登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>网络技术>黑客攻防>正文
 
UTM与IPS在入侵防御功能上的差异性

http://www.dbit.cn 2009-7-8 8:18:05  来源:网络整理  编辑:叶子
 
  UTM设备有入侵防御的功能,而在UTM出现时,也出现了入侵防御系统(IPS)这种设备形态。那么,UTM设备中的入侵防御功能与专门的入侵防御(IPS)之间是什么关系呢?

  1 从位置看区别

  具备入侵防御功能的设备通常部署在两个位置:服务器前或网络出口。UTM设备部署在网络出口位置,其入侵防御功能通常是防御木马、蠕虫、网络滥用及针对常见操作系统底层的溢出攻击。而专业的IPS设备通常部署在服务器前,主要是保护Web业务、数据库业务等,重点是针对SQL注入、跨站脚本攻击、应用层DDoS攻击等威胁进行防御。

  从部署位置上可以看出,UTM中的入侵防御功能与专业的IPS设备是相互补充的。

  2 从保护对象看区别

  UTM部署在网络出口位置,保护目标是网络,网络是主机、服务器、网络设备的动态集合,这个保护目标并不明确;因此,UTM的入侵防御功能主要针对普适的、面向基础操作系统或软件的攻击进行检测和防御。

  而专业的IPS设备部署在服务器前,主要是保护Web业务、数据库业务等,保护对象非常明确,这类IPS设备的发展重点就是解决用户的业务安全,包括针对SQL注入、跨站脚本攻击、应用层DDoS攻击等威胁进行防御。也就是说,由于UTM设备的保护对象不明确,因此其入侵防御功能面向系统安全(防御溢出攻击)及连接安全(阻断木马连接);而专业的IPS设备由于保护对象非常明确,因此主要面向业务安全(Web业务、数据库业务等)。

  3 从发展趋势看区别

  对于UTM设备,目前业界已经有了较为明确、公认的定义,而IPS产品的定义则很不统一。部分设备商的IPS实际上更接近于UTM,除了入侵防御功能,还具备防火墙、VPN甚至防病毒的功能,这部分IPS设备会逐步过渡到UTM市场中,趋于融合,最终形成规模较大的UTM市场。

  而另外一些设备商,特别是技术实力较为领先的厂商,则认为IPS应该专精于业务安全,致力于深入的入侵研究,研发专业化的IPS设备,不追求大而全。从长远来看,IPS设备会逐渐聚焦Web业务安全,与UTM中的入侵防御功能有明显的区别,走向不同的位置,实现不同的价值。
 
收藏】【打印】【进入论坛
  相关文章:

·历史上最牛的10款IPS液晶
·UTM技术解析之混合攻击检测技术
·弧度镜面手机Neo Ellipse现身 售价约1900元

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
大连护士门大尺度艳照高清组图
iPhone女孩微博爆红 最宝贵东西换iPhon
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
团购鼻祖Groupon中国揭秘:快与慢的商业
Spil Games发布新的品牌形象
1800配置一台主机 不要显示器
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲