国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

入侵檢測系統漏洞攻擊檢測覆蓋面的指標
2006-12-19   

對入侵檢測防護產品的評測中,我們經常需要對它們的漏洞攻擊檢測能力做出評價,其中涉及漏洞的覆蓋面即是能力的一方面,那么如何去評價?以什么指標去衡量才能得到相對客觀公平且有說服力的結果呢?這個文章中我們來討論一下這個問題,在此提出一個可操作的量化指標。

1. 指標的設計

1.1 CVE漏洞條目數量指標

最簡單的方案是顯而易見的,通過統計IDS/IPS所能檢測的利用漏洞攻擊種數來進行比較。目前多數主流的IDS/IPS產品都提供了CVE名的支持,每個CVE名對應一個獨立的安全漏洞,雖然CVE名字表不可能包含所有的已知安全漏洞,但至少包括了其中的大多數重要條目。因此通過統計產品相關的CVE條目數量可以大致了解IDS/IPS的漏洞攻擊檢測覆蓋面。我們最原始的評價指標可以是產品相關的CVE漏洞條目個數。

1.2 CVSS漏洞威脅評分修正

上面的漏洞數量指標存在一個問題,因為它假設了每個漏洞有相同的威脅級別,而事實情況并非如此,因此我們在評價過程中必須考慮漏洞本身的威脅等級。感謝CVSS漏洞威脅評分項目的工作成果,它為每個CVE漏洞條目按威脅程度的高低打了分,最高威脅級別的漏洞為10分,從NVD的網站上可以輕易地獲取漏洞基本威脅評分的數據。由此,我們的指標可以修正為產品涉及到的CVE漏洞條目的CVSS評分的總和。

1.3 時間因素上的修正

考慮了漏洞威脅級別的高低,無疑使我們的指標更具準確性和可比較性,但上面的指標還是有可以改進的地方。在這里我們需要引入時間因素,因為當漏洞被披露以后,隨著時間的推移,由于軟件新版本的更新,有意或無意的漏洞修補,存在漏洞的系統越來越少,相對來說漏洞的威脅呈現一個越來越小的趨勢,也就是說,同樣CVSS威脅基本評分為8的2000年與2006年的漏洞在2006年評價時現實的威脅程度是很不一樣的。其實,CVSS漏洞威脅評分系統的設計考慮了威脅評分隨時間及布署狀況的修正,一個漏洞的CVSS威脅評分涉及三個層次:基本評分、生命周期因素修正、環境因素修正。基本評分是根據漏洞本身固有特性所可能造成的影響評價得到的分值,生命周期因素修正就是基于時間進程的修正,環境因素即是基于布署情況的修正。NVD提供了CVE條目的基本評分,環境因素取決于組織受漏洞影響產品布署狀況,生命周期因素修正需要跟蹤每個漏洞的補丁發布情況,工作量巨大,一個單獨的組織是無法完成的,因此NVD也未給出相應的數據。

對于我們的評價指標,我們簡單地采用一個極粗糙的威脅隨年數增加線性遞減的算法:

漏洞的當前威脅評分 = CVSS基本評分* (8-(2006-漏洞發布的年))/8

這樣一個線性算法與事實情況并不一致,事實情況是漏洞在公布的一兩年內威脅程度迅速下降,之后幾年內的下降則非常的小,所以,基本上線性遞減只是一個聊勝于無的計算方法,考慮到每個漏洞的情況并不那么一致而且指標只用于作相對的比較,這樣的算法也是可接受的。

到此評價指標修正為所有CVE相關的漏洞當前威脅評分的總和。

2. 如何操作及幾個常見產品的指標分析

2.1 獲取每個CVE條目對應的CVSS評分

從NVD網站下載CVE評分數據文件,文件為XML格式,每年一個單獨的文件,它包含了每個CVE條目的詳細信息,使用所附的 extract-cve-score.pl 腳本將其中CVE名和相應的CVSS評分提取出來,把打印出來的數據重定向的文件中,并將多年的數據整合到一個文件中,這個即是我們以后會使用到的CVE名和對應CVSS評分的對照表。

2.2 獲取評測產品的涉及到的CVE條目信息

以幾個能從公開渠道獲取信息的IDS產品為例:

Snort

-----

Snort的規則信息索引文件(sid-msg.map)中每個與CVE漏洞相關的檢測都列出了相應的CVE名,我們只要使用類似 extract-snort-cve.pl 的簡單腳本將其提取出來即可。

RealSecure 7

------------

RealSecure 7的每個檢測模塊升級包文件中包含了一個名為 issues.csv 的索引文件,文件中并不直接包含每個檢測條目對應的CVE名信息,但包含了對應于ISS網站上詳細說明信息的ID號,在詳細說明中包含有CVE名。處理這種情況稍稍復雜一些,我們必須把檢測條目相關的詳細信息從網站上下載回來,這可以通過 get-iss-content.pl 腳本實現,它讀取 issues.csv 文件中的檢測條目ID號從ISS的網站下載每個條目的詳細信息,每個條目一個文件,然后用 extract-iss-cve.pl 腳本提取檢測條目涉及到的CVE名。

IDP

---

IDP的規則文件是可公開下載的,也未做加密,規則文件中包含了涉及到CVE名信息,與處理Snort規則索引文件類型,使用類似 extract-idp-cve.pl 的腳本將其提取出來。

對于其他產品一般通過分析其檢測條目詳細信息說明文檔,都應該是可以得到相關的CVE條目信息的。

2.3 計算漏洞覆蓋面的評分指標

有了CVE名到相應CVSS評分的對應表和產品涉及到的CVE名,使用 caculate-score.pl 腳本即可得到評分。

上述幾個產品的分析結果比較:

CVE條目數 總威脅得分 CVE條目平均CVSS評分 時間因素修正后的總威脅得分
RealSecure 7    979       6000.7     6.1                 2694.3
Snort           550       3454.3     6.3                 1476.9
IDP             311       1947.3     6.3                 796.6

由以上的數據,產品相關漏洞覆蓋面的高下就很明顯了。

3. 結論

事實上,由于威脅得分的計算是面向漏洞的,因此所有以漏洞處理為核心的安全產品比如漏洞數據庫、安全評估、入侵檢測類產品都,可以用計算“時間因素修正后的總威脅得分”指標的方法來評價。

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:諾基亞將在安全設備使用防入侵軟件
下一篇:DDos仍然是對眾多ISP的首要威脅

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日日夜夜免费精品视频| 欧美aaa在线| 亚洲免费观看在线视频| 风间由美一区二区三区在线观看| 精品一区二区免费在线观看| 欧美色网站导航| 一二三四区精品视频| 91蜜桃婷婷狠狠久久综合9色| 国产人成一区二区三区影院| 国产福利一区二区三区视频| 久久久一区二区三区| 久久99精品久久久久久久久久久久| 91精品国产手机| 热久久久久久久| 日韩欧美国产一二三区| 久久99在线观看| 亚洲成人动漫在线观看| 欧美日韩国产中文| 日本成人超碰在线观看| 久久久久久久免费视频了| 国产乱码一区二区三区| 中文字幕在线一区免费| 色吊一区二区三区| 日韩精品一级中文字幕精品视频免费观看| jizzjizzjizz欧美| 亚洲午夜一区二区| 欧美一区二区三区在线看| 国产九九视频一区二区三区| 日韩视频免费观看高清在线视频| 国产一区二区三区电影在线观看| 一区在线观看免费| 日韩一区二区三区电影在线观看| 国产精品一区专区| 亚洲午夜视频在线观看| 欧美电影精品一区二区| 99国产精品久| 精品在线一区二区三区| 亚洲天堂久久久久久久| 欧美一级在线免费| 91免费在线视频观看| 久久精品99国产精品| 亚洲人成网站精品片在线观看| 777精品伊人久久久久大香线蕉| 三级久久三级久久| 综合在线观看色| 精品久久久久久久一区二区蜜臀| 91免费看`日韩一区二区| 精品一区二区三区不卡| 一区二区三区av电影| 国产亚洲精品7777| 91麻豆免费观看| 国产一区二区91| 热久久久久久久| 一区二区三区免费在线观看| 日本一区二区三区四区在线视频 | 91黄视频在线观看| 久久99国产精品成人| 激情综合五月婷婷| 中文字幕在线一区二区三区| 91精品国产91综合久久蜜臀| 国产精选一区二区三区| 免费成人在线视频观看| 美女视频黄 久久| 久久精品国产77777蜜臀| 国产麻豆视频一区二区| av一二三不卡影片| 欧美日韩国产首页在线观看| 日韩一区二区三区高清免费看看| 精品电影一区二区三区| 久久久精品综合| 成人欧美一区二区三区视频网页| 一区二区成人在线| 日韩电影在线观看电影| 国产suv精品一区二区883| 色综合天天综合色综合av | 日韩欧美一区中文| 日韩视频永久免费| 欧美激情中文字幕一区二区| 成人免费一区二区三区视频| 免费观看一级欧美片| caoporm超碰国产精品| 99久久精品免费| 欧美日韩免费高清一区色橹橹| 欧美制服丝袜第一页| 欧美大片一区二区| 亚洲人成亚洲人成在线观看图片| 午夜精品一区二区三区免费视频| 久久99久久精品| 色欧美日韩亚洲| 欧美大尺度电影在线| 中文字幕在线不卡国产视频| 青青草精品视频| 高清成人免费视频| 91精品国产综合久久精品性色| 中文字幕高清不卡| 视频一区二区不卡| av中文一区二区三区| 欧美成人一区二区三区在线观看| 亚洲免费看黄网站| 国产精品亚洲视频| 91精品国产一区二区人妖| 亚洲色图清纯唯美| 国产成人aaaa| 日韩欧美www| 亚洲a一区二区| 93久久精品日日躁夜夜躁欧美| 欧美一区二区三区四区高清| 一区二区三区产品免费精品久久75| 懂色中文一区二区在线播放| 91麻豆精品国产91久久久更新时间| 亚洲色图19p| 成人18视频日本| 久久精品一区四区| 国产美女视频91| 欧美精品一区二区精品网| 午夜电影一区二区三区| 欧美婷婷六月丁香综合色| 中文字幕在线不卡一区二区三区| 国产精品12区| 久久免费看少妇高潮| 久久成人av少妇免费| 精品免费视频一区二区| 久久99在线观看| 久久综合久久综合九色| 久久99久久久欧美国产| 日韩一区二区精品| 欧美日韩精品三区| 亚洲色图一区二区| 色国产综合视频| 亚洲午夜在线电影| 69精品人人人人| 视频在线观看国产精品| 91精品在线观看入口| 麻豆91在线看| 久久蜜臀精品av| 成人中文字幕在线| 国产精品欧美一区喷水| 99久久精品久久久久久清纯| 一区二区在线观看视频在线观看| 日本道免费精品一区二区三区| 亚洲黄色av一区| 欧美综合色免费| 视频一区二区欧美| 久久久亚洲综合| av电影在线观看一区| 一区二区在线免费观看| 制服.丝袜.亚洲.另类.中文| 国产专区综合网| 成人欧美一区二区三区白人| 欧美日韩国产高清一区| 久久99国内精品| 国产精品女人毛片| 欧美日韩在线直播| 国产在线一区观看| 亚洲丝袜另类动漫二区| 制服丝袜中文字幕亚洲| 国产精品99久久久久久似苏梦涵| 亚洲乱码国产乱码精品精的特点 | 日韩中文字幕亚洲一区二区va在线 | 狠狠色丁香久久婷婷综合_中 | 丝袜亚洲另类欧美综合| wwwwxxxxx欧美| 色综合天天综合网天天狠天天| 丝袜美腿高跟呻吟高潮一区| 国产三级精品三级在线专区| 欧美性猛片aaaaaaa做受| 国产在线观看一区二区| 亚洲欧美日韩国产一区二区三区| 色综合久久综合中文综合网| gogo大胆日本视频一区| 国产馆精品极品| 三级久久三级久久| 日韩精品在线一区二区| 成人免费观看男女羞羞视频| 久久综合九色综合欧美亚洲| 麻豆国产欧美日韩综合精品二区| 欧美日韩免费视频| 精品一区二区三区香蕉蜜桃| 国产曰批免费观看久久久| 亚洲一区欧美一区| 国产精品传媒视频| 国产精品久久精品日日| 国产亚洲精久久久久久| 国产成人午夜视频| 亚洲精品视频自拍| 国产精品资源在线观看| 久久久久久久久久久久久久久99 | 日本一区二区三区电影| 日韩欧美中文字幕精品| 欧美va亚洲va在线观看蝴蝶网| 欧美人动与zoxxxx乱| 91久色porny | 日韩三级免费观看| 蜜臀久久99精品久久久久宅男| 欧美日韩一区二区三区在线看 | av午夜精品一区二区三区| 欧美婷婷六月丁香综合色| 亚洲色图视频免费播放| 久久久电影一区二区三区| 日韩一卡二卡三卡|