簡易了解 IPS 入侵防禦系統與 NetFlow 網路流量分析

更新 發佈閱讀 3 分鐘

什麼是 IPS (入侵防禦系統, Intrusion Prevention System)?🛡️

IPS 是一種網路安全設備或軟體,它的主要功能是持續監控網路流量,並在偵測到惡意活動時,自動且即時地採取行動,主動阻止這些威脅。

你可以把 IPS 想像成一個有權力執法的「安全警衛」。這個警衛不只會像監視器那樣錄影和發出警報(這是 IDS 的工作),他還會直接動手,在壞人造成傷害之前就將其攔截。


IPS 的核心功能 🔑

IPS 的核心價值在於它將「偵測」和「防禦」結合在一起。

  1. 偵測 (Detection) 🔍:
    • IPS 會檢查流經網路的所有數據封包,尋找可疑的活動。它主要透過兩種方法來偵測威脅:
      • 基於特徵碼 (Signature-based): 就像警方有犯罪分子的「指紋庫」一樣,IPS 內建一個包含已知攻擊模式的資料庫。當它發現任何流量與這些模式(特徵碼)匹配時,就會將其標記為惡意。
      • 基於異常 (Anomaly-based): IPS 會先學習和建立網路流量的「正常行為基準線」。當它偵測到流量與這個基準線有顯著偏差時,就會將其標記為可疑。
  2. 防禦 (Prevention) 🛑:
    • 這是 IPS 與 IDS (入侵偵測系統) 最根本的區別。一旦 IPS 偵測到威脅,它會立即採取行動來阻止攻擊:
      • 阻擋惡意封包: 直接丟棄包含惡意內容的封包,不讓它們進入網路。
      • 切斷連接: 終止惡意的網路連接,防止攻擊繼續。
      • 封鎖來源 IP: 暫時或永久地阻擋來自攻擊者的 IP 位址的所有流量。
      • 發出警報: 除了主動防禦,IPS 也會發出警報通知管理員,以便他們進行後續的調查。

IPS 的部署與運作 🛠️

  • 部署位置: IPS 必須部署在網路的「線上」(in-line),也就是所有網路流量都必須流經 IPS 設備。這樣它才能在流量到達目標伺服器之前,就對其進行實時分析和阻擋。
  • 與防火牆的關係: IPS 通常部署在防火牆的後面,作為第二道防線。防火牆負責阻擋那些明確違反基本規則(例如 IP 位址、埠號)的流量,而 IPS 則對那些通過防火牆但仍然可疑的流量進行更深層次的檢查。
vocus|新世代的創作平台

NetFlow 是什麼?📊

NetFlow 是一個由 Cisco 開發的網路協定,用於收集和分析網路流量的元數據 (Metadata)

你可以把 NetFlow 想像成你的「網路通話明細」或「網路電話帳單」。這張帳單不會記錄通話的實際內容(你說了什麼),但會詳細記錄:

  • 打給 ?(來源和目的 IP)
  • 何時 打的?(通話時間)
  • 講了 多久?(通話持續時間)
  • 說了 多少 話?(傳輸的數據量)

🔹一句話解釋

NetFlow 是讓你看清楚「一段時間內,網路上有誰跟誰講話、用了多少頻寬」的工具,像是網路的「通話記錄本」。
vocus|新世代的創作平台


留言
avatar-img
hello maple
10會員
81內容數
各種工作及生活中的小小紀錄
hello maple的其他內容
2025/07/30
本文探討網路安全中的不同層級防禦策略,特別著重於Layer 3/4 (網路層/傳輸層) 防禦和Layer 7 (應用層) 防禦,並深入介紹Google Cloud Armor如何在GCP環境中提供全面的網路安全保護。
Thumbnail
2025/07/30
本文探討網路安全中的不同層級防禦策略,特別著重於Layer 3/4 (網路層/傳輸層) 防禦和Layer 7 (應用層) 防禦,並深入介紹Google Cloud Armor如何在GCP環境中提供全面的網路安全保護。
Thumbnail
2025/07/30
本文探討網路安全中的 Protection Group 與網路監控協議 SNMP,Protection Group 協助簡化資產安全策略管理,提升效率;SNMP 則提供標準化的網路設備遠端監控和管理機制。
Thumbnail
2025/07/30
本文探討網路安全中的 Protection Group 與網路監控協議 SNMP,Protection Group 協助簡化資產安全策略管理,提升效率;SNMP 則提供標準化的網路設備遠端監控和管理機制。
Thumbnail
2025/07/29
這篇文章探討了『過濾白名單』和『調整DNS解析』兩個重要的網路概念。首先解釋了過濾白名單的機制、優缺點和應用場景,接著說明瞭調整DNS解析的過程、目的和注意事項,包含DNS傳播時間的影響。
Thumbnail
2025/07/29
這篇文章探討了『過濾白名單』和『調整DNS解析』兩個重要的網路概念。首先解釋了過濾白名單的機制、優缺點和應用場景,接著說明瞭調整DNS解析的過程、目的和注意事項,包含DNS傳播時間的影響。
Thumbnail
看更多
你可能也想看
Thumbnail
這篇文章介紹了路由器 (Router) 在網絡硬體中的功能與運作概念,包括路由器的工作原理、運作流程和與其他硬體設備的區別。文章也提及了路由器運作的基本概念,例如路由表的建立方式和路由協定的基礎知識。
Thumbnail
這篇文章介紹了路由器 (Router) 在網絡硬體中的功能與運作概念,包括路由器的工作原理、運作流程和與其他硬體設備的區別。文章也提及了路由器運作的基本概念,例如路由表的建立方式和路由協定的基礎知識。
Thumbnail
本篇將分享關於nginx ingress controller的基本操作,包括預先準備、流程、實際操作、將domain name 映射到Ingress LB IP、部署Demo App 驗證以及結論。
Thumbnail
本篇將分享關於nginx ingress controller的基本操作,包括預先準備、流程、實際操作、將domain name 映射到Ingress LB IP、部署Demo App 驗證以及結論。
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
當我們架好站、WebService測試完,接著就是測試區域網路連線啦~
Thumbnail
當我們架好站、WebService測試完,接著就是測試區域網路連線啦~
Thumbnail
In the realm of internet privacy and security, residential proxies have emerged as a vital tool for various online activities. Whether it's for web sc
Thumbnail
In the realm of internet privacy and security, residential proxies have emerged as a vital tool for various online activities. Whether it's for web sc
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
這篇要使用IPAdapter搭配遮罩來進行特殊的構圖方式。
Thumbnail
這篇要使用IPAdapter搭配遮罩來進行特殊的構圖方式。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News