簡易了解 IPS 入侵防禦系統與 NetFlow 網路流量分析

avatar-img
發佈於軟體開發
更新於 發佈於 閱讀時間約 3 分鐘

什麼是 IPS (入侵防禦系統, Intrusion Prevention System)?🛡️

IPS 是一種網路安全設備或軟體,它的主要功能是持續監控網路流量,並在偵測到惡意活動時,自動且即時地採取行動,主動阻止這些威脅。

你可以把 IPS 想像成一個有權力執法的「安全警衛」。這個警衛不只會像監視器那樣錄影和發出警報(這是 IDS 的工作),他還會直接動手,在壞人造成傷害之前就將其攔截。


IPS 的核心功能 🔑

IPS 的核心價值在於它將「偵測」和「防禦」結合在一起。

  1. 偵測 (Detection) 🔍:
    • IPS 會檢查流經網路的所有數據封包,尋找可疑的活動。它主要透過兩種方法來偵測威脅:
      • 基於特徵碼 (Signature-based): 就像警方有犯罪分子的「指紋庫」一樣,IPS 內建一個包含已知攻擊模式的資料庫。當它發現任何流量與這些模式(特徵碼)匹配時,就會將其標記為惡意。
      • 基於異常 (Anomaly-based): IPS 會先學習和建立網路流量的「正常行為基準線」。當它偵測到流量與這個基準線有顯著偏差時,就會將其標記為可疑。
  2. 防禦 (Prevention) 🛑:
    • 這是 IPS 與 IDS (入侵偵測系統) 最根本的區別。一旦 IPS 偵測到威脅,它會立即採取行動來阻止攻擊:
      • 阻擋惡意封包: 直接丟棄包含惡意內容的封包,不讓它們進入網路。
      • 切斷連接: 終止惡意的網路連接,防止攻擊繼續。
      • 封鎖來源 IP: 暫時或永久地阻擋來自攻擊者的 IP 位址的所有流量。
      • 發出警報: 除了主動防禦,IPS 也會發出警報通知管理員,以便他們進行後續的調查。

IPS 的部署與運作 🛠️

  • 部署位置: IPS 必須部署在網路的「線上」(in-line),也就是所有網路流量都必須流經 IPS 設備。這樣它才能在流量到達目標伺服器之前,就對其進行實時分析和阻擋。
  • 與防火牆的關係: IPS 通常部署在防火牆的後面,作為第二道防線。防火牆負責阻擋那些明確違反基本規則(例如 IP 位址、埠號)的流量,而 IPS 則對那些通過防火牆但仍然可疑的流量進行更深層次的檢查。
raw-image

NetFlow 是什麼?📊

NetFlow 是一個由 Cisco 開發的網路協定,用於收集和分析網路流量的元數據 (Metadata)

你可以把 NetFlow 想像成你的「網路通話明細」或「網路電話帳單」。這張帳單不會記錄通話的實際內容(你說了什麼),但會詳細記錄:

  • 打給 ?(來源和目的 IP)
  • 何時 打的?(通話時間)
  • 講了 多久?(通話持續時間)
  • 說了 多少 話?(傳輸的數據量)

🔹一句話解釋

NetFlow 是讓你看清楚「一段時間內,網路上有誰跟誰講話、用了多少頻寬」的工具,像是網路的「通話記錄本」。
raw-image


留言
avatar-img
留言分享你的想法!
avatar-img
hello maple
4會員
81內容數
各種工作及生活中的小小紀錄
hello maple的其他內容
2025/07/30
本文探討網路安全中的不同層級防禦策略,特別著重於Layer 3/4 (網路層/傳輸層) 防禦和Layer 7 (應用層) 防禦,並深入介紹Google Cloud Armor如何在GCP環境中提供全面的網路安全保護。
Thumbnail
2025/07/30
本文探討網路安全中的不同層級防禦策略,特別著重於Layer 3/4 (網路層/傳輸層) 防禦和Layer 7 (應用層) 防禦,並深入介紹Google Cloud Armor如何在GCP環境中提供全面的網路安全保護。
Thumbnail
2025/07/30
本文探討網路安全中的 Protection Group 與網路監控協議 SNMP,Protection Group 協助簡化資產安全策略管理,提升效率;SNMP 則提供標準化的網路設備遠端監控和管理機制。
Thumbnail
2025/07/30
本文探討網路安全中的 Protection Group 與網路監控協議 SNMP,Protection Group 協助簡化資產安全策略管理,提升效率;SNMP 則提供標準化的網路設備遠端監控和管理機制。
Thumbnail
2025/07/29
這篇文章探討了『過濾白名單』和『調整DNS解析』兩個重要的網路概念。首先解釋了過濾白名單的機制、優缺點和應用場景,接著說明瞭調整DNS解析的過程、目的和注意事項,包含DNS傳播時間的影響。
Thumbnail
2025/07/29
這篇文章探討了『過濾白名單』和『調整DNS解析』兩個重要的網路概念。首先解釋了過濾白名單的機制、優缺點和應用場景,接著說明瞭調整DNS解析的過程、目的和注意事項,包含DNS傳播時間的影響。
Thumbnail
看更多
你可能也想看
Thumbnail
嗨!歡迎來到 vocus vocus 方格子是台灣最大的內容創作與知識變現平台,並且計畫持續拓展東南亞等等國際市場。我們致力於打造讓創作者能夠自由發表、累積影響力並獲得實質收益的創作生態圈!「創作至上」是我們的核心價值,我們致力於透過平台功能與服務,賦予創作者更多的可能。 vocus 平台匯聚了
Thumbnail
嗨!歡迎來到 vocus vocus 方格子是台灣最大的內容創作與知識變現平台,並且計畫持續拓展東南亞等等國際市場。我們致力於打造讓創作者能夠自由發表、累積影響力並獲得實質收益的創作生態圈!「創作至上」是我們的核心價值,我們致力於透過平台功能與服務,賦予創作者更多的可能。 vocus 平台匯聚了
Thumbnail
這篇文章介紹了路由器 (Router) 在網絡硬體中的功能與運作概念,包括路由器的工作原理、運作流程和與其他硬體設備的區別。文章也提及了路由器運作的基本概念,例如路由表的建立方式和路由協定的基礎知識。
Thumbnail
這篇文章介紹了路由器 (Router) 在網絡硬體中的功能與運作概念,包括路由器的工作原理、運作流程和與其他硬體設備的區別。文章也提及了路由器運作的基本概念,例如路由表的建立方式和路由協定的基礎知識。
Thumbnail
當我們架好站、WebService測試完,接著就是測試區域網路連線啦~
Thumbnail
當我們架好站、WebService測試完,接著就是測試區域網路連線啦~
Thumbnail
In the realm of internet privacy and security, residential proxies have emerged as a vital tool for various online activities. Whether it's for web sc
Thumbnail
In the realm of internet privacy and security, residential proxies have emerged as a vital tool for various online activities. Whether it's for web sc
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
Thumbnail
這篇要使用IPAdapter搭配遮罩來進行特殊的構圖方式。
Thumbnail
這篇要使用IPAdapter搭配遮罩來進行特殊的構圖方式。
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News