入侵预防系统:修订间差异

求闻百科,共笔求闻
添加的内容 删除的内容
→‎[[網絡安全]]:​清理
 
第6行: 第6行:


== [[網絡安全]] ==
== [[網絡安全]] ==
隨著[[电子计算机|計算機]]的廣泛應用和[[網絡]]的不斷普及,來自網絡內部和外部的危險和犯罪也日益增多。20年前,計算機病毒([[電腦病毒]])主要通過[[軟盤]]傳播。後來,用戶打開帶有病毒的電子信函附件,就可以觸發附件所帶的病毒。以前,病毒的擴散比較慢,防毒軟件的開發商有足夠的時間從容研究病毒,開發防病毒、殺病毒軟件。而今天,不僅病毒數量劇增,質量提高,而且通過網絡快速傳播,在短短的幾小時內就能傳遍全世界。有的病毒還會在傳播過程中改變形態,使防毒軟件失效。
隨著[[电子计算机|計算機]]的廣泛應用和[[網絡]]的不斷普及,來自網絡內部和外部的危險和犯罪也日益增多。20年前,計算機病毒([[電腦病毒]])主要通過[[軟盤]]傳播。後來,用戶打開帶有病毒的電子信函附件,就可以觸發附件所帶的病毒。以前,病毒的擴散比較慢,防毒軟件的开发商有足夠的時間從容研究病毒,开发防病毒、殺病毒軟件。而今天,不僅病毒數量劇增,質量提高,而且通過網絡快速傳播,在短短的幾小時內就能傳遍全世界。有的病毒還會在傳播過程中改變形態,使防毒軟件失效。


目前流行的攻擊程序和有害代碼有,[[分散式阻斷服務攻擊]],暴力破解,端口掃瞄,[[嗅探]],病毒,[[蠕蟲病毒|蠕蟲]],[[垃圾郵件]],[[木馬]]等。此外還有利用軟件的漏洞和缺陷鑽空子、幹壞事的行为,讓人防不勝防。
目前流行的攻擊程序和有害代碼有,[[分散式阻斷服務攻擊]],暴力破解,端口掃瞄,[[嗅探]],病毒,[[蠕蟲病毒|蠕蟲]],[[垃圾郵件]],[[木馬]]等。此外還有利用軟件的漏洞和缺陷鑽空子、幹壞事的行为,讓人防不勝防。


網絡入侵方式越來越多,有的充分利用防火牆放行許可,有的則使防毒軟件失效。比如,在病毒剛進入網絡的時候,還沒有一個廠家迅速開發出相應的辨認和撲滅程序,於是這種全新的病毒就很快大肆擴散、肆虐於網絡、危害單機或網絡資源,這就是所謂Zero Day Attack。
網絡入侵方式越來越多,有的充分利用防火牆放行許可,有的則使防毒軟件失效。比如,在病毒剛進入網絡的時候,還沒有一個廠家迅速开发出相應的辨認和撲滅程序,於是這種全新的病毒就很快大肆擴散、肆虐於網絡、危害單機或網絡資源,這就是所謂Zero Day Attack。


防火牆可以根據[[網際網路]]地址或服務端口過濾數據包。但是,它對於利用合法網址和端口而從事的破壞活動則無能為力。因為,防火牆極少深入數據包檢查內容。
防火牆可以根據[[網際網路]]地址或服務端口過濾數據包。但是,它對於利用合法網址和端口而從事的破壞活動則無能為力。因為,防火牆極少深入數據包檢查內容。