將IPS部署在企業網絡的不同位置,可以實現不同目的的安全防護。IPS 主要有以下幾種部署方案:
“路由防護”方案:路由防護,將IPS直接部署至路由器和核心交換機之間,借助網絡的邊界防護,實現IPS和防火墻功能,為整個網絡提供網絡安全保護。
“交換防護”方案:將IPS作為網絡核心,采用一進多出或多進多出的方式,實現不同網段相互連接,進行數據交換,同時實現防火墻功能。
“多鏈路防護”方案:采用多路IPS的連接方式,一路IPS防護一個ISP接入,各路IPS相互獨立,彼此之間沒有數據交換,互不干擾。
“混合防護”方案:多種模式分層防護,監控與防護相結合,更完善,在線NIPS模式、旁路NIDS模式相配合。
回答所涉及的環境:聯想天逸510S、Windows 10。
將IPS部署在企業網絡的不同位置,可以實現不同目的的安全防護。IPS 主要有以下幾種部署方案:
“路由防護”方案:路由防護,將IPS直接部署至路由器和核心交換機之間,借助網絡的邊界防護,實現IPS和防火墻功能,為整個網絡提供網絡安全保護。
“交換防護”方案:將IPS作為網絡核心,采用一進多出或多進多出的方式,實現不同網段相互連接,進行數據交換,同時實現防火墻功能。
“多鏈路防護”方案:采用多路IPS的連接方式,一路IPS防護一個ISP接入,各路IPS相互獨立,彼此之間沒有數據交換,互不干擾。
“混合防護”方案:多種模式分層防護,監控與防護相結合,更完善,在線NIPS模式、旁路NIDS模式相配合。
回答所涉及的環境:聯想天逸510S、Windows 10。