IPS&IDS

CYBER SECURITY

IPS&IDS

เป็นเทคโนโลยีด้านความมั่นคงปลอดภัยไซเบอร์ที่เกี่ยวข้องกับการ ตรวจจับและป้องกันการโจมตีในเครือข่าย

IPS (Intrusion Prevention System)
    •    หน้าที่หลัก: ตรวจจับและ ป้องกันการโจมตีทันที
    •    การทำงาน:
        o    ทำงานแบบ Active คือสามารถ บล็อกทราฟฟิกที่เป็นภัย ได้ทันที
        o    มักติดตั้งควบคู่กับไฟร์วอลล์ หรือ NGFW
    •    ตัวอย่าง: บล็อกแพ็กเก็ตที่พยายามเจาะช่องโหว่, ป้องกันการโจมตี DDoS แบบเรียลไทม์


IDS (Intrusion Detection System)
    •    หน้าที่หลัก: ตรวจจับกิจกรรมที่เป็นภัยคุกคาม หรือพฤติกรรมผิดปกติในเครือข่ายหรือระบบ
    •    การทำงาน:
        o    ทำงานแบบ Passive คือแค่ แจ้งเตือน เมื่อพบพฤติกรรมผิดปกติ
        o    ไม่มีการบล็อกทราฟฟิกโดยตรง
    •    ตัวอย่าง: แจ้งเตือนเมื่อมีการพยายามเจาะระบบ, สแกนพอร์ต, หรือการส่งมัลแวร์

 

Products & Services

This website Collects

To give you a better experience, by continuing to use our website, you are agreeing to the use of cookies and personal data as set out in our Privacy Policy | Terms and Conditions

Accept