
A 基于网络的入侵检测系统(NIDS), 基于网络的入侵检测系统 (IDS) 是一种战略性部署的安全硬件,用于监控关键网络流量。传统的基于网络的入侵检测系统 (IDS) 会分析通过的网络流量,并将其与系统中已知的攻击库进行匹配。而较新的系统则使用人工智能(又称启发式算法)来分析流量,以找出感兴趣的模式。当识别出攻击或发现感兴趣的模式时,通常会向安全运营中心 (SOC) 发送警报,SOC 负责审核警报,并根据其有效性进行分类,以便后续升级。
来源: 维基网络入侵检测系统
网络入侵检测服务 (IDS) 是一项先进且昂贵的方案,要想在公司环境中正常有效地运行,成本不菲。它通常与云托管提供商一起用于数据中心,为其关键网络提供更高级别的网络安全保障。然而,在中小企业领域,它通常过于昂贵,不切实际。此外,它提供的安全服务只有在所有 1、2 和 3 级网络安全成熟度服务、流程和策略都已到位的情况下才适用。大多数中小企业的运营成熟度尚未达到这一水平。因此,我很少推荐中小企业网络空间使用 IDS 或其更昂贵的 IPS(入侵防御服务)。此一般指导原则确实存在例外情况,尤其是在高监管行业,例如寻求高级认证的金融、国防承包商。
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。