入侵防御系统在网络中的主要作用有
入侵防御系统在网络中的主要作用是它能够监视网络或网络设备的网络资料传输行为的计算机网络完全设备,能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络资料传输行。
入侵预防系统是电脑网络安全设施,是对防病毒软件和防火墙的补充。随着电脑的广泛应用和网络的不断普及,来自网路内部和外部的危险和犯罪也日益增多。20年前,电脑病毒主要通过软盘传播,后来,用户打开带有病毒的电子信函附件,就可以触发附件所带的病毒。
以前,病毒的扩散比较慢,防毒软体的开发商有足够的时间从容研究病毒,开发防病毒,杀病毒软件。而现在,不仅病毒数量剧增,质量提高,而且通过网络快速传播,在短短的几小时内就能传遍全世界。有的病毒还会在传播过程中改变形态,使防毒软件失效。
入侵预防技术
异常侦查正如入侵侦查系统,入侵预防系统知道正常数据以及数据之间关系的通常的样子,可以对照识别异常。在遇到动态代码时,先把它们放在沙盘内,观察其行为动向,如果发现有可疑情况,则停止传输,禁止执行。
有些入侵预防系统结合协议异常、传输异常和特征侦查,对通过网关或防火墙进入网路内部的有害代码实行有效阻止,核心基础上的防护机制。用户程序通过系统指令享用资源,入侵预防系统可以截获有害的系统请求,对重要文件和重要的文件夹进行防守和保护。