暗示我要使用端口镜像,它会增加我的网络的抖动/ping 和其他网络问题吗?
IDS/IPS/HIDS 会减慢您的网络速度吗?
暗示我要使用端口镜像,它会增加我的网络的抖动/ping 和其他网络问题吗?
如果您使用端口镜像,它们不会改变网络性能。交换机只会将数据包复制到两个接口,IPS/IDS 会在流量之外对其进行分析。但是不能在 HIDS 上使用端口镜像:H表示Host,它是基于主机的。
如果 IPS/IDS 不使用端口镜像,情况会发生变化,对于所有 HIDS,因为它必须接收每个数据包,解码它们,分析它们,并决定如何处理数据包。这需要时间,即使只是一点点。解决方案越复杂,它会增加流量的延迟。
我正在使用本地 DNS 服务器/转发器,它会导致任何问题吗?
取决于什么样的问题:安全性、速度、新鲜度或其他问题。
安全问题取决于您的 DNS 服务器的保护程度。当您有本地 DNS 缓存请求时,速度通常会更好。新鲜度将取决于 DNS 缓存的寿命,这是对速度的权衡。
IDS/IPS/HIDS 会减慢您的网络速度吗?
由于您通常通过 IDS/IPS 过滤器传递数据包,这至少会增加延迟。大多数情况下,它还会限制您的带宽,具体取决于您的网络带宽和过滤器的性能。
暗示我要使用端口镜像,它会增加我的网络的抖动/ping 和其他网络问题吗?
如果您使用不会增加转发延迟或带宽的端口镜像/监控。请注意,这种被动方法无法阻止入侵,因此它只是 IDS。此外,监控端口和监控设备/主机需要能够应对整个监控流量的带宽。不会分析以这种方式丢弃的任何流量。
DNS与您的问题无关。
IDS/IPS/HIDS 会减慢您的网络速度吗?
这太笼统了,无法笼统地回答。但是,是的,它们可能会减慢您的网络速度。
另一方面,许多这些功能可以部分地通过硬件实现,这有助于提高它们的速度。销售这些产品的公司明白,没有人希望网络速度变慢,他们可能会努力将硬件的影响降到最低。
因此,也有可能引入这些类型的电器,几乎没有可感知的减速(可能没有可感知的减速)。
如果它全部在软件中实现,它可能更可能导致一些减速,但是如果不了解更多关于您的特定网络以及您如何使用它,很难说它会有多明显。