Góc Nhìn Số
  • Trang chủ
  • Công nghệ
  • Phần mềm
  • Video
  • Kiến thức lập trình
  • EBook
  • Tin tức
No Result
View All Result
  • Trang chủ
  • Công nghệ
  • Phần mềm
  • Video
  • Kiến thức lập trình
  • EBook
  • Tin tức
No Result
View All Result
Góc Nhìn Số
No Result
View All Result
Home Công nghệ

IPS (Intrusion Prevention Systems) – Hệ thống ngăn chặn xâm nhập

gocnhinso by gocnhinso
10 Tháng 4, 2021
in Công nghệ, Giải pháp bảo mật, Tin tức
0
6
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter

Có thể bạn đã biết Hệ thống IPS (Intrusion Prevention System) là một hệ thống ngăn chặn xâm nhập, nhưng thực sự để hiểu sâu về nó thì hãy theo dõi bài viết dưới đây của mình để biết được IPS phát hiện và ngăn chặn các tấn công, xâm nhập từ bên ngoài như thế nào nhé!

hệ thống IPS là gì?

Hệ thống IPS là gì?

Về cơ bản, hệ thống IPS có thể là phần mềm (software), phần cứng (hardware) hoặc cả hai. Nó có khả năng phát hiện xâm nhập, ngăn chặn nguy cơ gây mất an toàn cho mạng hoặc một hệ thống mạng. Cụ thể nó có khả năng chụp lại (capture) sau đó phân tích (analyze) lưu lượng mạng để phát hiện và ngăn chặn các tấn công.

Phân loại IPS

  • Host IPS
  • Network IPS

Host IPS (HIPS)

Host-based intrusion Prevention system (HIPS) là một phần mềm được cài trên máy chủ hoặc máy trạm. Trong các tổ chức, người quản trị chỉ cài HIPS trên các máy cần thiết.

HIPS
HIPS

VD: Nếu tổ chức lo ngại về một vài server mà chứa dữ liệu mật có nguy cơ cao bị tấn công, thì có thể cài HIPS như một lớp bảo vệ thêm cho máy chủ song hành cùng các giải pháp khác, giúp phát hiện được các mối đe dọa trong mạng LAN của tổ chức.

Network IPS (NIPS)

NIPS
NIPS

Network-based intrusion prevention system (NIPS) giám sát (monitor) và chặn (block) các hành động (activity) bất thường trên mạng. Người quản trị cài đặt các NIDS sensor hoặc collectors trên các trên hoặc ở giữa các thiết bị mạng như routers (thiết bị định tuyến) và firewalls (tường lửa).

NIPS không thể phát hiện bất thường trên các hệ thống riêng lẻ hay máy trạm trừ khi sự bất thường này gây ra những thay đổi đáng kể trong traffic mạng. NIPS cũng không thể giải mã các traffic được mã hóa. Nói cách khác thì nó chỉ có thể theo dõi và chặn với các mối đe dọa trên mạng từ các traffic không bị mã hóa hay dạng clear text.

So sánh HIPS và NIPS

Đặc điểmHIPSNIPS
Triển khaiCài đặt trên Server & Máy chủNằm trên hệ thống mạng hoặc span traffic từ các thiết bị mạng như Router, Switch
Khả năngMonitor and block trên từng server & máy chủKhông thể monitor các traffic bị mã hóa
so sánh HIPS và NIPS

Phương pháp phát hiện mối đe dọa của IPS

 Phát hiện dựa vào Signature: là một database về các mối đe dọa

  • Phát hiện các mối đe dọa đã biết    

Phát hiện dựa vào sự bất thường: Thiết lập một baseline, các action khác baseline này được coi là bất thường

  • Phát hiện các bất thường chưa biết trước đó.

Ví dụ: SYN Flood Attack (steal attack) – Attacker chỉ gửi gói SYN và không gửi lại gói tin ACK làm server tốn tài nguyên để duy trì kết nối. Khi kết nối quá nhiêu dẫn đến server bị cash do quá tải hoặc chặn các kết nối.

SYN Flood Attack
SYN Flood Attack

False Positive & False Negative

 False Positive:

  • Phát hiện nhầm mối đe dọa
  • Cảnh báo hoặc block một event vô hại

False Negative

  • Không phát hiện được mối đe dọa

Mô hình triển khai IPS

Có 3 mô hình có thể triển khai một hệ thống IPS: Span port mode, TAP mode, Inline mode

Span port mode: Cấu hình trên thiết bị chuyển mạch lõi (switch) để thu được lưu lượng trong mạng.

Span port mode
Span port mode

Ưu điểm: Không tác động vào hạ tầng mạng hiện tại của tổ chức.

Nhược điểm:

  • SPAN là half-duplex
  • Bị giới hạn số SPAN ports
  • SPAN Port không thể xủ lý traffic vượt quá khả năng của SPAN Port

Tap mode: sử dụng thiết bị chuyên dụng (TAP) để thu thập traffic trong mạng.

TAP mode
TAP mode

Ưu điểm:

  • Monitor Uplinks passively
  • Không có độ trễ
  • Không cần SPAN Ports

Inline mode: lắp đặt ngay trên đường truyền để thu thập traffic

Inline mode
Inline mode

Nhược điểm: Làm thay đổi cấu trúc mạng của tổ chức

Như vậy là mình đã trả lời rõ hơn về cầu hỏi Hệ thống IPS là gì cho các bạn một cách dễ hiểu, tường minh nhất. Hi vọng thông qua bài viết này các bạn sẽ hiểu rõ hơn về hệ thống phát hiện và ngăn chặn xâm nhập IPS nhé!

Đọc thêm: Snort – Phần mềm IDS, hệ thống phát hiện, phòng ngừa xâm nhập

Tags: hệ thống IPS là gìhệ thống ngăn chặn xâm nhậpIPSIPS là gì
gocnhinso

gocnhinso

Mình là Tiên Nguyễn - Admin của GocNhinSo.com, là một Copywriter có nhiều năm kinh nghiệm trong lĩnh vực công nghệ. Hy vọng với chia sẻ của mình sẽ giúp cho các bạn tìm được nhiều điều bổ ích trên website.

Tin Liên Quan

Lý do Thuê Bao Quý Khách Vừa Gọi Hiện Không Liên Lạc
Công nghệ

Lý do Thuê Bao Quý Khách Vừa Gọi Hiện Không Liên Lạc

3 Tháng 9, 2023
Tổng đài 9084 Mạng Nào? Có phải 9084 lừa đảo hay không?
Công nghệ

Tổng đài 9084 Mạng Nào? Có phải 9084 lừa đảo hay không?

16 Tháng 5, 2023
Có nên mua ThinkPad X1 Carbon Gen 10?
Công nghệ

Có nên mua ThinkPad X1 Carbon Gen 10?

10 Tháng 5, 2023
Công nghệ

Hướng dẫn: Mẹo đổi tên Facebook quá 5 lần mới nhất 2023

14 Tháng 7, 2023
Tin tức

[Top 4+] Cách Kiếm Tiền Online Nhanh Nhất Không Cần Vốn

29 Tháng 10, 2022
Hướng dẫn Active Windows 11 Bản quyền vĩnh viễn - Key Win 11 mới nhất
Công nghệ

Cách Active Windows 11 Bản quyền vĩnh viễn – Key Win 11 mới nhất 2022

13 Tháng 10, 2022
Next Post

Hướng dẫn sử dụng ESXi 6.7 - Quản trị hạ tầng ảo hóa VMware vSphere

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

  • Trending
  • Comments
  • Latest
Hướng dẫn Active Windows 11 Bản quyền vĩnh viễn - Key Win 11 mới nhất

Cách Active Windows 11 Bản quyền vĩnh viễn – Key Win 11 mới nhất 2022

13 Tháng 10, 2022
Key Office 2019

Microsoft Office 2019 Product Key for Free [100% Working List]

6 Tháng 4, 2022
Bảng màu FF chuẩn

Bảng Màu FF chuẩn, Mã màu Free Fire viết chữ màu trong khung chat

31 Tháng 5, 2024
Danh sách Key Win 8.1 và hướng dẫn kích hoạt miễn phí

Danh sách Key Win 8 / Win 8.1 cài đặt và Active bản quyền vĩnh viễn

23 Tháng 8, 2022

Internet FPT HCM: chương trình ưu đãi lắp mạng internet và truyền hình cáp

0
Asphalt 9 legends

Mời tải về Asphalt 9: Legends trên Mac App Store mới nhất

0

Trò “Lì xì” đốt tiền đầu năm của các Ví điện tử

0

Đánh giá Unihertz Titan: Blackberry Passport phiên bản to

0

Internet FPT HCM: chương trình ưu đãi lắp mạng internet và truyền hình cáp

31 Tháng 5, 2024

Cách kiểm tra gói cước 4G Viettel nào đang sử dụng

31 Tháng 5, 2024
Menu Cheese Coffee giá bao nhiêu? Địa Chỉ Cheese Coffee tại TPHCM và Hà Nội

Menu Cheese Coffee giá bao nhiêu? Địa Chỉ Cheese Coffee tại TPHCM và Hà Nội

31 Tháng 5, 2024
5 năm bằng bao nhiêu ngày, tuần, tháng, quý

5 năm bằng bao nhiêu ngày, tuần, tháng, quý

31 Tháng 5, 2024

Thông tin hữu ích

Công nghệ internet trên di động tại Việt Nam, xem ngay cách đăng ký 4G Viettel hay danh sách các gói cước 4G Viettel tháng giá rẻ nhất 2022 cho thuê bao di động và cách ứng tiền Viettel đơn giản nhất. Đối tác VNPT về mạng di động 4G VinaPhone trên toàn quốc. Xem thêm cách đăng ký 4G VinaPhone 1 ngày hoặc dùng gói 4G Vina rẻ nhất hiện nay, cách đăng ký 4G Vina hay cách đăng ký 4G Vinatuần rẻ nhất 2023
Với mạng Mobi vui lòng tham khảo đăng ký KC90 MobiFone và cách đăng ký 4g mobi tháng ưu đãi kèm các gói cước MobiFone được sử dụng nhiều nhất 2025.

Recent News

Internet FPT HCM: chương trình ưu đãi lắp mạng internet và truyền hình cáp

31 Tháng 5, 2024

Cách kiểm tra gói cước 4G Viettel nào đang sử dụng

31 Tháng 5, 2024
Menu Cheese Coffee giá bao nhiêu? Địa Chỉ Cheese Coffee tại TPHCM và Hà Nội

Menu Cheese Coffee giá bao nhiêu? Địa Chỉ Cheese Coffee tại TPHCM và Hà Nội

31 Tháng 5, 2024
5 năm bằng bao nhiêu ngày, tuần, tháng, quý

5 năm bằng bao nhiêu ngày, tuần, tháng, quý

31 Tháng 5, 2024
Góc Nhìn Số

Góc Nhìn Số là trang tin tức Công nghệ cập nhật liên tục trong ngày. Chia sẻ các góc nhìn đa chiều về Thế giới Công nghệ Thông tin trên toàn cầu nhanh chóng, chính xác nhất.

Follow Chúng Tôi

Danh mục

  • Chưa phân loại
  • Công nghệ
  • Dịch vụ di động
  • Đánh giá
  • EBook
  • Game – Trò chơi
  • Giải pháp bảo mật
  • Hình ảnh
  • Hỏi đáp
  • Kí tự đẹp
  • Kiến thức lập trình
  • Menu hay
  • Mobifone
  • Office
  • Phần mềm
  • Thủ Thuật
  • Tin tức
  • Trí tuệ nhân tạo
  • Video
  • Viettel
  • VinaPhone
  • Windows
  • Xe

Tin mới

Internet FPT HCM: chương trình ưu đãi lắp mạng internet và truyền hình cáp

31 Tháng 5, 2024

Cách kiểm tra gói cước 4G Viettel nào đang sử dụng

31 Tháng 5, 2024
  • Ads
  • Chính sách bảo mật
  • Giới thiệu về Góc Nhìn Số – Gocnhinso.com
  • Trang chủ

© 2022 by GocNhinSo.com

No Result
View All Result
  • Trang chủ
  • Công nghệ
  • Phần mềm
  • Video
  • Kiến thức lập trình
  • EBook
  • Tin tức

© 2022 by GocNhinSo.com