下列关于IPS的产品说法不正确的是?()
A、IPS的定义是入侵防御系统
B、IPS可以针对深入七层的数据流攻击特征检测,可检测蠕虫、木马、病毒等
C、IPS主要采取旁路部署的方式,实时阻断检测到的攻击
D、IPS可以替代IDS对网络进行保护
A、IPS的定义是入侵防御系统
B、IPS可以针对深入七层的数据流攻击特征检测,可检测蠕虫、木马、病毒等
C、IPS主要采取旁路部署的方式,实时阻断检测到的攻击
D、IPS可以替代IDS对网络进行保护
A、IDS部署在网络边界,IPS部署在网络内部 B、IDS适用于加密和交换环境,IPS不适用 C、用户需要IDS日志定期查看,IPS不需要 D、IDS部署在网络内部,IPS部署在网络边界
A、A.最好使用最新的主机版本和特征库版本 B、B.测试前先要了解用户的流量状况,根据流量评估选用的设备型号是否合适 C、C.试用中发现攻击日志过少,使用效果不明显,将所有规则全部改成block+notify增加日志数量 D、D.试用中用户反馈网络有异常,可采用二层回退或者绕开IPS的方式判断是否是IPS导致
A、IPS漏洞库中病毒相关特征主要检测病毒、蠕虫间的通讯等特征 B、IPS漏洞库中病毒相关特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码。 C、AV病毒库特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码 D、AV病毒库特征主要检测检测病毒、蠕虫间的通讯等特征