| 設備 / 部署模式 | 運作機制與特性 |
|---|---|
| IDS / IPS 旁路模式 (Span/Monitor Mode) | 可透過交換器 Port Mirroring 取得監聽流量副本進行分析,不影響網路可用性。 |
| 硬體 Tap vs. Span Port | 硬體 Tap 直接串接實體線路複製訊號,通常比交換器的 Span Port 更不易遺失封包。 |
| IPS 即時攔截 (Inline Mode) | IPS 必須設為 Inline 模式(內嵌模式 / 主動模式),串接於網路路徑中才能即時攔截攻擊。 |
| DDoS 防禦限制 | 一般 IPS 對大規模分散式阻斷服務 (DDoS) 的阻擋成效有限,通常需依賴專屬的 DDoS 清洗設備。 |