1 / 4
文档名称:

防火墙与入侵检测系统联动的研究与设计.pdf

格式:pdf   页数:4
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

防火墙与入侵检测系统联动的研究与设计.pdf

上传人:qujim2013 2013/11/10 文件大小:0 KB

下载得到文件列表

防火墙与入侵检测系统联动的研究与设计.pdf

文档介绍

文档介绍:网络与通信
Network munication
防火墙与入侵检测系统联动的研究与设计*
曲朝阳崔洪杰王敬东孟凡奇
, , ,
东北电力大学信息工程学院吉林吉林
( , 132012)
摘要分析了防火墙和入侵检测各自的优缺点提出了一种防火墙与入侵检测系统联动的新
: ,
方法并描述了具体实施方案该方法有效地提升了联动设备之间的协调性并具有很好的扩展性
, 。, 。
关键词入侵检测系统联动防火墙网络安全
: ; ; ;
中图分类号文献标识码文章编号
: TP311 : A : 1674-7720 (2012 )05-0048-04
Research and design of the linkage of firewalls and
intrusion detection system
Qu Zhaoyang,Cui Hongjie,Wang Jingdong,Meng Fanqi
(School of Information Engineering ,Northeast Dianli University ,Jilin 132012 ,China )
Abstract : This paper analyzes the firewall and intrusion detection respective advantages and disadvantages, and puts forward a
new method of the linkage of firewalls and intrusion detection system, and gives the concrete implementation. This method can
effectively enhance the harmony between linkages of equipment, and has good expansibility.
Key words : intrusion detection system; linkage; firewall; network security
随着网络规模的日益扩大和网络技术的飞速发展问控制机制防火墙是确保网络安全的重要手段防火
, , 。
网络攻击变得越来越复杂对网络的防护不再局限于采墙能在保证网络畅通的情况下尽可能地保证内部网络
。,
用单一的产品与手段大部分网络已经使用了各种各样的安全它的主要功能有访问控制内容控制和日志记
, 。: 、
的安全产品如防火墙人侵检测系统病毒防护系统和录
, 、、。
信息审计系统等它们在一定程度上保障了网络环境的根据防范的方式和侧重点的不同可将防火墙分为
。,
安全性但各安全产品之间存在无交流或很浅层次交流包过滤型和代理服务型包过滤技术防火墙在网
, 。(1 ) :
的局面只对网络形成独立被动的防护没有从整体和络层中根据数据包中的包头信息有选择地实施允许通
, 、, 、
设备联动的角度去解决网络安全问题而网络安全是一过或阻断操作其核心是安全策略即过滤规则的设计
。。。
个系统工程它们的简单集成和叠加已不能应对越来越策略就是让包过滤防火墙在转发数据包之