入侵检测系统解决方案

       根据上图所示,用户需要对位于服务器区的Web服务器进行监测。现旁路部署一台IDS设备于核心交换机处,使用端口映射功能将Web服务器使用的网络端口映射到IDS设备监测端口,对内网的Web服务器进行保护。

      部署入侵检测系统后,检测出数次针对该公司网站的攻击行为,根据监测到的攻击行为,在该公司防火墙设置访问策略后,降低了该公司网站的安全威胁。入侵检测系统还检测到了针对该公司网站的DOS攻击,使得用户提前做好了应对措施。

某某公司监测内网Web服务器案例

用户需求:

  1. 公司网站Web服务器需要部署入侵检测系统
  2. 对公司网站的DOS攻击进行预警

拓扑图: