複製鏈接
請複製以下鏈接發送給好友

AIP

(應用入侵防護系統)

鎖定
所謂應用入侵防護系統(AIP,Application Intrusion Prevention),是用來保護特定應用服務(如web和數據庫等應用)的網絡設備,通常部署在應用服務器之前,通過AIP系統安全策略的控制來防止基於應用協議漏洞和設計缺陷的惡意攻擊。
中文名
應用入侵防護系統
外文名
AIP
全    稱
Application Intrusion Prevention
在對應用層的攻擊中,大部分時通過HTTP協議(80端口)進行。在國外權威機構的一次網絡安全評估過程中發現,97%的web站點存在一定應用協議問題。雖然這些站點通過部署防火牆在網絡層以下進行了很好的防範,但其應用層的漏洞仍可被利用進而受到入侵和攻擊。因此對於web等應用協議,應用入侵防護系統AIP應用比較廣泛。通過制訂合理的安全策略,AIP能夠對以下類型的web攻擊進行有效防範:
為了解決日益突出的應用層防護問題,繼入侵防禦系統IPS之後,應用入侵防護系統逐漸成為一個新的熱點,並且正得到日益廣泛的應用,儘管應用入侵防護技術近兩年剛剛出現,但發展迅速。 AIP將和防火牆,入侵檢測和反病毒等安全技術一起,成為網絡安全整體解決方案的一個重要組成部分。