3.5.2 IPS典型应用场景
IPS部署灵活,根据IPS不同的位置,开启的策略也有所不同,如图3.45所示。
(1)IPS部署在数据中心:
①抵御来自内网攻击,保护核心服务器和核心数据。
②提供虚拟软件补丁服务,保证服务器最大正常运行时间。
③基于服务的带宽管理。
(2)IPS部署在Internet边界:
①保护防火墙等网络基础设施。
②对Internet出口带宽进行精细控制,防止带宽滥用。
③URL过滤,过滤敏感网页。
(3)IPS部署在广域网边界:
①抵御来自分支机构攻击。
②保护广域网线路带宽。(https://www.daowen.com)

图3.45 IPS典型应用场景
(4)IPS部署在内部局域网段之间:
①抑制内网恶意流量,如间谍软件、蠕虫病毒。
②抵御内网攻击。
(5)IPS旁路部署在DMZ区:
①检测来自Internet的针对DMZ区服务器的应用层攻击。
②检测来自Internet的DDoS攻击。
习题
1.简述常见的入侵手段有哪些。
2.简述IPS的基本工作原理。