问题 问答题

[问题2](6分)传统的防火墙存在只能对网络层和传输层进行检查,无法阻止内部人员的攻击等缺点。IDS和IPS技术却能在应用层对数据流进行分析,并在网络遭受攻击之前进行报警和响应,针对部署的方式和实现的原理对IDS和IPS进行比较。

答案

参考答案:

解析:IPS的工作原理是分类、过滤和更新。和IDS相比,IPS主要是对检测到的恶意代码进行核对策略,在未转发到服务器之前,将信息包或数据流拦截。由此也带来了更大的网络负载。

不定项选择 案例分析题
单项选择题