赛迪网 > IT技术 网络安全 > 业内动态
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

关注入侵检测和入侵防御的不同发展方向

发布时间:2007.09.18 04:48     来源:赛迪网    作者:Tony

启明星辰公司近期在北京召开了“IDS/IPS应用与发展趋势”研讨会。会议邀请了安全专家及行业用户代表参加,从市场的实际应用出发,探讨IDS(入侵检测系统)与IPS(入侵防御系统)的产品价值和部署目标,明确提出IDS和IPS相互独立、共同发展、长期共存的发展趋势。

自从IPS面市之日起,围绕IPS和IDS之间关系的讨论就不断升温,成为安全业界的一大热点。一派认为“IPS将取代IDS”,一派认为“IDS会和IPS共存”,直至2006年IDC年度安全市场报告明确指出IDS和IPS是两个独立的市场,这场讨论才趋于平淡。

来自中国人民银行的专家表示,从用户角度来讲,目前已经基本认同IDS和IPS是两类产品,并不存在IPS要替代IDS的可能,但在选择产品和具体部署时,有相当一部分的用户还是存在疑惑。“在实际应用中应如何选择和区分两类产品”成为广大用户关心的话题。

“IDS入侵检测系统注重全面检测、有效呈现;IPS则更擅长深层防御、精确阻断。”国内入侵检测领袖企业启明星辰这样描述IDS与IPS的区别。

从实际应用来说,IPS既非IDS的替代品,更非IDS的延伸者,而是术业有专攻,侧重不同的方面,是为了满足企业风险管理需求的两种不同解决方案。启明星辰从长时间的用户调查和实际应用状况中,总结出了IDS和IPS的应用条件。如果一个企业属于低风险的类别,他们往往只关注风险控制,不关注检测与监控,风险管理要求不高,选择IPS产品即可;高风险行业如金融、电信等,不仅关注风险控制,而且关注风险管理,这样的企业既需要IDS,也需要IPS;对于一些监管机构/部门来说,往往更关注风险管理的检测与监控,监督风险控制的改进状况,因此IDS是比较合适的产品。

启明星辰产品管理中心总工万卿说:“IDS和IPS将继续共存,这已经是一个不争的事实。这个观点是从客户的实际应用中得来的。启明星辰目前拥有完善的IDS和IPS产品线,将根据客户的不同需求,为客户设计不同的解决方案组合,达到风险管理和风险控制并举的目的。”

据介绍,启明星辰公司在保持多年入侵检测(IDS)市场占有率第一的基础上,逐渐形成了包括威胁监测、安全网关、应用监管等在内的完善的安全产品系列,并在今年年初推出了自主研发的高性能、高稳定性的天清入侵防御系统(IPS)。从市场应用来看,今年上半年,启明星辰的传统优势产品天阗IDS同比出现了大幅度的增长,而天清IPS也凭借其卓越的产品性能、精确的阻断能力在安全市场频频中标,成为国内IPS市场新的热点。

与会专家表示,由于各行业客户不同的应用环境和实际需求,IDS和IPS 在国内都呈现出繁荣发展的前景,因此二者之间的关系并非简单的升级和替代,长期来看,IDS和IPS将出现共同发展、和平共存的局面。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 赛门铁克推出最新版本数据保护平台产品 (09-17) · HP-UX 配置漏洞 (09-17)
· Sun JavaDoc 工具存在跨站脚本执行漏洞 (09-17) · Subversion存在客户端远程目录遍历漏洞 (09-17)
· Oracle JInitiator远程栈缓冲区溢出漏洞 (09-17) · Win32.Puper.JQ 病毒篡改 IE 浏览器主页 (09-17)
· "网游盗窃者xd"疯狂盗取各类网游账号密码 (09-17) · "魔兽世界盗号者ti"截取登录窗口盗取账号 (09-16)
· "灰鸽子变种373760"创建IEXPLORE.EXE进程 (09-16) · "ARP欺骗者"向局域网80端口发送病毒数据 (09-16)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管