AIP(套用入侵防護系統)

所謂套用入侵防護系統(AIP,Application Intrusion Prevention),是用來保護特定套用服務(如web和資料庫等套用)的網路設備,通常部署在套用伺服器之前,通過AIP系統安全策略的控制來防止基於套用協定漏洞和設計缺陷的惡意攻擊。

在對套用層的攻擊中,大部分時通過HTTP協定(80連線埠)進行。在國外權威機構的一次網路安全評估過程中發現,97%的web站點存在一定套用協定問題。雖然這些站點通過部署防火牆在網路層以下進行了很好的防範,但其套用層的漏洞仍可被利用進而受到入侵和攻擊。因此對於web等套用協定,套用入侵防護系統AIP套用比較廣泛。通過制訂合理的安全策略,AIP能夠對以下類型的web攻擊進行有效防範:
為了解決日益突出的套用層防護問題,繼入侵防禦系統IPS之後,套用入侵防護系統逐漸成為一個新的熱點,並且正得到日益廣泛的套用,儘管套用入侵防護技術近兩年剛剛出現,但發展迅速。 AIP將和防火牆,入侵檢測和反病毒等安全技術一起,成為網路安全整體解決方案的一個重要組成部分。

相關詞條

熱門詞條

聯絡我們