管理软件和支持全球访问并用于管理 IPS 的控制台。如同 IDS 中一样,IPS 中也需要降低假阳性或假阴性,它通常使用更为先进的侵入检测技术,如试探式扫描、内容检查、状态和行为分析,同时还结合常规的侵入检测技术如基于签名的检测和异常检测。

  同侵入检测系统(IDS)一样,IPS 系统分为基于主机和网络两种类型。

  基于主机 IPS

  基于主机的 IPS 依靠在被保护的系统中所直接安装的代理。它与操作系统内核和服务紧密地捆绑在一起,监视并截取对内核或 API 的系统调用,以便达到阻止并记录攻击的作用。它也可以监视数据流和特定应用的环境(如网页服务器的文件位置和注册条目),以便能够保护该应用程序使之能够避免那些还不存在签名的、普通的攻击。

  基于网络的 IPS

  基于网络的 IPS 综合了标准 IDS 的功能,IDS 是 IPS 与防火墙的混合体,并可被称为嵌入式 IDS 或网关 IDS(GIDS)。基于网络的 IPS 设备只能阻止通过该设备的恶意信息流。为了提高 IPS 设备的使用效率,必须采用强迫信息流通过该设备的方式。更为具体的来说,受保护的信息流必须代表着向联网计算机系统或从中发出的数据,且在其中:

  指定的网络领域中,需要高度的安全和保护和/或

  该网络领域中存在极可能发生的内部爆发

  配置地址能够有效地将网络划分成最小的保护区域,并能够提供最大范围的有效覆盖率。


还是不知道跟 有问题网页 有什么关联
hum
发表于 2008-8-18 14:02:05 | 显示全部楼层
入侵防护(IPS)阻止了
入侵防护可是Norton的0day防护利器
moxajie
发表于 2008-8-18 16:44:26 | 显示全部楼层
楼上的签名粉强大~~~
一良大帝
发表于 2008-8-18 23:44:46 | 显示全部楼层
哈哈,诺顿的入侵检测和防黑客十分的强大~
yager 该用户已被删除
 楼主| 发表于 2008-8-19 00:23:55 | 显示全部楼层
问题网页怎么实现入侵?从而触发IPS?
zlx42
发表于 2008-8-19 00:39:34 | 显示全部楼层
原帖由 yager 于 2008-8-19 00:23 发表
问题网页怎么实现入侵?从而触发IPS?

那你认为pcflank,norton的测试是什么。
既然防火墙是过滤通信的,有这个作用不为怪吧。

网页也是通信流量啊,ips又不是只针对端口,对于溢出啊等其它的漏洞攻击都有效(特别是网页中某些针对的脚本,反正我是看过sep报脚本的)。不然ips不是没有意义了,不然ips也没必要过段时间就更新了,仅仅过滤和监控流量大多数墙都可以。
当年blackice为什么强大就是有入侵防护。

还有也没必要知道怎么触发吧,只要知道ips提供了足够安全的网络安全防护就好了。

[ 本帖最后由 zlx42 于 2008-8-19 00:40 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 21:40 , Processed in 0.127087 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表