中小企業(yè)信息化建設中網(wǎng)絡安全維護的關鍵技術。
防火墻的關鍵技術
防火墻技術是最基礎的安全防范技術,可以通過IP封包過濾對各類病毒、木馬、惡意信息等進行攔截,防止網(wǎng)絡信息被攻擊和篡改。
入侵檢測技術
入侵檢測技術主要是通過事件發(fā)生器和分析器以及響應單元對外部和內(nèi)部的Internet用戶對網(wǎng)絡資源與活動進行干擾的防范檢測技術。入侵檢測技術是利用主機系統(tǒng)與計算機網(wǎng)絡里對網(wǎng)絡內(nèi)部的關鍵信息實施識別、分析和采集。然后將識別出來的合法用戶資源濫用以及非法用戶入侵的惡意行為進行記錄,必要時作出響應。這種技術實現(xiàn)了主動預防,比傳統(tǒng)的安全防范技術多了響應和檢測步驟。入侵檢測技術已經(jīng)逐步在發(fā)展和完善。各個組件只有通力配合,各盡其責,才能達成維護網(wǎng)絡安全的一致目標。
防火墻與入侵檢測技術的聯(lián)動
由于入侵檢測技術受到數(shù)據(jù)量的限制,會出現(xiàn)漏報、誤報檢測信息的狀況,此外,入侵檢測技術對硬件配置要求較高,這些都不同程度的降低了系統(tǒng)防范的工作效率。以上這些問題是入侵檢測技術亟待解決的重要課題。如果利用防火墻與入侵檢測技術的聯(lián)動則可以有效的解決上述問題,兩者協(xié)調(diào)配合可以保障網(wǎng)絡安全不受侵犯。