标题: [入侵与防范] [讨论]NVW和入侵检测系统的异同 (查看:1273 回复:1)
精兵强将
学徒网管




UID 298483
精华 0
积分 0
帖子 20
MST币 663 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-7-26
状态 离线
 
[ 使用道具 ]  
发表于 2005-12-15 10:10  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
爱琴思邮件系统iGENUS V5.0
[讨论]NVW和入侵检测系统的异同
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/7033,1,1

趋势的NVW 听起来和入侵检测系统非常相似,可能很多人都搞不清楚二者区别,其实它们不是一码事。
因为,尽管NVW和入侵检测系统都侦测网络层的通讯,并且很多入侵检测系统和NVW一样使用签名文件,但是在总体解决方案上还是有区别的。
首先来看目的:
NVW的设计是为了防止利用现有网络中的漏洞进行传播扩散的网络病毒。
而入侵检测系统首先设计是为了防止骇客和未授权用户利用网络漏洞或其他途径进行入侵。作为入侵检测的一部分,入侵检测系统要求多种启发式的程序植入到企图防止一系列已知的、能够获得未授权入侵的技术的解决方案中去。然而这些启发式的方案通常很难奏效或是有大量的负面影响。
嗯,既然它们差不多,那如果在网络中已经安装了使用病毒码文件的入侵检测系统,还需要网络病毒防护吗?
从目前网上的分析看,应该还是需要的。
因为尽管入侵检测系统可以使用病毒码文件,但是很多公司并没有专业人员来及时制作病毒码文件。因此在得到一个病毒码文件之前,客户的业务和网络很可能已经遭受了重大损失。
而Network VirusWall 可以获得趋势科技病毒码的支持,而趋势科技发布新病毒码文件速度非常快。
而且,当前很多入侵检测系统无法隔离或清理受到感染的网段。因此即使这些入侵检测系统获得了网络病毒码文件,它们也只能够封堵流经它的已知网络病毒,却无法对网络中已受感染的系统进行清理。而隔离问题网段,正是趋势NVW的特长,所以,如果经费许可,配备NVW是不错的方案,虽然NVW本身并不代表可以打遍天下。

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 精兵强将 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
linjun1222
禁止发言




UID 359925
精华 0
积分 100
帖子 32
MST币 675 点    
BST币 100 点    赚取
阅读权限 1
注册 2005-4-4
状态 离线
 
[ 使用道具 ]  
发表于 2005-12-15 19:35  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
[讨论]NVW和入侵检测系统的异同
*** 作者被禁止或删除 内容自动屏蔽 ***
  
 



当前时区 GMT+8, 现在时间是 2008-11-22 10:52

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.121808 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -