回复:入侵检测与入侵防御区别
入侵防御系统是位于防火墙和网络的设备之间的设备。这样,如果检测到攻击,它会在这种攻击扩散到网络的其它地方之前阻止这个恶意的通信。而入侵检测只是存在于你的网络之外起到报警的作用,而不是在你的网络前面起到防御的作用。
入侵检测系统注重的是网络安全状况的监管。入侵防御系统关注的是对入侵行为的控制。
入侵防御系统需要部署在网络的边界,保证来自外部的攻击数据不能通过网络边界进入网络。入侵检测系统需要部署在网络内部,监控范围可以覆盖整个子网,包括来自外部的数据以及内部终端之间传输的数据。