久久影视这里只有精品国产,激情五月婷婷在线,久久免费视频二区,最新99国产小视频

        • 回答數(shù)

          4

        • 瀏覽數(shù)

          243

        中國神運(yùn)
        首頁 > 工程師考試 > 網(wǎng)站工程師培訓(xùn)機(jī)構(gòu)面試

        4個(gè)回答 默認(rèn)排序
        • 默認(rèn)排序
        • 按時(shí)間排序

        suibianlaidian

        已采納

        范圍是TCP/IP協(xié)議(都是選擇題),簡單C語言編程,移動(dòng)通信一些概念,一道上行鏈路的英文到中文翻譯題。1、TCP/IP協(xié)議對(duì)應(yīng)OSI模型是哪四層2、TCP、UDP是怎么樣的,面向鏈接OR無鏈接,可靠OR不可靠3、IP的分類,A類IP有多少個(gè)網(wǎng)絡(luò)號(hào),B類有多少個(gè)IP地址,C類的IP如果劃分子網(wǎng)后,會(huì)減少多少個(gè)IP地址4、IP地址的組成,劃分子網(wǎng)后的組成又是什么5、GPRS的中英文是什么,EDGR是什么的簡稱6、七號(hào)信令的三種信令單元是什么7、3G的編碼方式8、CDMA的編碼方式9、PCM編碼的幾個(gè)步驟10、220V交流電到-48V需要經(jīng)過哪四個(gè)步驟11、GSM900有多少對(duì)頻道,每個(gè)頻道多少個(gè)時(shí)隙,頻道間隔多少HZ12。Modem最大上網(wǎng)速率13。Internet的兼容協(xié)議20。編譯原理知識(shí)21。SDH的單模光纖類型22。SDH網(wǎng)絡(luò)的時(shí)鐘同步23。Unix系統(tǒng)的磁盤檢查命令24。衛(wèi)星信道,一個(gè)直達(dá)主徑,-Rice信道25。ATM路由26。進(jìn)程通信知識(shí)27。城域網(wǎng)與FDDI28。路由層開放29。IP協(xié)議敘述,選擇一個(gè)敘述錯(cuò)誤的30。VLAN31。遠(yuǎn)程登陸32。網(wǎng)絡(luò)安全33。滲入威脅34。網(wǎng)絡(luò)規(guī)劃35。串行通信36。ADSL37。分布式通信38。局域網(wǎng)交換機(jī)39。網(wǎng)絡(luò)管理服務(wù)工具

        網(wǎng)站工程師培訓(xùn)機(jī)構(gòu)面試

        256 評(píng)論(11)

        inesthreebears

        如果是軟考的網(wǎng)絡(luò)工程師,就需要一本教程和一本習(xí)題: 網(wǎng)絡(luò)工程師考試歷年試題分析與解答 網(wǎng)絡(luò)工程師級(jí)的全部試題,并給出了詳盡的分析和解答。 網(wǎng)絡(luò)工程師教程(第2版) 網(wǎng)絡(luò)工程師考試大綱的規(guī)定,本書包含了數(shù)據(jù)通信基礎(chǔ)知識(shí)、網(wǎng)絡(luò)體系結(jié)構(gòu)和網(wǎng)絡(luò)協(xié)議、廣域通信網(wǎng)、局域網(wǎng)和城域網(wǎng)、TCP/IP網(wǎng)絡(luò)和互聯(lián)網(wǎng)、網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)工程與組網(wǎng)技術(shù)、網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理技術(shù),以及網(wǎng)絡(luò)需求分析和網(wǎng)絡(luò)性能評(píng)價(jià)等方面的內(nèi)容。本書兼顧基礎(chǔ),突出實(shí)用,是參加本考試的必備教材,也可作為網(wǎng)絡(luò)工程從業(yè) ... 網(wǎng)絡(luò)工程師考前輔導(dǎo) 網(wǎng)絡(luò)工程師考試是軟者最重要的考試之一,也是通過率較低的考試之一。本書作者在擔(dān)任考試輔導(dǎo)班講師的基礎(chǔ)上,參考了大量相關(guān)書籍編寫了本書。書中對(duì)于考試的重點(diǎn)知識(shí)進(jìn)行了詳細(xì)介紹,包括網(wǎng)絡(luò)體系結(jié)構(gòu)、通信基儲(chǔ)局域網(wǎng)與城域網(wǎng)、廣域網(wǎng)與接入網(wǎng)、TCP/IP協(xié)議族、交換與路由、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)設(shè)備的管理與配置學(xué)習(xí)。 ... 網(wǎng)絡(luò)工程師考試試題分類精解(第2版) 網(wǎng)絡(luò)工程師級(jí)別考試輔導(dǎo)培訓(xùn)教材。根據(jù)最新的網(wǎng)絡(luò)工程師考試大綱,對(duì)歷年(2001~2006年下半年)考試試題進(jìn)行了分析和總結(jié),對(duì)新版的考試大綱規(guī)定的內(nèi)容有重點(diǎn)地細(xì)化和深化。考生可通過閱讀本書掌握考試大綱規(guī)定的知識(shí),掌握考試重點(diǎn)和難點(diǎn),熟悉考試方法、試題形式、試題的深度和廣度,以及內(nèi)容的分布,解答問題的方 ...

        165 評(píng)論(8)

        冰雪皚皚

        從理論上講, 面試 可以測評(píng)應(yīng)試者任何素質(zhì),但由于人員甄選 方法 都有其長處和短處,揚(yáng)長避短綜合運(yùn)用,則事半功倍,否則就很可能事倍功半。因此,在人員甄選實(shí)踐中,我們并不是以面試去測評(píng)一個(gè)人的所有素質(zhì),而是有選擇地用面試去測評(píng)它最能測評(píng)的內(nèi)容。以下是我給大家?guī)淼? 面試 自我介紹 范文 ,歡迎大家參考借鑒! 面試自我介紹范文1 大家好,我叫x,天津大學(xué)計(jì)算機(jī)應(yīng)用專業(yè)碩士,2017年6月份 畢業(yè) ,研究方向x三個(gè)方面介紹自己: 1)學(xué)習(xí)方面。大三時(shí)保送研究生,之后進(jìn)入實(shí)驗(yàn)室開展項(xiàng)目研究。在x年時(shí)間里,先后參與了x個(gè)項(xiàng)目,其中x個(gè)縱向項(xiàng)目,x個(gè)橫向項(xiàng)目,縱向項(xiàng)目主要是關(guān)于x,橫向項(xiàng)目主要是關(guān)于x別對(duì)應(yīng)我 簡歷 里的項(xiàng)目經(jīng)歷(1,2,3)。我本科績點(diǎn),研究生績點(diǎn)。我x通過大學(xué)英語四、六級(jí)考試,x業(yè)英語考試,考試成績x軟件工程師/網(wǎng)絡(luò)工程師/系統(tǒng)分析師考試。 2)實(shí)踐方面。曾在軟件公司實(shí)習(xí)時(shí)間,曾在x當(dāng)過計(jì)算機(jī)講師,主講x本科時(shí)曾參加過x獲得了x期間,我的最大收獲是:學(xué)校學(xué)習(xí)與工作知識(shí)的銜接,深切感悟?qū)⒗碚搼?yīng)用于實(shí)踐的重要性和快樂。 3)社會(huì)工作方面。本科和研究生都擔(dān)任所在班級(jí)班長/x部長,同時(shí)也在校學(xué)生會(huì)工作過。在擔(dān)任班干部的日子里我具備了一定的組織、協(xié)調(diào)能力,并深深體會(huì)團(tuán)隊(duì)協(xié)作的重要性。 我的性格特點(diǎn)是,1.性格沉穩(wěn),2.考慮問題全面、仔細(xì),3.做事有自己明確的想法和計(jì)劃。 我的優(yōu)勢是1.自己全面的綜合素質(zhì);2.做事分清輕重緩急;3.喜歡 總結(jié) ,避免犯同樣的錯(cuò)誤。 我的座右銘是:人因?yàn)閴粝攵鴤ゴ?,機(jī)遇永遠(yuǎn)屬于那些有準(zhǔn)備、立即行動(dòng)并能堅(jiān)持到底的人! 我的職業(yè)生涯目標(biāo)是,將來有一天能帶領(lǐng)一個(gè)團(tuán)隊(duì),做出億萬網(wǎng)民喜愛和尊敬的軟件!做一個(gè)既懂技術(shù),又懂業(yè)務(wù)的復(fù)合型人才(非IT企業(yè)用)。 我的未來5年的規(guī)劃是:因?yàn)槲冶救耸菍W(xué)計(jì)算機(jī)的,所以希望沿著以技術(shù)為主線的路走下去。5年以后,我希望自己能夠?qū)δ骋粋€(gè)領(lǐng)域有比較深入的理解,成為某一領(lǐng)域的專家,在某一方面能獨(dú)擋一面,同時(shí)也能夠了解其他領(lǐng)域的發(fā)展動(dòng)態(tài)。 面試自我介紹范文2 我叫x州人,碩士研究生,將于2010年6月畢業(yè)于南開大學(xué),專業(yè)方向是 電路與系統(tǒng),08年加入中國共產(chǎn)黨,我的專業(yè)特長是計(jì)算機(jī)應(yīng)用程序開發(fā)和網(wǎng)絡(luò)通信。 我想從以下三個(gè)方面介紹自己。 學(xué)習(xí)方面,我的學(xué)習(xí)成績優(yōu)秀,本科GPA:,研究生GPA:,兩次獲得 校一等獎(jiǎng)學(xué)金,并被免試保送到南開大學(xué)信息學(xué)院,我有較強(qiáng)的科研能力,目前正在參與一個(gè)國家自然科學(xué)基金項(xiàng)目:行波式微流泵的仿真與電路設(shè)計(jì),擔(dān)任項(xiàng)目組組長,負(fù) 責(zé)項(xiàng)目規(guī)劃,任務(wù)分配和進(jìn)度檢查,目前正處于軟件仿真階段,通過仿真選擇制作微流泵的最佳方案參數(shù),設(shè)計(jì)新式的無閥壓電行波式微流泵,為生化反應(yīng)提供可控的微量樣液。 另外還我還作為項(xiàng)目組成員,在08年參與國家大學(xué)生創(chuàng)新性實(shí)驗(yàn)計(jì)劃:便攜式無線體域網(wǎng),主要負(fù)責(zé)手持終端PDA客戶端程序開發(fā),在07年參加國家自然科學(xué)基金項(xiàng)目: SPR多通道生物傳感器,主要負(fù)責(zé)測控電路的C語言程序設(shè)計(jì)。 實(shí)踐方面,在研究生階段,我曾有兩次實(shí)習(xí)經(jīng)歷。一次是09年暑假,在中南空 管局通信網(wǎng)絡(luò)有限公司網(wǎng)絡(luò)工程部,我協(xié)助工程師維護(hù)空管局的華為6503和思科3550主 干網(wǎng),做好主干網(wǎng)的網(wǎng)絡(luò)監(jiān)控和數(shù)據(jù)備份,定期提交網(wǎng)絡(luò)安全 報(bào)告 ,確保網(wǎng)絡(luò)通暢和信 息安全,并給空管局用戶提供 網(wǎng)絡(luò)技術(shù) 支持服務(wù)。另一次是07年暑假,在廣州共享網(wǎng)訊 科技有限公司運(yùn)營部,我協(xié)助部門經(jīng)理進(jìn)行網(wǎng)站的推廣,運(yùn)營和客服工作,并從事網(wǎng)站美化設(shè)計(jì)的輔助工作。 面試自我介紹范文3 學(xué)生工作方面,在以學(xué)習(xí)為主的同時(shí),我也積極參加學(xué)校課余實(shí)踐活動(dòng)。曾擔(dān)任過信息學(xué)院研究生會(huì)主席,信息學(xué)院團(tuán)委副書記,學(xué)生職業(yè)發(fā)展協(xié)會(huì)實(shí)踐部部長,多隆電子協(xié)會(huì)財(cái)務(wù)部長等職務(wù),曾多次獲得優(yōu)秀學(xué)生干部和三好學(xué)生榮譽(yù)稱號(hào), 組織了包括:信息學(xué)院信息會(huì)客廳講座、新生杯 足球 賽, 籃球 爭霸賽, 乒乓球 友誼賽, 迎新晚會(huì),聯(lián)誼舞會(huì),南開大學(xué)第一屆模擬招聘大賽等大中型活動(dòng);還曾作為信息 學(xué)院 羽毛球 隊(duì)的選手,協(xié)助院羽毛球隊(duì)獲得南開大學(xué)校長杯羽毛球團(tuán)體賽亞軍。這些活 動(dòng)培養(yǎng)了我的領(lǐng)導(dǎo)組織協(xié)調(diào)能力,和團(tuán)隊(duì)協(xié)作的意識(shí)。我相信,這對(duì)我以后的工作也會(huì) 有很大的幫助。 最后,我想總結(jié)一下我的工作特點(diǎn)。第一是團(tuán)隊(duì)協(xié)作意識(shí)強(qiáng),善于與人交流和溝通;第二是動(dòng)手能力和學(xué)習(xí)能力突出;第三是做事穩(wěn)健,態(tài)度認(rèn)真,有一定的組織協(xié)調(diào) 能力;第四是考慮問題全面、仔細(xì),做事有自己明確的想法和計(jì)劃。我想在走上工作崗 位之后,我可以以最快的速度適應(yīng)工作環(huán)境,不斷挖掘自己的能力,完善自己,為企業(yè) 創(chuàng)造效益。我想加入x公司是因?yàn)槲蚁矚g我的專業(yè),也很看好x來發(fā)展,在這里我可以學(xué)以致用,這讓我有很大的成就感和幸福感。同時(shí)我也很欣賞 x業(yè) 文化 ,很喜歡x作環(huán)境。我愿意成為企業(yè)一員,為企業(yè)的發(fā)展貢獻(xiàn)自己的一份力量。 我的職業(yè)生涯目標(biāo)是,做一個(gè)既懂技術(shù),又懂業(yè)務(wù)的復(fù)合型人才。 面試自我介紹范文4 您好,我是2014年年六月份畢業(yè)的畢業(yè)生,雖然是應(yīng)屆畢業(yè)生,但是我的工作 經(jīng)驗(yàn) 不短。在大一大二期間先后在咖啡廳,飯店,羽毛球館等地兼職鍛煉自己提高自己社會(huì)溝通能力。大二下學(xué)期的時(shí)候開始出來工作實(shí)習(xí),到現(xiàn)在已經(jīng)有近三年的工作經(jīng)驗(yàn)。比較熱愛計(jì)算機(jī)行業(yè),學(xué)的是通信技術(shù)專業(yè),對(duì)網(wǎng)絡(luò),電話,計(jì)算機(jī)都有十分良好的基礎(chǔ)。因?yàn)楣ぷ鬟^的公司全是國企,五百強(qiáng)企業(yè)再加上求知欲強(qiáng),能吃苦對(duì)企業(yè)網(wǎng)絡(luò)安全,IT規(guī)劃,布線等都有非常豐富的經(jīng)驗(yàn)跟自己獨(dú)特的想法,希望可以找到一份穩(wěn)定的工作能夠長久的工作下去 面試自我介紹范文5 本人刻苦勤奮,工作踏實(shí),性格平和,善于交際,工作成績比較突出,深受同事和領(lǐng)導(dǎo)的贊揚(yáng)和青睞!鑒于當(dāng)前的社會(huì)形勢,我在學(xué)好專業(yè)知識(shí)的同時(shí),涉足了網(wǎng)絡(luò)工程師的培訓(xùn),并親自在北大青鳥的網(wǎng)絡(luò)工程師的授權(quán)培訓(xùn)中心接受專業(yè)培訓(xùn)。 經(jīng)過一年的網(wǎng)絡(luò)工程師的專業(yè)培訓(xùn),已取得高級(jí)認(rèn)證,能夠熟練掌握CISCO交換機(jī)和路由器的配置,對(duì)Windows Server2003以及Linux的 操作系統(tǒng) 平臺(tái)熟練操作.能夠更好的維護(hù)企業(yè)網(wǎng)絡(luò)安全并積累豐富的經(jīng)驗(yàn)。 希望通過我的簡單介紹,領(lǐng)導(dǎo)們肯定對(duì)我有了大致的了解,若有緣接觸貴單位工作,我愿付出我百分之百的激情加上百分之百的努力,力爭使我們做得更好! 我不是最優(yōu)秀的,但是我會(huì)是最努力的。相信我的努力會(huì)給你帶來意想不到的驚喜!

        165 評(píng)論(8)

        我是新悅

        IDS 和IPS從題庫里找到的答案,加油!IDS是英文“Intrusion Detection Systems”的縮寫,中文意思是“入侵檢測系統(tǒng)IDS是英文“Intrusion Detection Systems”的縮寫,中文意思是“入侵檢測系統(tǒng)”。專業(yè)上講就是依照一定的安全策略,對(duì)網(wǎng)絡(luò)、系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機(jī)密性、完整性和可用性。我們做一個(gè)形象的比喻:假如防火墻是一幢大樓的門鎖,那么IDS就是這幢大樓里的監(jiān)視系統(tǒng)。一旦小偷爬窗進(jìn)入大樓,或內(nèi)部人員有越界行為,只有實(shí)時(shí)監(jiān)視系統(tǒng)才能發(fā)現(xiàn)情況并發(fā)出警告。不同于防火墻,IDS入侵檢測系統(tǒng)是一個(gè)監(jiān)聽設(shè)備,沒有跨接在任何鏈路上,無須網(wǎng)絡(luò)流量流經(jīng)它便可以工作。因此,對(duì)IDS的部署,唯一的要求是:IDS應(yīng)當(dāng)掛接在所有所關(guān)注流量都必須流經(jīng)的鏈路上。在這里,"所關(guān)注流量"指的是來自高危網(wǎng)絡(luò)區(qū)域的訪問流量和需要進(jìn)行統(tǒng)計(jì)、監(jiān)視的網(wǎng)絡(luò)報(bào)文。在如今的網(wǎng)絡(luò)拓?fù)渲?,已?jīng)很難找到以前的HUB式的共享介質(zhì)沖突域的網(wǎng)絡(luò),絕大部分的網(wǎng)絡(luò)區(qū)域都已經(jīng)全面升級(jí)到交換式的網(wǎng)絡(luò)結(jié)構(gòu)。因此,IDS在交換式網(wǎng)絡(luò)中的位置一般選擇在:(1)盡可能靠近攻擊源(2)盡可能靠近受保護(hù)資源這些位置通常是:?服務(wù)器區(qū)域的交換機(jī)上?Internet接入路由器之后的第一臺(tái)交換機(jī)上?重點(diǎn)保護(hù)網(wǎng)段的局域網(wǎng)交換機(jī)上防火墻和IDS可以分開操作,IDS是個(gè)臨控系統(tǒng),可以自行選擇合適的,或是符合需求的,比如發(fā)現(xiàn)規(guī)則或監(jiān)控不完善,可以更改設(shè)置及規(guī)則,或是重新設(shè)置!IPS:侵入保護(hù)(阻止)系統(tǒng)【導(dǎo)讀】:侵入保護(hù)(阻止)系統(tǒng)(IPS)是新一代的侵入檢測系統(tǒng)(IDS),可彌補(bǔ) IDS 存在于前攝及假陽性/陰性等性質(zhì)方面的弱點(diǎn)。IPS 能夠識(shí)別事件的侵入、關(guān)聯(lián)、沖擊、方向和適當(dāng)?shù)姆治?,然后將合適的信息和命令傳送給防火墻、交換機(jī)和其它的網(wǎng)絡(luò)設(shè)備以減輕該事件的風(fēng)險(xiǎn)。侵入保護(hù)(阻止)系統(tǒng)(IPS)是新一代的侵入檢測系統(tǒng)(IDS),可彌補(bǔ) IDS 存在于前攝及假陽性/陰性等性質(zhì)方面的弱點(diǎn)。IPS 能夠識(shí)別事件的侵入、關(guān)聯(lián)、沖擊、方向和適當(dāng)?shù)姆治?,然后將合適的信息和命令傳送給防火墻、交換機(jī)和其它的網(wǎng)絡(luò)設(shè)備以減輕該事件的風(fēng)險(xiǎn)。IPS 的關(guān)鍵技術(shù)成份包括所合并的全球和本地主機(jī)訪問控制、IDS、全球和本地安全策略、風(fēng)險(xiǎn)管理軟件和支持全球訪問并用于管理 IPS 的控制臺(tái)。如同 IDS 中一樣,IPS 中也需要降低假陽性或假陰性,它通常使用更為先進(jìn)的侵入檢測技術(shù),如試探式掃描、內(nèi)容檢查、狀態(tài)和行為分析,同時(shí)還結(jié)合常規(guī)的侵入檢測技術(shù)如基于簽名的檢測和異常檢測。同侵入檢測系統(tǒng)(IDS)一樣,IPS 系統(tǒng)分為基于主機(jī)和網(wǎng)絡(luò)兩種類型?;谥鳈C(jī) IPS基于主機(jī)的 IPS 依靠在被保護(hù)的系統(tǒng)中所直接安裝的代理。它與操作系統(tǒng)內(nèi)核和服務(wù)緊密地捆綁在一起,監(jiān)視并截取對(duì)內(nèi)核或 API 的系統(tǒng)調(diào)用,以便達(dá)到阻止并記錄攻擊的作用。它也可以監(jiān)視數(shù)據(jù)流和特定應(yīng)用的環(huán)境(如網(wǎng)頁服務(wù)器的文件位置和注冊條目),以便能夠保護(hù)該應(yīng)用程序使之能夠避免那些還不存在簽名的、普通的攻擊?;诰W(wǎng)絡(luò)的 IPS基于網(wǎng)絡(luò)的 IPS 綜合了標(biāo)準(zhǔn) IDS 的功能,IDS 是 IPS 與防火墻的混合體,并可被稱為嵌入式 IDS 或網(wǎng)關(guān) IDS(GIDS)?;诰W(wǎng)絡(luò)的 IPS 設(shè)備只能阻止通過該設(shè)備的惡意信息流。為了提高 IPS 設(shè)備的使用效率,必須采用強(qiáng)迫信息流通過該設(shè)備的方式。更為具體的來說,受保護(hù)的信息流必須代表著向聯(lián)網(wǎng)計(jì)算機(jī)系統(tǒng)或從中發(fā)出的數(shù)據(jù),且在其中:指定的網(wǎng)絡(luò)領(lǐng)域中,需要高度的安全和保護(hù)和/或該網(wǎng)絡(luò)領(lǐng)域中存在極可能發(fā)生的內(nèi)部爆發(fā)配置地址能夠有效地將網(wǎng)絡(luò)劃分成最小的保護(hù)區(qū)域,并能夠提供最大范圍的有效覆蓋率。IDS和IPS爭議有誤區(qū)【導(dǎo)讀】:對(duì)于“IDS和IPS(IDP)誰更能滿足用戶需求”這個(gè)問題,給人一種二選一的感覺。經(jīng)過了長時(shí)間的反復(fù)爭論,以及來自產(chǎn)品開發(fā)和市場的反饋,冷靜的業(yè)內(nèi)人士和客戶已經(jīng)看到這根本不是一個(gè)二選一的問題。對(duì)于“IDS和IPS(IDP)誰更能滿足用戶需求”這個(gè)問題,給人一種二選一的感覺。經(jīng)過了長時(shí)間的反復(fù)爭論,以及來自產(chǎn)品開發(fā)和市場的反饋,冷靜的業(yè)內(nèi)人士和客戶已經(jīng)看到這根本不是一個(gè)二選一的問題。很顯然,用戶需要的不是單一的產(chǎn)品,也不是眾多產(chǎn)品的簡單堆砌?,F(xiàn)在一個(gè)比較流行的說法就是“信息安全保障體系(系統(tǒng))”,也就是用戶的安全是要靠眾多技術(shù)、產(chǎn)品、服務(wù)和管理等要素組合成一個(gè)完整的體系,來解決所面臨的安全威脅,以保護(hù)信息資產(chǎn)和正常業(yè)務(wù)。在安全保障框架中,不同的產(chǎn)品、服務(wù)、措施會(huì)在不同的地方發(fā)揮作用。比如,PKI和生物鑒別機(jī)制的優(yōu)勢在鑒別認(rèn)證領(lǐng)域能夠很好地發(fā)揮作用;入侵檢測則在監(jiān)測、監(jiān)控和預(yù)警領(lǐng)域發(fā)揮優(yōu)勢;防火墻和IPS能在訪問控制領(lǐng)域發(fā)揮長處;數(shù)據(jù)加密和內(nèi)容過濾在內(nèi)容安全領(lǐng)域獨(dú)領(lǐng)風(fēng)騷。討論不同的安全技術(shù)領(lǐng)域哪個(gè)更加符合用戶的需求,其實(shí)不如探討讓各種安全技術(shù)如何有效地協(xié)同工作。IPS真的能夠替代防火墻和IDS嗎?提供IPS(IDP)的廠商常常聲稱,其IPS能夠兼具防火墻的網(wǎng)關(guān)防御能力和入侵檢測的深度檢測,企圖達(dá)到把IPS的作用上升到1+1>2的效果。但是很遺憾,實(shí)際上并不是這樣。我們必須從技術(shù)本質(zhì)上尋找解決辦法。目前IPS能夠解決的主要是準(zhǔn)確的單包檢測和高速傳輸?shù)娜诤蠁栴}。當(dāng)然,檢測和訪問控制如何協(xié)同和融合,將會(huì)一直是業(yè)內(nèi)研究的課題,也將會(huì)有更多更好的技術(shù)形態(tài)出現(xiàn)。不管叫什么名字,適合用戶需求的就是最好的。三個(gè)維度區(qū)分IDS與IPS【導(dǎo)讀】:3年前,當(dāng)入侵防御技術(shù)(IPS)出現(xiàn)時(shí),咨詢機(jī)構(gòu)Gartner曾經(jīng)預(yù)言,IDS(入侵檢測)即將死亡,將由IPS取代,當(dāng)時(shí)曾引起媒體一片討論。2006年,咨詢機(jī)構(gòu)IDC斷言,IDS與IPS是兩種不同的技術(shù),無法互相取代。而今天,依然有很多用戶不清楚兩者之間的差別。中國人民銀行的張漲是IDS的骨灰級(jí)用戶,對(duì)IDS玩得非常熟,但即使這樣,他也僅僅是聽說IPS而已,并沒有真正使用和見過。他的擔(dān)心是:IPS既然是網(wǎng)絡(luò)威脅的阻斷設(shè)備,誤報(bào)、誤阻影響網(wǎng)絡(luò)的連通性怎么辦?北京銀行的魏武中也認(rèn)為,如果在網(wǎng)絡(luò)的入口處,串接了一串安全設(shè)備:IPS、防火墻/VPM以及殺病毒網(wǎng)關(guān)等,怎么保證網(wǎng)絡(luò)的效率?是否會(huì)因增添一種新的設(shè)備而引起新的單點(diǎn)故障的風(fēng)險(xiǎn)?事實(shí)上,這些疑問一直如影隨形地伴隨著IPS的誕生和發(fā)展。以至于,在很多用戶的安全設(shè)備的采購清單中,一直在出現(xiàn)“IDS或IPS”的選擇,這證明用戶依然不了解這兩種技術(shù)的差別。啟明星辰公司的產(chǎn)品管理中心總監(jiān)萬卿認(rèn)為,現(xiàn)在是重新審視這兩種技術(shù)的時(shí)候了。他認(rèn)為,要從三個(gè)維度上認(rèn)清這兩種技術(shù)的不同。從趨勢看差別2004年,Gartner的報(bào)告曾經(jīng)預(yù)言IDS即將死亡,但無論從用戶的需求還是從廠商的產(chǎn)品銷售來看,IDS依然處于旺盛的需求階段,比如,國內(nèi)最大的IDS生產(chǎn)廠商啟明星辰公司,今年上半年IDS的增長超過了50%,并且,公司最大的贏利來源依然是IDS,事實(shí)證明,IDS即將死亡的論斷是錯(cuò)誤的。萬卿認(rèn)為,IDC的報(bào)告是準(zhǔn)確的,IDS和IPS分屬兩種不同產(chǎn)品領(lǐng)域,前者是一種檢測技術(shù),而后者是一種阻斷技術(shù),只不過后者阻斷攻擊的依據(jù)是檢測,因此要用到很多的檢測技術(shù),很多用戶就此搞混了。從理論上看,IDS和IPS是分屬兩個(gè)不同的層次,這與用戶的風(fēng)險(xiǎn)防范模型有關(guān),用戶首先要查找到風(fēng)險(xiǎn),才能預(yù)防和阻斷風(fēng)險(xiǎn)。而IDS是查找和評(píng)估風(fēng)險(xiǎn)的設(shè)備,IPS是阻斷風(fēng)險(xiǎn)的設(shè)備。防火墻只能做網(wǎng)絡(luò)層的風(fēng)險(xiǎn)阻斷,不能做到應(yīng)用層的風(fēng)險(xiǎn)阻斷。過去,人們曾經(jīng)利用防火墻與IDS聯(lián)動(dòng)的方式實(shí)現(xiàn)應(yīng)用層的風(fēng)險(xiǎn)阻斷,但由于是聯(lián)動(dòng),阻斷時(shí)間上會(huì)出現(xiàn)滯后,往往攻擊已經(jīng)發(fā)生了才出現(xiàn)阻斷,這種阻斷已經(jīng)失去了意義,IPS就此產(chǎn)生。用一句話概括,IDS是幫助用戶自我評(píng)估、自我認(rèn)知的設(shè)備,而IPS或防火墻是改善控制環(huán)境的設(shè)備。IPS注重的是入侵風(fēng)險(xiǎn)的控制,而IDS注重的是入侵風(fēng)險(xiǎn)的管理。也許有一天,通過IDS,我們能確定到底在什么地方放IPS?到底在什么地方放防火墻?這些設(shè)備應(yīng)該配備哪些策略?并可以通過IDS檢測部署IPS/防火墻的效果如何。IDS與IPS各自的應(yīng)用價(jià)值與部署目標(biāo)【導(dǎo)讀】:從2003年 Gartner公司副總裁Richard Stiennon發(fā)表的《入侵檢測已壽終正寢,入侵防御將萬古長青》報(bào)告引發(fā)的安全業(yè)界震動(dòng)至今,關(guān)于入侵檢測系統(tǒng)與入侵防御系統(tǒng)之間關(guān)系的討論已經(jīng)趨于平淡,2006年IDC年度安全市場報(bào)告更是明確指出入侵檢測系統(tǒng)和入侵防御系統(tǒng)是兩個(gè)獨(dú)立的市場,給這個(gè)討論畫上了一個(gè)句號(hào)??梢哉f,目前無論是從業(yè)于信息安全行業(yè)的專業(yè)人士還是普通用戶,都認(rèn)為入侵檢測系統(tǒng)和入侵防御系統(tǒng)是兩類產(chǎn)品,并不存在入侵防御系統(tǒng)要替代入侵檢測系統(tǒng)的可能。但由于入侵防御產(chǎn)品的出現(xiàn),給用戶帶來新的困惑:到底什么情況下該選擇入侵檢測產(chǎn)品,什么時(shí)候該選擇入侵防御產(chǎn)品呢?筆者曾見過用戶進(jìn)行產(chǎn)品選擇的時(shí)候在產(chǎn)品類型上寫著“入侵檢測系統(tǒng)或者入侵防御系統(tǒng)”。這說明用戶還不能確定到底使用哪種產(chǎn)品,顯然是因?yàn)閷?duì)兩類產(chǎn)品的區(qū)分不夠清晰所致,其實(shí)從產(chǎn)品價(jià)值以及應(yīng)用角度來分析就可以比較清晰的區(qū)分和選擇兩類產(chǎn)品。從2003年 Gartner公司副總裁Richard Stiennon發(fā)表的《入侵檢測已壽終正寢,入侵防御將萬古長青》報(bào)告引發(fā)的安全業(yè)界震動(dòng)至今,關(guān)于入侵檢測系統(tǒng)與入侵防御系統(tǒng)之間關(guān)系的討論已經(jīng)趨于平淡,2006年IDC年度安全市場報(bào)告更是明確指出入侵檢測系統(tǒng)和入侵防御系統(tǒng)是兩個(gè)獨(dú)立的市場,給這個(gè)討論畫上了一個(gè)句號(hào)??梢哉f,目前無論是從業(yè)于信息安全行業(yè)的專業(yè)人士還是普通用戶,都認(rèn)為入侵檢測系統(tǒng)和入侵防御系統(tǒng)是兩類產(chǎn)品,并不存在入侵防御系統(tǒng)要替代入侵檢測系統(tǒng)的可能。但由于入侵防御產(chǎn)品的出現(xiàn),給用戶帶來新的困惑:到底什么情況下該選擇入侵檢測產(chǎn)品,什么時(shí)候該選擇入侵防御產(chǎn)品呢?筆者曾見過用戶進(jìn)行產(chǎn)品選擇的時(shí)候在產(chǎn)品類型上寫著“入侵檢測系統(tǒng)或者入侵防御系統(tǒng)”。這說明用戶還不能確定到底使用哪種產(chǎn)品,顯然是因?yàn)閷?duì)兩類產(chǎn)品的區(qū)分不夠清晰所致,其實(shí)從產(chǎn)品價(jià)值以及應(yīng)用角度來分析就可以比較清晰的區(qū)分和選擇兩類產(chǎn)品。從產(chǎn)品價(jià)值角度講:入侵檢測系統(tǒng)注重的是網(wǎng)絡(luò)安全狀況的監(jiān)管。用戶進(jìn)行網(wǎng)絡(luò)安全建設(shè)之前,通常要考慮信息系統(tǒng)面臨哪些威脅;這些威脅的來源以及進(jìn)入信息系統(tǒng)的途徑;信息系統(tǒng)對(duì)這些威脅的抵御能力如何等方面的信息。在信息系統(tǒng)安全建設(shè)中以及實(shí)施后也要不斷的觀察信息系統(tǒng)中的安全狀況,了解網(wǎng)絡(luò)威脅發(fā)展趨勢。只有這樣才能有的放矢的進(jìn)行信息系統(tǒng)的安全建設(shè),才能根據(jù)安全狀況及時(shí)調(diào)整安全策略,減少信息系統(tǒng)被破壞的可能。入侵防御系統(tǒng)關(guān)注的是對(duì)入侵行為的控制。當(dāng)用戶明確信息系統(tǒng)安全建設(shè)方案和策略之后,可以在入侵防御系統(tǒng)中實(shí)施邊界防護(hù)安全策略。與防火墻類產(chǎn)品可以實(shí)施的安全策略不同,入侵防御系統(tǒng)可以實(shí)施深層防御安全策略,即可以在應(yīng)用層檢測出攻擊并予以阻斷,這是防火墻所做不到的,當(dāng)然也是入侵檢測產(chǎn)品所做不到的。從產(chǎn)品應(yīng)用角度來講:為了達(dá)到可以全面檢測網(wǎng)絡(luò)安全狀況的目的,入侵檢測系統(tǒng)需要部署在網(wǎng)絡(luò)內(nèi)部的中心點(diǎn),需要能夠觀察到所有網(wǎng)絡(luò)數(shù)據(jù)。如果信息系統(tǒng)中包含了多個(gè)邏輯隔離的子網(wǎng),則需要在整個(gè)信息系統(tǒng)中實(shí)施分布部署,即每子網(wǎng)部署一個(gè)入侵檢測分析引擎,并統(tǒng)一進(jìn)行引擎的策略管理以及事件分析,以達(dá)到掌控整個(gè)信息系統(tǒng)安全狀況的目的。而為了實(shí)現(xiàn)對(duì)外部攻擊的防御,入侵防御系統(tǒng)需要部署在網(wǎng)絡(luò)的邊界。這樣所有來自外部的數(shù)據(jù)必須串行通過入侵防御系統(tǒng),入侵防御系統(tǒng)即可實(shí)時(shí)分析網(wǎng)絡(luò)數(shù)據(jù),發(fā)現(xiàn)攻擊行為立即予以阻斷,保證來自外部的攻擊數(shù)據(jù)不能通過網(wǎng)絡(luò)邊界進(jìn)入網(wǎng)絡(luò)。IDS是依照一定的安全策略,對(duì)網(wǎng)絡(luò)、系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機(jī)密性、完整性和可用性。IPS 能夠識(shí)別事件的侵入、關(guān)聯(lián)、沖擊、方向和適當(dāng)?shù)姆治?,然后將合適的信息和命令傳送給防火墻、交換機(jī)和其它的網(wǎng)絡(luò)設(shè)備以減輕該事件的風(fēng)險(xiǎn)。

        217 評(píng)論(9)

        相關(guān)問答