对入侵检测与防御系统的性能评判主要依据网络接口bypass 、应用层吞吐性能、最大会话连接、最大新建链接、供应商特征库等。作为网络安全设备,在应用层进行安全防护,对数据包的读取拆解包括网络层面和应用层面,因此解包速率的评判取决于应用层吞吐。IPS设备需定期更新安全事件库,对威胁流量进行挖掘分析,供应商的安全研究能力和事件库的更新频率也是IPS设备评判标准之一。 ......