3.5.2 IPS典型应用场景

更新于 2026年10月10日 版权声明
3.5.2 IPS典型应用场景

IPS部署灵活,根据IPS不同的位置,开启的策略也有所不同,如图3.45所示。

(1)IPS部署在数据中心:

①抵御来自内网攻击,保护核心服务器和核心数据。

②提供虚拟软件补丁服务,保证服务器最大正常运行时间。

③基于服务的带宽管理。

(2)IPS部署在Internet边界:

①保护防火墙等网络基础设施。

②对Internet出口带宽进行精细控制,防止带宽滥用。

③URL过滤,过滤敏感网页。

(3)IPS部署在广域网边界:

①抵御来自分支机构攻击。

②保护广域网线路带宽。(https://www.daowen.com)

图示

图3.45 IPS典型应用场景

(4)IPS部署在内部局域网段之间:

①抑制内网恶意流量,如间谍软件、蠕虫病毒。

②抵御内网攻击。

(5)IPS旁路部署在DMZ区:

①检测来自Internet的针对DMZ区服务器的应用层攻击。

②检测来自Internet的DDoS攻击。

习题

1.简述常见的入侵手段有哪些。

2.简述IPS的基本工作原理。

↑上一章 ↓下一章
关注公众号获取验证码
复制内容需要验证码(7.99元/天)