At present, Firewall is generally known as the security tool for network system. In fact, we also have other types of security tool. In principle, a firewall works by blocking certain incoming and outgoing packets in the network. The firewall filters packets according to predefined policy set by network administrator. However, in terms of additional layer of protection, most firewalls are not capable of analyzing packets except ones that incorporate IPS (Intrusion Prevention System) and IDS (Intrusion Detection System).
IPS (Intrusion Prevention System) is a type of adaptive network security instrument that analyzes incoming and outgoing packets in order to study the probability of threats and attacks as well as undertake an immediate respond to the attacks. When there is an attack, a good IPS will automatically respond to the problem according to the predefined policy or instantly notify the network administrator. For example, IPS may drop the packet which is analyzed as malicious and block the traffic from malicious port or IP address in the future. At the same time, IPS shall not interrupt or delay normal packet or clean traffic.
Nowadays, IPS is installed to further enhance network security. The major purpose is to stop the attack before it causes any harmful effects that the existing security measures such as Firewall, Antivirus and IDS (Intrusion Detection System) are not capable of preventing. IPS is created to fill this gap. IPS is a device that has basic infrastructure like other network devices but it is capable of gathering and updating attack signature. IPS studies and assesses the pattern of traffic by utilizing complicated conditions and analysis. The information about existing network vulnerabilities under certain period shall be used to forecast possible threats and develop future prevention. Knowing how each protocol works, IPS is able to filter out and identify damaging traffic by judging whether the suspicious traffic is attacking the protocol’s loophole or not.
Although the network loopholes and new techniques of attack emerge every day, allowing attackers to quickly spread out worms, viruses and malwares without being detected by conventional technique which relies solely on attack signature. However, most IPS today are HIPS (Host-based IPS) which is capable of performing checks against malicious code and catching attacks through seamless collaboration between IPS hardware and the software installed on both server side and network clients. HIPS watches server and desktop behavior at its kernel or the heart of the operating system. It is capable of shutting down malicious processes such as worms, viruses, or malwares. It works together with firewall to permanently block harmful packet or traffic.
Currently, there are many IPS products in the market such as McAfee, Sana and Cisco products which come with capability to track and suppress the probability of harmful behavior. In addition, it can basically trap buffer overflow – a type of loophole that could lead to operating system attacks or other kinds of future vulnerabilities.
In the future IPS will be the basic standard for corporate network security and may be combined with other network devices such as switch and router in order to maintain security of network infrastructure.
ในปัจจุบันมีไฟร์วอลล์เป็นที่รู้จักกันในชื่อเครื่องมือรักษาความ ปลอดภัย สำหรับเครือข่ายระบบโดยทั่วไป ในความเป็นจริงแล้วเรายังมี ประเภท อื่นๆของเครื่องมือรักษาความ ปลอดภัย ในหลักการไฟร์วอลล์ที่ใช้งานได้หรือไม่โดยการปิดกั้นการส่งข้อมูลเข้าและออกบางอย่างในเครือข่าย ไฟร์วอลล์ที่กรองข้อมูลตามนโยบายที่กำหนดไว้ล่วงหน้าตั้งค่าโดยผู้ดูแลเครือข่าย แต่ถึงอย่างไรก็ตามในด้านของชั้นเพิ่มเติมของการป้องกันไฟร์วอลล์ส่วนใหญ่ไม่ได้มีความสามารถในการวิเคราะห์ข้อมูลยกเว้นคนที่รวม IPS ( Intrusion Prevention System )และ ID ผู้รับ(การตรวจจับการบุกรุกระบบ)
IPS ( Intrusion Prevention System )เป็น ประเภท ของตราสารการรักษาความ ปลอดภัย เครือข่ายแบบปรับได้ซึ่งการวิเคราะห์ packet ที่เข้ามาและออกในการสั่งซื้อเพื่อการศึกษาความเป็นไปได้ในการโจมตีและการคุกคามและดำเนินการได้ทันทีที่ตอบสนองต่อการโจมตีได้เมื่อมีการโจมตี, IPS ,ที่ดีที่จะทำการตอบรับการปัญหาที่ตามนโยบายที่กำหนดไว้ล่วงหน้าหรือแจ้งให้ผู้ดูแลระบบได้ทันทีที่เครือข่ายโดยอัตโนมัติ ตัวอย่างเช่น IPS อาจจะลดลงซึ่งเป็นกลุ่มวิเคราะห์เป็นที่เป็นอันตรายและบล็อกข้อมูลจากพอร์ตที่เป็นอันตรายหรือ IP แอดเดรสในอนาคต ในช่วงเวลาเดียวกันที่ IPS จะไม่หยุดหรือมีการหน่วงเวลา Packet ปกติการจราจรติดขัดหรือทำความสะอาด.
ในปัจจุบันIPS ได้รับการติดตั้งเพื่อเพิ่ม ประสิทธิภาพ การรักษาความ ปลอดภัย เครือข่ายเพิ่มเติม จุดประสงค์หลักคือการหยุดการโจมตีก่อนที่จะทำให้เกิดอันตรายใดๆว่ามาตรการรักษาความ ปลอดภัย ที่มีอยู่เช่นไฟร์วอลล์โปรแกรมป้องกันไวรัสและ ID ผู้รับ(ระบบตรวจหาการบุกรุก)จะไม่สามารถใช้งานการป้องกัน IPS ได้ถูกสร้างขึ้นเพื่อเติมน้ำลงในช่องว่างนี้IPS คืออุปกรณ์ที่มี สาธารณูปโภค ขั้นพื้นฐานเช่นอุปกรณ์เครือข่ายอื่นๆแต่มีความสามารถในการเก็บรวบรวมและการปรับปรุงลายเซ็นการโจมตี IPS ,การศึกษาและประเมินรูปแบบของการจราจรโดยใช้การวิเคราะห์และเงื่อนไขความซับซ้อน ข้อมูลที่เกี่ยวกับความเสี่ยงด้านเครือข่ายที่มีอยู่ตามระยะเวลาบางอย่างจะต้องใช้ให้มีการคาดการณ์การคุกคามที่เป็นไปได้และการพัฒนาการป้องกันในอนาคตรู้ว่าแต่ละโปรโตคอลการทำงาน, IPS ,สามารถที่จะออกจากแผ่นกรองและระบุการจราจรให้เกิดความเสียหายกับโดยการตัดสินจากการจราจรไม่ว่าจะเป็นการโจมตีที่น่าสงสัยช่องโหว่ของโปรโตคอลหรือไม่.
แม้ว่าช่องโหว่เครือข่ายและเทคนิคใหม่ของการโจมตีเกิดขึ้นทุกวันทำให้ผู้โจมตีสามารถกระจายออกไปได้อย่างรวดเร็วและเวิร์มmalwares และไวรัสโดยไม่มีการตรวจพบโดยเทคนิคแบบเดิมซึ่งจะใช้ผู้รับผิดชอบแต่เพียงผู้เดียวที่ลายเซ็นการโจมตี. แต่ถึงอย่างไรก็ตาม IPS มากที่สุดในวันนี้คือสะโพก( IPS ตามโฮสต์)ซึ่งมีความสามารถในการตรวจสอบรหัสที่เป็นอันตรายและการจับการโจมตีผ่านการประสานการทำงานร่วมกันอย่างมี ประสิทธิภาพ ระหว่างฮาร์ดแวร์, IPS ,และซอฟท์แวร์ที่ติดตั้งในฝั่งเซิร์ฟเวอร์และไคลเอนต์ในเครือข่ายยกสะโพกและถีบตรวจจับเซิร์ฟเวอร์และการทำงานเดสก์ทอปที่เคอร์เนลของหรือหัวใจของระบบทำงานได้ โรงแรมมีความสามารถในการปิดระบบกระบวนการที่เป็นอันตรายเช่นเวิร์มไวรัสหรือ malwares โดยจะทำงานร่วมกับไฟร์วอลล์ในการบล็อกการจราจรหรือแพ็คเกตที่เป็นอันตรายอย่างถาวร.
ในปัจจุบันมี ผลิตภัณฑ์ IPS จำนวนมากในตลาดเช่น McAfee ,ส่วนแผนและ ผลิตภัณฑ์ ของ Cisco ซึ่งมาพร้อมด้วยความสามารถในการตรวจสอบและระงับความเป็นไปได้ของการทำงานที่เป็นอันตราย. นอกจากนี้ยังสามารถดักจับ buffer overflow แบบเรียบง่าย - ประเภท ของช่องระบายอากาศที่ไม่สามารถนำไปสู่การโจมตีระบบปฏิบัติการหรือชนิดอื่นๆของความเสี่ยงในอนาคต
ในอนาคต IPS จะได้มาตรฐานที่เรียบง่ายสำหรับการรักษาความ ปลอดภัย เครือข่ายของบริษัทและอาจต้องร่วมกับอุปกรณ์เครือข่ายอื่นๆเช่นเราเตอร์และสวิตช์ในการสั่งซื้อเพื่อรักษาความ ปลอดภัย ในโครงสร้างพื้นฐานเครือข่าย.
การแปล กรุณารอสักครู่..