IDS vs IPS vs UTM - 网络安全三剑客( 二 )


文章插图
 
这三者中没有一个是“设置并忘记它”的设备 。每天都会出现新的恶意软件和利用和检测的载体 。无论您的选择如何,您都会经常在签名事件/警报输出中重复进行维护,并且需要更新和管理您的策略,尤其是在IPS的情况下 。更新可以自动应用于所讨论的任何设备,但这并不能免除人工审查的需要 。每天留出一些时间来检查您的设备,并考虑关闭在您的环境中没有任何作用的签名组(想想“基于策略”)并精确调整其他噪音 。
我们所写的所有警示性声明都希望不会吓到你 。在您的环境中进行流量检查是了解网络流量的好方法 。
原文:https://www.alienvault.com/blogs/security-essentials/ids-ips-and-utm-whats-the-difference
本文:http://pub.intelligentx.net/ids-vs-ips-vs-utm-whats-difference




推荐阅读