国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

防火墻的高級檢測技術(shù)介紹
2006-05-23   ChinaITLab

  

  多年來,企業(yè)一直依靠狀態(tài)檢測防火墻、入侵檢測系統(tǒng)、基于主機(jī)的防病毒系統(tǒng)和反垃圾郵件解決方案來保證企業(yè)用戶和資源的安全。但是情況在迅速改變,那些傳統(tǒng)的單點(diǎn)防御安全設(shè)備面臨新型攻擊已難以勝任。為了檢測出最新的攻擊,安全設(shè)備必須提高檢測技術(shù)。本文著重介紹針對未知的威脅和有害流量的檢測與防護(hù),在防火墻中多個(gè)前沿的檢測技術(shù)組合在一起,提供啟發(fā)式掃描和異常檢測,增強(qiáng)防病毒、反垃圾郵件和其它相關(guān)的功能。

  新一代攻擊的特點(diǎn)

  1、混合型攻擊使用多種技術(shù)的混合-—如病毒、蠕蟲、木馬和后門攻擊,往往通過Email和被感染的網(wǎng)站發(fā)出,并很快的傳遞到下一代攻擊或攻擊的變種,使得對于已知或未知的攻擊難以被阻擋。這種混合型攻擊的例子有Nimda、CodeRed和Bugbear等。

  2、現(xiàn)在針對新漏洞的攻擊產(chǎn)生速度比以前要快得多。防止各種被稱之為“零小時(shí)”(zero-hour)或“零日”(zero-day)的新的未知的威脅變得尤其重要。

  3、帶有社會工程陷阱元素的攻擊,包括間諜軟件、網(wǎng)絡(luò)欺詐、基于郵件的攻擊和惡意Web站點(diǎn)等數(shù)量明顯的增加。攻擊者們偽造合法的應(yīng)用程序和郵件信息來欺騙用戶去運(yùn)行它們。

圖1 Gartner發(fā)布的漏洞與補(bǔ)丁時(shí)間表

  傳統(tǒng)的安全方法正在失效

  如今最流行的安全產(chǎn)品是狀態(tài)檢測防火墻、入侵檢測系統(tǒng)和基于主機(jī)的防病毒軟件。但是它們面對新一代的安全威脅卻作用越來越小。狀態(tài)檢測防火墻是通過跟蹤會話的發(fā)起和狀態(tài)來工作的。狀態(tài)檢測防火墻通過檢查數(shù)據(jù)包頭,分析和監(jiān)視網(wǎng)絡(luò)層(L3)和協(xié)議層(L4),基于一套用戶自定義的防火墻策略來允許、拒絕或轉(zhuǎn)發(fā)網(wǎng)絡(luò)流量。傳統(tǒng)防火墻的問題在于黑客已經(jīng)研究出大量的方法來繞過防火墻策略。這些方法包括:

  (1)利用端口掃描器的探測可以發(fā)現(xiàn)防火墻開放的端口。

  (2)攻擊和探測程序可以通過防火墻開放的端口穿越防火墻。

  (3)PC上感染的木馬程序可以從防火墻的可信任網(wǎng)絡(luò)發(fā)起攻擊。由于會話的發(fā)起方來自于內(nèi)部,所有來自于不可信任網(wǎng)絡(luò)的相關(guān)流量

  都會被防火墻放過。當(dāng)前流行的從可信任網(wǎng)絡(luò)發(fā)起攻擊應(yīng)用程序包括后門、木馬、鍵盤記錄工具等,它們產(chǎn)生非授權(quán)訪問或?qū)⑺矫苄畔l(fā)送給攻擊者。

  較老式的防火墻對每一個(gè)數(shù)據(jù)包進(jìn)行檢查,但不具備檢查包負(fù)載的能力。病毒、蠕蟲、木馬和其它惡意應(yīng)用程序能未經(jīng)檢查而通過。

  當(dāng)攻擊者將攻擊負(fù)載拆分到多個(gè)分段的數(shù)據(jù)包里,并將它們打亂順序發(fā)出時(shí),較新的深度包檢測防火墻往往也會被愚弄。

  對深度檢測的需求

  現(xiàn)今為了成功的保護(hù)企業(yè)網(wǎng)絡(luò),安全防御必須部署在網(wǎng)絡(luò)的各個(gè)層面,并采用更新的檢測和防護(hù)機(jī)制。用于增強(qiáng)現(xiàn)有安全防御的一些新型安全策略包括:

  設(shè)計(jì)較小的安全區(qū)域來保護(hù)關(guān)鍵系統(tǒng)。

  增加基于網(wǎng)絡(luò)的安全平臺,以提供在線(“in-line”)檢測和防御。

  采用統(tǒng)一威脅管理(Unified Threat Management,簡稱UTM),提供更好的管理、攻擊關(guān)聯(lián),降低維護(hù)成本。

  研究有效的安全策略,并培訓(xùn)用戶。


  增加基于網(wǎng)絡(luò)的安全

  基于網(wǎng)絡(luò)的安全設(shè)備能夠部署在現(xiàn)有的安全體系中來提高檢測率,并在有害流量進(jìn)入公司網(wǎng)絡(luò)之前進(jìn)行攔截。基于網(wǎng)絡(luò)的安全設(shè)備在線(“in-line”)部署,阻擋攻擊的能力要比傳統(tǒng)的依靠鏡像流量的“旁路式”安全設(shè)備強(qiáng)得多。基于網(wǎng)絡(luò)的安全設(shè)備的例子包括入侵防御系統(tǒng)(IPS)、防病毒網(wǎng)關(guān)、反垃圾郵件網(wǎng)關(guān)和統(tǒng)一威脅管理(UTM)設(shè)備。UTM設(shè)備是將多種安全特性相結(jié)合的統(tǒng)一安全平臺。除了實(shí)時(shí)阻擋攻擊之外,基于網(wǎng)絡(luò)的安全還包括以下優(yōu)點(diǎn):


  減少維護(hù)成本。攻擊特征、病毒庫和探測引擎可以對單臺設(shè)備而不是上百臺主機(jī)更新。

  升級對于用戶、系統(tǒng)或者應(yīng)用來說是透明的,無需停機(jī),更新可以實(shí)時(shí)進(jìn)行——不像操作系統(tǒng)和應(yīng)用程序打補(bǔ)丁那樣需要重啟系統(tǒng)。

  保護(hù)在基于網(wǎng)絡(luò)的安全設(shè)備后面的所有主機(jī),因此減少了基于主機(jī)的病毒特征庫、操作系統(tǒng)補(bǔ)丁和應(yīng)用程序補(bǔ)丁升級的急迫性,使IT專業(yè)人員在發(fā)生問題之前有較充分的時(shí)間來測試補(bǔ)丁。

  保持以前使用的設(shè)備、操作系統(tǒng)和應(yīng)用,無需將它們都升級到最新的版本。

  在網(wǎng)絡(luò)邊界或關(guān)鍵節(jié)點(diǎn)上阻擋攻擊,在惡意流量進(jìn)入公司網(wǎng)絡(luò)之前將其攔截。

  不像基于主機(jī)的安全應(yīng)用那樣可能被最終用戶或惡意程序關(guān)閉。

  可與已有的安全技術(shù)共存并互補(bǔ)。

  高級安全檢測技術(shù)

  作為UTM安全設(shè)備的領(lǐng)導(dǎo)廠商, Fortinet(飛塔)公司的FortiGate安全平臺通過動(dòng)態(tài)威脅防御技術(shù)、高級啟發(fā)式異常掃描引擎提供了較好的檢測能力,包括:

  集成關(guān)鍵安全組件的狀態(tài)檢測防火墻。

  可實(shí)時(shí)更新病毒和攻擊特征的網(wǎng)關(guān)防病毒。

  IDS和IPS預(yù)置一千多個(gè)攻擊特征,并提供用戶定制特征的機(jī)制。

  VPN(支持PPTP、L2TP、 IPSec,和SSL VPN)。

  反垃圾郵件具備多種用戶自定義的阻擋機(jī)制,包括黑白名單和實(shí)時(shí)黑名單(RBL)。

  Web內(nèi)容過濾具有用戶可定義的過濾和全自動(dòng)過濾服務(wù)。

  帶寬管理防止帶寬濫用。

  用戶認(rèn)證,防止非授權(quán)的網(wǎng)絡(luò)訪問。

  動(dòng)態(tài)威脅防御提供先進(jìn)的威脅關(guān)聯(lián)技術(shù)。

  ASIC加速提供比基于PC工控機(jī)的安全方案高出4-6倍的性能。

  加固的操作系統(tǒng),不含第三方組件,保證了物理上的安全。

  完整的系列支持服務(wù),包括日志和報(bào)告生成器、客戶端安全組件。

  動(dòng)態(tài)威脅防御系統(tǒng)

  Fortinet的動(dòng)態(tài)威脅防御系統(tǒng)(DTPS)是超越傳統(tǒng)防火墻、針對已知和未知威脅、提升檢測能力的技術(shù)。它將防病毒、IDS、IPS和防火墻模塊中的有關(guān)攻擊的信息進(jìn)行關(guān)聯(lián),并將各種安全模塊無縫地集成在一起。DTPS技術(shù)使每一個(gè)安全功能之間可以互相通信,并關(guān)聯(lián)“威脅索引”信息,以識別可疑的惡意流量,這些流量可能還未被提取攻擊特征。通過跟蹤每一安全組件的檢測活動(dòng),DTPS能降低誤報(bào)率,以提高整個(gè)系統(tǒng)的檢測精確度。相比之下,由多個(gè)不同廠商的安全部件(防病毒、IDS、IPS、防火墻)組合起來的安全方案則缺乏協(xié)調(diào)檢測工作的能力。

圖2 動(dòng)態(tài)威脅防御系統(tǒng)的體系結(jié)構(gòu)圖

  為了使性能達(dá)到最佳,所有會話流量首先被每一個(gè)安全和檢測引擎使用已知特征進(jìn)行分析。特征模式結(jié)合由硬件加速的精簡模式識別語言是當(dāng)前識別已知攻擊最快的方法。如果發(fā)現(xiàn)了特征的匹配,DTPS按照在行為策略中定義的規(guī)則來處理有害流量——丟棄、重置客戶端、重置服務(wù)器、中止會話等。安全防護(hù)響應(yīng)網(wǎng)絡(luò)可提供病毒庫、IDS/IPS特征以及安全引擎最新版本, 以保持實(shí)時(shí)更新。這就保證了基于最新特征的威脅會被識別出來,并被快速阻擋。

  如果不能找到特征的匹配,系統(tǒng)就會啟動(dòng)啟發(fā)式掃描和異常檢測引擎,會話流量會得到進(jìn)一步的仔細(xì)檢查,以發(fā)現(xiàn)異常。通過使用最新的啟發(fā)式掃描技術(shù)、異常檢測技術(shù)和動(dòng)態(tài)威脅防御系統(tǒng),安全平臺大大提高了對已知和未知威脅的防御能力。

熱詞搜索:

上一篇:禁用USB接口將網(wǎng)絡(luò)安全進(jìn)行到底
下一篇:使用證書服務(wù)確保無線 LAN 安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品国产一区二区三区四区四 | 成人av在线影院| 欧美艳星brazzers| 国产一区二区三区免费| 精品久久久久一区| 国产成人精品影视| 亚洲男人的天堂在线观看| 欧美亚洲图片小说| 激情文学综合网| 亚洲蜜臀av乱码久久精品| 欧美日韩一级片网站| 蜜芽一区二区三区| 国产精品美女久久久久久久久| 91麻豆精品秘密| 免费高清在线一区| 国产精品的网站| 亚洲综合久久av| 欧美影院午夜播放| 麻豆一区二区99久久久久| 国产精品视频在线看| 在线一区二区观看| 狠狠色丁香久久婷婷综合_中| 国产精品人妖ts系列视频| 欧美日韩一区成人| av男人天堂一区| 免费成人av在线播放| 夜夜嗨av一区二区三区中文字幕| 日韩精品一区二区三区四区| 97精品国产露脸对白| 欧美一区在线视频| 国产精品一区二区在线观看不卡| 亚洲精品水蜜桃| 国产午夜精品久久久久久久 | 99国产精品视频免费观看| 蜜臀a∨国产成人精品| 中文字幕在线免费不卡| 精品三级av在线| 欧美麻豆精品久久久久久| 丁香六月综合激情| 麻豆91在线看| 亚洲电影一区二区三区| 久久久久亚洲综合| 久久久国产午夜精品| 欧美精品久久一区二区三区| 99精品视频免费在线观看| 麻豆传媒一区二区三区| 亚洲123区在线观看| 国产精品初高中害羞小美女文| 日韩欧美中文一区二区| 欧美日本一道本在线视频| 91福利小视频| 色狠狠色噜噜噜综合网| 成人免费高清视频在线观看| 六月丁香综合在线视频| 日本中文字幕一区二区视频| 午夜欧美在线一二页| 亚洲午夜羞羞片| 一区二区三区四区不卡视频| 亚洲精品国产精品乱码不99| 亚洲婷婷综合久久一本伊一区| 亚洲国产高清aⅴ视频| 国产欧美精品一区二区色综合| 欧美大胆人体bbbb| 欧美本精品男人aⅴ天堂| 欧美大白屁股肥臀xxxxxx| 日韩一区二区三区视频在线观看| 91麻豆精品国产自产在线观看一区| 欧美区在线观看| 日韩一区国产二区欧美三区| 欧美大胆一级视频| 中文字幕免费不卡在线| 亚洲天堂成人网| 亚洲一级不卡视频| 毛片av一区二区| 激情综合网最新| www.视频一区| 欧美日韩在线精品一区二区三区激情| 欧美军同video69gay| 26uuu国产在线精品一区二区| xfplay精品久久| 亚洲欧美在线视频观看| 亚洲成人手机在线| 久久精品国产99国产精品| 福利一区在线观看| 在线免费精品视频| 久久 天天综合| 亚洲大片一区二区三区| 伦理电影国产精品| 9l国产精品久久久久麻豆| 日本二三区不卡| 精品国偷自产国产一区| 欧美国产成人在线| 亚洲五月六月丁香激情| 国产精品资源在线观看| 欧美亚洲禁片免费| 久久精品综合网| 亚洲一区二区在线视频| 国内精品免费在线观看| 欧美亚洲免费在线一区| 久久精品一区八戒影视| 日韩中文欧美在线| 成人小视频免费在线观看| 91精品婷婷国产综合久久性色| 国产欧美一区二区精品秋霞影院| 亚洲电影第三页| www.av精品| 久久久久亚洲综合| 蜜臀av一区二区在线免费观看 | 国产高清久久久| 色婷婷久久99综合精品jk白丝| 日韩一区二区在线免费观看| 一区二区三区四区在线免费观看| 国产丶欧美丶日本不卡视频| 欧美日韩国产小视频在线观看| 国产精品护士白丝一区av| 狠狠v欧美v日韩v亚洲ⅴ| 欧美久久久一区| 亚洲综合图片区| 99久久伊人网影院| 久久精品欧美一区二区三区不卡 | 久久久久国产精品麻豆ai换脸| 亚洲国产视频网站| 不卡的av电影在线观看| 国产亚洲精品久| 欧美第一区第二区| 国产精品无遮挡| 国产在线国偷精品免费看| 欧美另类一区二区三区| 一区二区三区丝袜| 在线看国产一区二区| ...av二区三区久久精品| 成人av电影在线| 中文字幕在线不卡视频| heyzo一本久久综合| 国产精品久久久久桃色tv| 国产91精品久久久久久久网曝门| 精品88久久久久88久久久| 国内外成人在线| 欧美精品一区二区三区视频| 蜜桃一区二区三区在线| 日韩免费高清av| 久久精品99国产精品日本| 欧美不卡123| 国产乱码精品一品二品| 欧美—级在线免费片| 国产精选一区二区三区| 国产精品网站导航| 色综合中文字幕| 午夜影视日本亚洲欧洲精品| 91精品国产综合久久久久久久久久| 美女脱光内衣内裤视频久久影院| 精品国产三级电影在线观看| 国产老女人精品毛片久久| 国产精品久久久久久久蜜臀| 在线日韩国产精品| 麻豆精品视频在线观看免费| 久久久久久9999| 在线观看国产一区二区| 日本午夜一区二区| 久久人人超碰精品| 成人h动漫精品一区二| 一级做a爱片久久| 日韩一卡二卡三卡四卡| 国产91精品入口| 五月天欧美精品| 国产视频一区在线观看| 欧美在线观看视频一区二区| 午夜精品久久久久久久久久久 | 国产欧美一区二区精品性色| 91福利视频网站| 国产在线播放一区| 亚洲精品一卡二卡| 久久这里只有精品6| 在线亚洲欧美专区二区| 国内精品伊人久久久久av一坑| 中文字幕日韩精品一区| 日韩欧美精品在线视频| 91视频一区二区| 国产精品自拍av| 偷拍与自拍一区| 亚洲视频一区二区在线观看| 精品免费一区二区三区| 色婷婷国产精品综合在线观看| 韩国理伦片一区二区三区在线播放| 亚洲欧美日韩国产手机在线| 精品国产一区二区三区不卡| 欧美色图片你懂的| 99在线视频精品| 国产精品一区不卡| 免费高清视频精品| 亚洲国产成人va在线观看天堂| 国产精品美女一区二区在线观看| 精品卡一卡二卡三卡四在线| 欧美色综合网站| 欧美亚洲图片小说| 日本黄色一区二区| 99re在线精品| 成人av免费在线| 国产高清一区日本| 国产99久久久国产精品免费看|