认识思科4200系列的***检测传感器
认识思科IPS4200系列传感器
思科的***检测系统(IDS)是防火墙的补充解决方案,可以防止网络基础设施(路由器、交换机和网络带宽)和服务器(操作系统和应用层)受到拒绝服务(DoS) 袭击。由于问题比较复杂,先进的IPS解决方案一般都包含两个组件:用于保护网络的IDS(NIDS)和用于保护服务器及其上运行的应用的主机IDS (HIDS)。
可能产生的疑问:为什么思科的***检测传感器,有人管它叫IDS,也有人管它叫IPS ?
事实上,思科的***检测系统(IDS)和***防御系统(IPS)只是一种版本定义的差别,并不是从真正的安全行为上来定义思科的***检测系统(IDS)只能做检测,不能防御。比如基于IOS的***检测系统,在IOS版本为12.3及之前的版本都叫做IDS,而IOS12.4后将***检测系统叫做IPS;然后对于专业的硬件传感器在4.0版本之前叫做IDS,在5.0版本后叫做IPS,也就是版本的差别,当然功能也在逐步完善,通常,从该项目开始我们将思科的传感器统称为IPS。
关于思科***防御系统的产品线
Cisco IPS 4200系列设备包括五种产品如下图4.1所示:CiscoIPS 4215、IPS 4240、IPS 4240-DC、IPS 4255和IPS 4260传感器。该产品线提供了丰富的解决方案,能方便地集成于多种环境,包括大型企业和电信运营商环境等。每种传感器都能以从每秒65Mbps到千兆传输间的一种速度,满足带宽要求。如下图4.2所示为思科4240的IPS传感器的正反面板图。
除了上面的描述其它思科IPS集成解决方案包括用于Catalyst 6500 交换机的***检
测系统模块(IDSM-2),以及用于思科接入路由器的IDS 网络模块(NM-CIDS)。如下图4.3为Catalyst 6500 交换机的***检测系统模块(IDSM-2)
认识思科***保护系统(IPS)网络传感器
Cisco IPS 4200 系列传感器是思科自防御网络的一个关键组件,也在我们整本书学习的重要设备。在繁忙的网络环境中,为实现业务的连续性,需具备高效的网络***安全特性,且能在恶意***蠕虫和病毒影响您的数据和资源前终止它们的运行。思科IPS 传感器采用了IPS v6.0 软件(现在已经升级到7.0),能凭借内部防御功能,准确地检测、分类和终止恶意流量。思科的专门用途IPS 设备系列包括Cisco IPS4200 系列设备和Cisco Catalyst 6500 系列交换模块。
思科接入路由器的***防御系统(IPS)模块为传统检测添加了增强功能。此外,还为思科路由器提供了一个Cisco IOS®软件解决方案,即一组重点的***防御功能。为进行设备配置和事件浏览,思科解决方案包括了提供单一设备管理和事件监控的IPS 设备管理器,以及进行多设备、多事件类型关联的CiscoWorks ***/安全管理解决方案(VMS)。
它适合的场所与关键特性
ü一个分布式的***防御系统,能在本地、地区和总部控制台间发送和转发报警
ü一个可扩展的架构,能部署大量传感器,以便在大型网络环境中提供全面的安全特性覆盖范围。
ü在整个网络中部署思科网络IPS 设备(CiscoIPS 4200 系列设备),使用支持多个接口的单一设备,监控多个子网。
ü思科IPS交换模块(IDSM2)使客户能在同一机箱内执行安全监控和交换功能。
ü思科IPS网络模块将全部***防御功能集成到思科接入路由器中。
ü广泛的性能范围,至少45 Mbps
ü灵活的IPS 签名定制选项
ü广泛的管理和监控选项,能适用于任何环境
ü强大的每周7天、每天24小时的监控和响应系统,具有最新的***检测功能
认识思科***防御系统的镜像文件
首先需要知道一台专业的网络设备,无论是思科、华为、或者别的生产商的产品,根据嵌入式设备的工作原理,它们由两个层面的构件组成。一是专业的硬件载体,另外一个则是体现各大厂商核心技术的镜像系统。它提供配置与实现网络设备各种功能的接口,它是网络设备真正的灵魂,它也是思科***防御系统的操作系统。更直观的理解,IPS的镜像文件就是思科IPS传感器的操作系统,它基于Linux平台开发。所以当启动思科的传感器时,感觉像是在启动Linux系统。
认识思科4200系列的***检测传感器相关推荐
- 思科 mds 虚拟服务器,保护、扩展、简化,思科MDS9000系列交换机,刷新存储网络新标准!...
原标题:保护.扩展.简化,思科MDS9000系列交换机,刷新存储网络新标准! "少花钱,多办事"意味着现在 IT 经理们要用越来越少的预算确保网络的性能.可扩展性.以及智能化水平. ...
- 【雕爷学编程】Arduino动手做(61)---电压检测传感器
37款传感器与执行器的提法,在网络上广泛流传,其实Arduino能够兼容的传感器模块肯定是不止这37种的.鉴于本人手头积累了一些传感器和执行器模块,依照实践出真知(一定要动手做)的理念,以学习和交流为 ...
- 本特利Bently3300 XL 系列电涡流传感器的功能与优点
3300 XL 系列传感器系统具有广泛的测量范围可供选择,是目前市场上性能最强.最耐用的传感器.本特利的 XL 系列是50多年传感器系统具有在各种严酷环境下性能优越的特点,正因为如此,本特利内华达&q ...
- 思科服务器与交换机链接配置文件,使用思科S系列交换机上的配置迁移工具转换配置文件...
使用思科S系列交换机上的配置迁移工具转换配置文件 简介 思科配置迁移工具允许您将上一代思科S系列交换机(如Sx200.Sx300和Sx500系列)的配置文件转换为最新设备(如Sx250.Sx350.S ...
- 【技术综述】一文道尽R-CNN系列目标检测
文章首发于微信公众号<有三学AI> [技术综述]一文道尽R-CNN系列目标检测 目标检测任务关注的是图片中特定目标物体的位置.一个检测任务包含两个子任务,其一是输出这一目标的类别信息,属于 ...
- 【百度飞浆】YOLO系列目标检测算法详解
YOLO系列目标检测算法详解 1 YOLO发展史 2 YOLO v3目标检测原理 3 PaddleDetection中YOLO v3模型介绍 4 YOLO v3配置演练 1 YOLO发展史 2 YOL ...
- 【百度飞浆】RCNN系列目标检测算法详解
RCNN系列目标检测算法详解 目录 两阶段目标检测算法发展历程 R-CNN R-CNN网络结构 R-CNN网络效果 Fast R-CNN Fast R-CNN网络效果 Faster R-CNN Fas ...
- UEBA案例分析系列之检测失陷凭证
UEBA案例分析系列之检测失陷凭证 概述 近日万豪透漏其公司再次遭遇大规模数据泄露,可能涉及520万名客户的详细信息.此次事件攻击者使用万豪特许经营酒店两名员工的登录凭证进行数据访问. 利用合法凭证访 ...
- SHT2x系列数字温湿度传感器
SHT2x系列数字温湿度传感器 SHT2x系列数字温湿度传感器 SHT2x系列和SHT1x系列相比电压范围缩小了(2.1~3.6V),同时功率明显比之前的系列要小.其它参数基本差不多.最大的区别就是传 ...
- 思科NXOS系列交换机(N5K,N7K,N9K)和华为CE交换机配置比对
最近做了一个国产化替换的项目,把思科NXOS系列交换机的配置翻译分享一点出来. NXOS 备注 CE 功能 feature bash-shell feature tacacs+ cfs eth dis ...
最新文章
- Swift - 文本输入框(UITextField)的用法
- Socket网络编程--小小网盘程序(4)
- ps ico插件_常用 PS 插件合集(1)
- oracle巡检 博客,自己总结了一下巡检的工作 for Oracle RAC
- Unhandled promise rejection Error: errCode: -501007 invalid parameters | errMsg: Invalid Key Name: _
- java web与android互通的aes算法
- 用toad实现oracle数据迁移,Oracle 使用TOAD实现导入导出Excel数据
- Leetcode--31. 下一个排列
- autobank渗流分析计算教程_仿真百科 | 多孔介质渗流现象
- POI报表入门,excel,使用事件模型解析百万数据excel报表
- Invalid format of Import utility nameVerify that ORACLE_HOME is properly oracle11.2g 无法imp,dmp
- 防火墙、WAF、IPS、IDS都是什么
- 新装好SQL2005时SA无法登陆的解决办法
- 通过JLINK下载程序(附JLINK驱动)
- MySQL知识总结 (六) MySQL调优
- 2020年 高教社杯 全国大学生数学建模竞赛【论文格式规范】
- 海森矩阵介绍及其在机器学习、深度学习中的理解
- 网上购物系统问题陈述、词汇表与领域类图
- 【Proteus仿真】TLC5615输出1024点正弦波(振幅可调)
- 高效的敏捷测试第四课 测试的团队协作