国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

虛擬網(wǎng)絡的安全策略 IDS/IPS的實施
2011-03-09   ZDNET

同時在主機和網(wǎng)絡層面進行入侵監(jiān)測和預防,是當今信息安全基礎設施建設的主要內(nèi)容。然而,隨著虛擬化技術的出現(xiàn),許多安全專家意識到,傳統(tǒng)的入侵監(jiān)測工具可能沒法融入或運行在虛擬化的網(wǎng)絡或系統(tǒng)中,像它們在傳統(tǒng)企業(yè)網(wǎng)絡系統(tǒng)中所做的那樣。

例如,由于主要平臺廠商提供的虛擬交換機不支持建立SPAN或鏡像端口、禁止將數(shù)據(jù)流拷貝至IDS傳感器,網(wǎng)絡入侵監(jiān)測可能會變得更加困難。類似地,內(nèi)聯(lián)在傳統(tǒng)物理網(wǎng)區(qū)域中的IPS系統(tǒng)可能也沒辦法輕易地集成到虛擬環(huán)境中,尤其是面對虛擬網(wǎng)絡內(nèi)部流量的時候?;谥鳈C的IDS系統(tǒng)也許仍能在虛擬機中正常運行,但是會消耗共享的資源,使得安裝安全代理軟件變得不那么理想。

幸運的是,我們有辦法調(diào)整IDS/IPS系統(tǒng)的實現(xiàn)策略,從而允許監(jiān)控虛擬系統(tǒng)的網(wǎng)絡流量。這就是本文將要講述的內(nèi)容。

對初學者來說,VMware公司的虛擬交換機允許交換機或端口組運行在“混雜模式”,這時虛擬的IDS傳感器能夠感知在同一虛擬段上的網(wǎng)絡流量。另外,我們也可以把網(wǎng)絡流量送至物理端口,然后用物理的IDS傳感器監(jiān)測流量。目前有大量開源的或第三方虛擬交換機工具可供使用,它們能夠進行如傳統(tǒng)交換機一樣的操作。

相較于Citrix系統(tǒng)公司的基于內(nèi)核的虛擬機(KVM)和甲骨文公司的VirtualBox平臺,Open vSwitch項目提供了虛擬交換機的完整功能,允許建立SPAN端口進行流量鏡像和監(jiān)控。思科系統(tǒng)公司的商業(yè)產(chǎn)品Nexus 1000v交換機提供了同樣的能力,并使用廣為人知的思科IOS命令行接口。這兩種交換機都支持流數(shù)據(jù)的捕獲和分析,還可以用于在系統(tǒng)間和網(wǎng)絡間進行行為監(jiān)控。

除了重新設計系統(tǒng)和使用功能更加全面的虛擬交換機外,安全專家還應研究一些開源或商業(yè)的入侵檢測和預防產(chǎn)品是否有虛擬化的版本。許多知名的廠商,如Sourcefire公司、HP TippingPoint公司以及IBM ISS都將他們已有的IDS和IPS平臺移植為對應的虛擬化設備。所有這些虛擬化設備都能容易的集成到虛擬化網(wǎng)絡中,在虛擬機之間提供流量監(jiān)測,也能在虛擬網(wǎng)絡與真實物理網(wǎng)絡之間提供流量監(jiān)測。

如今我們可以在市場上看到由Reflex系統(tǒng)有限責任公司、Catbird網(wǎng)絡公司、HyTrust公司等提供的專業(yè)虛擬化產(chǎn)品。這些公司還提供虛擬環(huán)境中基于政策的(policy-based)監(jiān)控和分析工具。雖然不是真正的基于簽名的入侵監(jiān)測,但是這些產(chǎn)品可以加強傳統(tǒng)的IDS/IPS系統(tǒng),允許更精確的流量監(jiān)控和訪問控制,還能分析網(wǎng)絡行為,為虛擬網(wǎng)絡提供更高的安全性。

有許多免費產(chǎn)品可以考慮使用。你可以從VMware的虛擬設備市場(Virtual Appliance Marketplace)獲得Snort和Shadow入侵監(jiān)測系統(tǒng)。這兩個工具可接入Vmware虛擬環(huán)境中,監(jiān)控和偵測入侵企圖。值得一提的是,這一獨特能力是Vmware公司相比競爭對手而言的一項優(yōu)勢。

此外,一些基于主機的IDS和IPS產(chǎn)品也已被推出,它們經(jīng)過了測試,被證明能夠在許多虛擬環(huán)境中工作。Check Point軟件技術公司、McAfee公司以及賽門鐵克公司是支持基于主機的IDS/IPS系統(tǒng)的代表廠商,這類IDS/IPS系統(tǒng)可以在虛擬客戶系統(tǒng)中使用。另一個例子是可免費使用的ISSEC HIDS(現(xiàn)在被趨勢科技公司擁有),它被證明能在虛擬機中使用,盡管在虛擬系統(tǒng)中的性能和穩(wěn)定性還不能夠得到保證。大多數(shù)情況下,商業(yè)的HIDS和HIPS代理都經(jīng)過了測試和修改,它們在虛擬系統(tǒng)中占用更少的資源,避免過度消耗宿主機的硬件能力。然而,基于主機的設備仍然要消耗大量的資源,且要求更加集約化的管理。為確保虛擬機資源不會在掃描或檢測活動中被過度消耗,額外的調(diào)度和控制能力也是必要的。

許多公司面臨的關鍵問題應該是:“我們需要多大程度的監(jiān)控?”對許多公司而言,已有的基于硬件的設備足以監(jiān)控進出虛擬網(wǎng)絡的流量。如今大多數(shù)公司都很少,如果還有的話,在特殊的網(wǎng)絡段監(jiān)控系統(tǒng)間的網(wǎng)絡活動。然而,對于那些想要或需要更高級的入侵檢測和預防系統(tǒng)的公司來說,好消息是無論是在網(wǎng)絡層面還是主機層面,我們都有許多選項可供選擇。鑒于虛擬化技術變得越來越流行,虛擬IDS和IPS技術無疑將更加普遍。

原文鏈接:http://netsecurity.51cto.com/art/201103/248063.htm

熱詞搜索:

上一篇:保住你的秘密 數(shù)據(jù)中心密碼學
下一篇:實戰(zhàn)分享:數(shù)據(jù)庫備份中容易出現(xiàn)的問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
狠狠综合久久av一区二区小说| 亚洲国产精品传媒在线观看 | 亚洲黄色有码视频| 一区二区欧美在线观看| 欧美精品一区二区三区很污很色的 | 欧美日韩在线大尺度| 亚洲精品系列| 欧美午夜宅男影院| 亚洲男人的天堂在线| 国产欧美一区在线| 伊人精品视频| 欧美成人免费在线视频| 99国产精品久久久久久久成人热 | 日韩午夜电影av| 欧美视频在线一区二区三区| 亚洲影视九九影院在线观看| 老司机凹凸av亚洲导航| 亚洲国产成人久久| 欧美天堂亚洲电影院在线播放| 亚洲欧美日韩在线播放| 亚洲第一免费播放区| 欧美日韩日日骚| 欧美影院精品一区| 亚洲黄色在线| 国产精品在线看| 欧美国产91| 欧美综合国产精品久久丁香| 亚洲人人精品| 国产日韩在线视频| 欧美日韩黄色一区二区| 欧美在线免费一级片| 亚洲精品在线免费| 国产一区二区三区在线播放免费观看| 欧美成人a视频| 久久国产福利国产秒拍| 在线视频精品一区| 亚洲国产你懂的| 国产日产精品一区二区三区四区的观看方式 | 国产精品久久久久久五月尺| 久久女同互慰一区二区三区| 亚洲综合首页| 亚洲精品中文字| 1000部国产精品成人观看| 国产精品一区一区| 欧美日韩亚洲在线| 欧美高清不卡在线| 久久精品视频在线播放| 中文久久精品| 日韩视频中文| 91久久精品国产| 影音先锋中文字幕一区| 国产有码一区二区| 国产伦精品一区二区三区视频黑人| 欧美激情a∨在线视频播放| 久久九九免费视频| 午夜日韩在线| 亚洲永久字幕| 亚洲欧美国产制服动漫| 亚洲视频视频在线| 在线亚洲高清视频| 亚洲美女黄色| 99国产精品久久久久久久成人热| 亚洲黄色尤物视频| 亚洲国产精品成人综合色在线婷婷| 激情综合色丁香一区二区| 韩国精品主播一区二区在线观看| 韩国视频理论视频久久| 激情欧美日韩| 亚洲国产欧美久久| 亚洲乱码国产乱码精品精| 亚洲精品九九| 亚洲一区免费在线观看| 亚洲欧洲av一区二区| 欧美在线一区二区| 久久成人一区二区| 美女网站久久| 欧美日一区二区三区在线观看国产免| 国产精品v日韩精品| 国产欧美日韩亚洲| 亚洲福利国产精品| 亚洲综合另类| 久热精品视频在线| 欧美日韩精品福利| 国产区亚洲区欧美区| 亚洲国产精品123| 亚洲午夜日本在线观看| 久久久精品2019中文字幕神马| 另类综合日韩欧美亚洲| 欧美日韩午夜在线视频| 国产乱码精品一区二区三区五月婷 | 亚洲人成人99网站| 亚洲精品乱码| 一区二区三区四区五区精品视频| aaa亚洲精品一二三区| 亚洲美女精品久久| 在线视频一区二区| 午夜精品久久久久久久白皮肤| 久久综合电影| 欧美顶级少妇做爰| 欧美日韩精品中文字幕| 欧美天天在线| 国产视频在线一区二区| 亚洲欧洲一区二区三区久久| 日韩视频不卡| 亚洲欧美日韩在线一区| 久久久久久综合| 欧美国产高潮xxxx1819| 欧美日韩在线播放三区四区| 国产精品美女久久久久aⅴ国产馆| 欧美午夜在线观看| 伊人夜夜躁av伊人久久| 亚洲精品男同| 亚洲欧美一区二区在线观看| 久久亚裔精品欧美| 欧美日韩国产高清视频| 欧美日韩国产成人在线| 亚洲国产婷婷综合在线精品| 在线视频精品一| 日韩一级片网址| 亚洲一区二区精品| 久久久久一区二区| 欧美精彩视频一区二区三区| 国产精品丝袜白浆摸在线| 影视先锋久久| 亚洲欧美日韩成人| 久久天堂成人| 国产欧美在线视频| 亚洲日本在线观看| 欧美淫片网站| 欧美日韩视频在线第一区| 国产一区在线看| 亚洲性视频网站| 欧美二区在线看| 最新亚洲电影| 欧美在线视频免费| 欧美视频一区二区三区…| 激情av一区二区| 香蕉国产精品偷在线观看不卡| 久久久久国色av免费观看性色| 欧美日韩免费区域视频在线观看| 黑丝一区二区| 午夜精品999| 国产精品爱啪在线线免费观看| 国产中文一区二区| 久久米奇亚洲| 国产欧美91| 亚洲欧美经典视频| 欧美极品欧美精品欧美视频| 一区在线免费观看| 久久99在线观看| 国产日本欧美一区二区三区在线| 亚洲在线成人| 欧美亚州一区二区三区| 亚洲另类黄色| 欧美日韩精品久久| 亚洲精品视频在线| 久久久之久亚州精品露出| 亚洲国产mv| 免费看精品久久片| 激情五月婷婷综合| 久久久久久夜精品精品免费| 国产日韩在线一区二区三区| 午夜国产精品影院在线观看| 欧美日韩1080p| 欧美一区中文字幕| 国产真实乱偷精品视频免| 欧美伊人精品成人久久综合97| 国产麻豆综合| 久久国产精彩视频| 国外成人性视频| 国产精品国产三级国产普通话99| 亚洲素人在线| 国产美女精品一区二区三区| 欧美一级久久久| 国产在线乱码一区二区三区| 久久―日本道色综合久久| 欧美一区二区精品| 亚洲欧洲日本mm| 欧美视频中文一区二区三区在线观看 | 亚洲天堂网在线观看| 国产精品久久久久久久午夜| 欧美一级大片在线观看| 国产亚洲一区二区三区| 久久av一区| 亚洲国产成人av| 欧美日韩一二区| 午夜影院日韩| 亚洲第一网站| 国产精品久久一级| 久久精品国产免费观看| 亚洲国产精品福利| 欧美午夜一区二区福利视频| 国产精品99久久久久久人| 在线不卡免费欧美| 欧美精品三区| 久久国产精品亚洲va麻豆| 亚洲国产日韩一区二区| 国产精品每日更新| 久久久国产精品一区二区三区| 亚洲欧美福利一区二区|