有威胁检测机制是思科ASA。我们可以配置不同的速率限制和操作。我们的ASA 5525-X已经启用了集成的IPS模块.我们可以在IPS上设置保护规则。安全实现的最佳实践是什么:威胁检测或IPS,还是两者兼而有之?
发布于 2013-07-18 06:39:01
只要有可能,我就会选择IPS模块,它是市场上最好的安全产品之一S。只要您有许可证,只需对其进行微调,并根据您的需要使用它。
在IPS不可用的任何其他情况下,威胁统计将证明是有帮助的。
发布于 2013-07-18 05:19:02
威胁检测只是在收集统计数据(有可能避开攻击者的ip)。
https://networkengineering.stackexchange.com/questions/2386
复制相似问题