其实么,一般来说,防火墙是被动的,入侵检测是主动的。一般防火墙是第一道防线,大型的网络内部都是需要入侵检测,作为内网的第二道门,检测内网用户端是否有异常活动。防火墙只保证网内和外网之间的信息合法安全,但是,当内网用户黑内网用户的时候网络防火墙无效,个人电脑防火墙自启动。然而,使用的是入侵检测系统的话就会及时汇报网络(包括内网各个主机之间,内网和外网之间)中一切异常情况。
入侵检测是检测去漏洞,而防火墙是防止入侵,入侵检测是发送数据包来看是否存在开放端口,是利用漏洞进别人电脑的,而防火墙恰恰是不能阻止这些的。
防火墙包括入侵检测