国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何用IDS入侵檢測系統保衛數據庫安全(圖)
2007-09-24   

目前,針對應用及其后臺數據庫的應用級入侵已經變得越來越猖獗,如SQL注入、跨站點腳本攻擊和未經授權的用戶訪問等。所有這些入侵都有可能繞過前臺安全系統并對數據來源發起攻擊。

為了對付這類威脅,新一級別的安全脫穎而出,這就是應用安全。這種安全技術將傳統的網絡和操作系統級入侵探測系統(IDS)概念應用于數據庫(即應用)。與通常的網絡或操作系統解決方案不同的是,應用IDS提供主動的、針對SQL的保護和監視,可以保護數以千計的預先包裝或自行開發的Web應用。例如,應用IDS可以監視和防護關鍵的數據,使那些針對數據庫的攻擊,如緩沖區溢出和Web應用攻擊等無法對數據庫造成真正的損害,而且應用IDS還可以對這些事件進行審查。

應用安全與網絡和主機安全之間存在很大的區別。應用是千差萬別的,但攻擊的目標總是相同的,也就是入侵數據庫。由于應用使用SQL與數據庫進行通信,因此好的應用IDS應當能夠解析SQL,并且提供一種能夠理解流量的內容,且又能與應用劃清界線的客觀保護層。

多數應用IDS都有三個組件。第一個是基于網絡或主機的傳感器。網絡傳感器連接到交換機上的一個端口上,該端口的配置決定它可以查看到數據庫內的所有流量。相比之下,主機傳感器直接駐留在應用上。傳感器可以收集SQL交易并對其進行解析,然后決定是否應當針對該流量發出警報。如果有必要發出警告,警告會被傳遞給下一個組件,即控制臺服務器。這臺服務器存儲事件信息,并且是策略配置和升級等傳感器維護活動的中心點。應用IDS中的第三個組件是Web瀏覽器,管理員可以利用它來修改IDS設置、實時監視事件并生成報告。

以SQL注入攻擊為例,攻擊者會試圖繞過Web服務器定義的SQL語句,目的就是要注入自己的語句。假設要輸入的用戶名為Bob,口令為Hardtoguess。

當看到這些輸入的內容后,數據庫就會找到WebUsers 行中與之匹配的內容,然后該應用會對用戶進行驗證。為了入侵數據庫,SQL注入攻擊會欺騙應用,并使之相信自己已經提交了正確的證書。例如,攻擊使用的口令是‘blah’或‘A’=‘A’,因此攻擊時創建的SQL語句可能會是:SELECT * FROM WebUsers WHERE Username=‘Bob’ AND Password=‘blah’ OR‘A’=‘A’。

從邏輯上來分析‘A’=‘A’永遠都是TRUE,而WHERE子句也可以匹配所有的行,就這樣,攻擊者在根本沒有正確用戶名或口令的情況下也能蒙混過關,得到驗證。應用服務器會接受輸入的信息并且允許攻擊者通過。接下來,應用服務器會通過SQL命令從數據庫中請求數據。

如果有了應用IDS,傳感器會收集SQL命令并對其進行解密,然后查看這些命令到底要訪問數據庫中的哪些表和列。利用這種方法,傳感器就可以判斷出到底是正常情況還是一次攻擊行為。如果發現的行為是IDS策略不允許的,傳感器會判斷攻擊的威脅水平并采取適當的措施,通常是向管理員的控制臺和/或通過電子郵件發出警告。

這只是應用層攻擊的一個簡單例子,而且今天的許多公司都在面臨這樣的威脅。通過實施應用級IDS,企業就可以有效地保護易受攻擊的數據,并且將最新的攻擊和威脅拒之門外。


熱詞搜索:

上一篇:如何在VPN中使用網絡加密
下一篇:IDS入侵特征庫樣本數據建立詳解(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产女人精品视频| 亚洲伊人第一页| 欧美三级午夜理伦三级中文幕| 一区二区免费在线观看| 在线看欧美视频| 一区二区高清在线观看| 在线看日韩欧美| 欧美高清视频在线播放| 国产精品日产欧美久久久久| 欧美尤物巨大精品爽| 欧美电影免费网站| 亚洲国产日韩综合一区| 久久国产精品黑丝| 亚洲精品资源美女情侣酒店| 国产精品久久久久久影院8一贰佰 国产精品久久久久久影视 | 亚洲高清在线| 一区二区三区四区五区视频| 欧美精品日韩一区| 亚洲午夜在线观看| 国产精品欧美激情| 先锋影音久久久| 欧美激情中文字幕乱码免费| 欧美精品乱人伦久久久久久| 亚洲一区综合| 欧美午夜在线一二页| 西瓜成人精品人成网站| 精品动漫3d一区二区三区| 久久精品综合| 国内视频精品| 麻豆久久久9性大片| 久久经典综合| 免费观看成人| 欧美一级欧美一级在线播放| 国产日韩专区| 欧美精品v日韩精品v韩国精品v| 亚洲一区二区视频在线观看| 亚洲福利av| 久久综合999| 亚洲欧美日韩直播| 久久电影一区| 久久男人资源视频| 久久精品视频免费观看| 亚洲天堂av综合网| 日韩视频第一页| 一区二区在线看| 欧美成人激情在线| 麻豆乱码国产一区二区三区| 欧美黄色小视频| 1024日韩| 欧美一区二区视频在线观看2020| 亚洲人成精品久久久久| 亚洲综合导航| 欧美日韩一区二区三| 午夜精品美女久久久久av福利| 欧美激情中文字幕一区二区| 国产一区视频网站| 免费亚洲电影在线| 韩日精品视频| 欧美**字幕| 亚洲成人原创| 久久亚洲精品伦理| 国产视频亚洲| 欧美在线日韩精品| 国产一区成人| 久久视频一区| 在线视频精品一| 欧美在线视频a| 亚洲大片av| 国产精品久久久久久亚洲调教| 亚洲少妇一区| 亚洲电影自拍| 亚洲美女色禁图| 激情综合自拍| 国产精品一区二区三区四区 | 一区视频在线播放| 欧美精品日韩www.p站| 一区二区三区欧美视频| 在线播放国产一区中文字幕剧情欧美 | 亚洲午夜在线| 亚洲电影免费观看高清完整版在线| 欧美精品成人| 久久超碰97人人做人人爱| 亚洲精品美女久久7777777| 国产精品久久久久久久电影| 久久在线免费观看视频| 欧美一区亚洲二区| 亚洲伦理在线观看| 韩国三级在线一区| 欧美人成在线| 欧美超级免费视 在线| 久久精品一区二区三区四区| 午夜在线观看免费一区| 亚洲美女电影在线| 黄色国产精品| 国产欧美一区二区视频| 国产欧美日本在线| 国产精品一区二区三区四区五区| 欧美人在线观看| 欧美日韩大片| 国产精品第一区| 国产精品自拍小视频| 国产精品成人一区| 国产一区二区三区最好精华液| 国产香蕉97碰碰久久人人| 国产偷自视频区视频一区二区| 国产一级一区二区| 亚洲欧洲免费视频| 午夜精彩视频在线观看不卡| 午夜精品一区二区三区四区| 欧美中文在线视频| 欧美精品日韩| 久久精品国产久精国产一老狼| 欧美一二三区在线观看| 久久久久.com| 欧美日韩国产高清| 国产精品久久久久久久久久ktv| 国产欧美日韩一区二区三区在线| 国内伊人久久久久久网站视频 | 最新中文字幕亚洲| 亚洲精品在线二区| 午夜精品福利一区二区三区av| 久久精品视频免费观看| 欧美精品自拍偷拍动漫精品| 欧美精品国产精品日韩精品| 国产欧美日韩在线| 夜夜嗨av一区二区三区网页| 欧美一区成人| 欧美午夜电影网| 91久久夜色精品国产网站| 欧美一区二区三区免费观看| 99亚洲伊人久久精品影院红桃| 亚洲已满18点击进入久久 | 国产精品久久久久久久久久妞妞| 欧美韩日精品| 久久99在线观看| 欧美日韩另类一区| 在线观看欧美黄色| 欧美国产极速在线| 国产精品美女主播在线观看纯欲| 欧美小视频在线| 一区二区不卡在线视频 午夜欧美不卡在| 久久九九全国免费精品观看| 国产精品永久免费在线| 亚洲一区网站| 国产精品免费区二区三区观看| 亚洲欧洲在线播放| 欧美寡妇偷汉性猛交| 亚洲国产精彩中文乱码av在线播放| 久久国产欧美精品| 在线播放视频一区| 欧美伦理视频网站| 这里只有精品丝袜| 欧美一区二区三区四区在线观看| 国产精品嫩草99av在线| 欧美亚洲专区| 最新日韩欧美| 国产精品久久久99| 久久成人av少妇免费| 伊人久久大香线| 欧美国产丝袜视频| 亚洲一区欧美| 极品尤物久久久av免费看| 欧美精品国产精品| 午夜影院日韩| 亚洲精品欧美| 国产亚洲一级高清| 欧美日韩国产不卡| 欧美一区二区黄色| 亚洲精品久久久蜜桃 | 欧美在线一级视频| 亚洲精选91| 精品999网站| 欧美色中文字幕| 欧美凹凸一区二区三区视频| 午夜欧美不卡精品aaaaa| 亚洲欧洲精品成人久久奇米网| 国产精品尤物福利片在线观看| 亚洲一区二区欧美| 亚洲清纯自拍| 伊人久久综合| 国产精品午夜春色av| 欧美成人在线网站| 久久亚洲国产成人| 久久精品国产视频| 欧美亚洲一区二区在线| 中文精品视频| 亚洲天堂激情| 亚洲视频综合在线| 日韩一区二区精品在线观看| 亚洲日本在线观看| 亚洲国产一区二区三区a毛片 | 久久免费高清| 久久gogo国模裸体人体| 欧美在线视频日韩| 欧美在线视频一区| 欧美影视一区| 久久久久久久999精品视频| 欧美在线一二三| 久久艳片www.17c.com| 久久一综合视频|