国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

IDS:安全新亮點(diǎn)
2005-11-24   

為什么要用IDS?
談到網(wǎng)絡(luò)安全,人們第一個想到的是防火墻。但隨著技術(shù)的發(fā)展,網(wǎng)絡(luò)日趨復(fù)雜,傳統(tǒng)防火墻所暴露出來的不足和弱點(diǎn)引出了人們對入侵檢測系統(tǒng)(IDS)技術(shù)的研究和開發(fā)。首先,傳統(tǒng)的防火墻在工作時,就像深宅大院雖有高大的院墻,卻不能擋住小老鼠甚至是家賊的偷襲一樣,因?yàn)槿肭终呖梢哉业椒阑饓Ρ澈罂赡艹ㄩ_的后門。其次,防火墻完全不能阻止來自內(nèi)部的襲擊,而通過調(diào)查發(fā)現(xiàn),50%的攻擊都將來自于內(nèi)部,對于企業(yè)內(nèi)部心懷不滿的員工來說,防火墻形同虛設(shè)。再者,由于性能的限制,防火墻通常不能提供實(shí)時的入侵檢測能力,而這一點(diǎn),對于現(xiàn)在層出不窮的攻擊技術(shù)來說是至關(guān)重要的。第四,防火墻對于病毒也束手無策。因此,以為在Internet入口處部署防火墻系統(tǒng)就足夠安全的想法是不切實(shí)際的。
入侵檢測系統(tǒng)(IDS)可以彌補(bǔ)防火墻的不足,為網(wǎng)絡(luò)安全提供實(shí)時的入侵檢測及采取相應(yīng)的防護(hù)手段,如記錄證據(jù)用于跟蹤、恢復(fù)、斷開網(wǎng)絡(luò)連接等。
IDS概念解析

入侵檢測系統(tǒng)全稱為Intrusion Detective System,它從計算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,檢查網(wǎng)絡(luò)中是否有違反安全策略的行為和遭到襲擊的跡象。入侵檢測被認(rèn)為是防火墻之后的第二道安全閘門。IDS主要執(zhí)行如下任務(wù):
1.監(jiān)視、分析用戶及系統(tǒng)活動。
2.系統(tǒng)構(gòu)造和弱點(diǎn)的審計。
3.識別反映已知進(jìn)攻的活動模式并向相關(guān)人士報警。
4.異常行為模式的統(tǒng)計分析。
5.評估重要系統(tǒng)和數(shù)據(jù)文件的完整性。
6.操作系統(tǒng)的審計跟蹤管理,并識別用戶違反安全策略的行為。
一個成功的入侵檢測系統(tǒng),不僅可使系統(tǒng)管理員時刻了解網(wǎng)絡(luò)系統(tǒng)(包括程序、文件和硬件設(shè)備等)的任何變更,還能給網(wǎng)絡(luò)安全策略的制訂提供依據(jù)。它應(yīng)該管理配置簡單,使非專業(yè)人員非常容易地獲得網(wǎng)絡(luò)安全。入侵檢測的規(guī)模還應(yīng)根據(jù)網(wǎng)絡(luò)規(guī)模、系統(tǒng)構(gòu)造和安全需求的改變而改變。入侵檢測系統(tǒng)在發(fā)現(xiàn)入侵后,會及時作出響應(yīng),包括切斷網(wǎng)絡(luò)連接、記錄事件和報警等。IDS系統(tǒng)工作方式如圖1所示。
 
IDS分類
入侵檢測通過對入侵行為的過程與特征進(jìn)行研究,使安全系統(tǒng)對入侵事件和入侵過程作出實(shí)時響應(yīng)。
一般來講,入侵檢測系統(tǒng)采用如下兩項(xiàng)技術(shù):
一是異常發(fā)現(xiàn)技術(shù)。假定所有入侵行為都是與正常行為不同的。如果建立系統(tǒng)正常行為的軌跡,那么理論上可以把所有與正常軌跡不同的系統(tǒng)狀態(tài)視為可疑企圖。對于異常閥值與特征的選擇是異常發(fā)現(xiàn)技術(shù)的關(guān)鍵。比如,通過流量統(tǒng)計分析將異常時間的異常網(wǎng)絡(luò)流量視為可疑。異常發(fā)現(xiàn)技術(shù)的局限是并非所有的入侵都表現(xiàn)為異常,而且系統(tǒng)的軌跡難于計算和更新。
二是模式發(fā)現(xiàn)技術(shù)。假定所有入侵行為和手段(及其變種)都能夠表達(dá)為一種模式或特征,那么所有已知的入侵方法都可以用匹配的方法發(fā)現(xiàn)。模式發(fā)現(xiàn)的關(guān)鍵是如何表達(dá)入侵的模式,把真正的入侵與正常行為區(qū)分開來。模式發(fā)現(xiàn)的優(yōu)點(diǎn)是誤報少,局限是它只能發(fā)現(xiàn)已知的攻擊,對未知的攻擊無能為力。
入侵檢測系統(tǒng)按其輸入數(shù)據(jù)的來源來看,可以分為3類:
1. 基于主機(jī)的入侵檢測系統(tǒng):其輸入數(shù)據(jù)來源于系統(tǒng)的審計日志,一般只能檢測該主機(jī)上發(fā)生的入侵。
2. 基于網(wǎng)絡(luò)的入侵檢測系統(tǒng):其輸入數(shù)據(jù)來源于網(wǎng)絡(luò)的信息流,能夠檢測該網(wǎng)段上發(fā)生的網(wǎng)絡(luò)入侵。
3. 采用上述兩種數(shù)據(jù)來源的分布式入侵檢測系統(tǒng); 能夠同時分析來自主機(jī)系統(tǒng)審計日志和網(wǎng)絡(luò)數(shù)據(jù)流的入侵檢測系統(tǒng),一般為分布式結(jié)構(gòu),由多個部件組成。
基于行為的檢測方法主要有:概率統(tǒng)計法與神經(jīng)網(wǎng)絡(luò)法。
目前的方法雖然能夠在某些方面有很好的效果,但從總體來看都各有不足,孤立地去評估都是不可取的。因而現(xiàn)在越來越多的入侵檢測系統(tǒng)都同時具有這幾方面的技術(shù),互相補(bǔ)充不足,共同完成檢測任務(wù)。
IDS結(jié)構(gòu)
總體來講,入侵檢測系統(tǒng)的功能有:
1.監(jiān)視用戶和系統(tǒng)的運(yùn)行狀況,查找非法用戶和合法用戶的越權(quán)操作。
2.檢測系統(tǒng)配置的正確性和安全漏洞,并提示管理員修補(bǔ)漏洞。
3.對用戶的非正常活動進(jìn)行統(tǒng)計分析,發(fā)現(xiàn)入侵行為的規(guī)律。
4.檢查系統(tǒng)程序和數(shù)據(jù)的一致性與正確性。如計算和比較文件系統(tǒng)的校驗(yàn)和能夠?qū)崟r對檢測到的入侵行為進(jìn)行反應(yīng)。
根據(jù)以上入侵檢測系統(tǒng)的功能,可以把它的功能結(jié)構(gòu)分為兩大部分:中心檢測平臺和代理服務(wù)器。代理服務(wù)器是負(fù)責(zé)從各個操作系統(tǒng)中采集審計數(shù)據(jù),并把審計數(shù)據(jù)轉(zhuǎn)換成與平臺無關(guān)的格式后傳送到中心檢測平臺,或者把中心平臺的審計數(shù)據(jù)需求傳送到各個操作系統(tǒng)中。而中心檢測平臺由專家系統(tǒng)、知識庫和管理員組成,其功能是根據(jù)代理服務(wù)器采集來的審計數(shù)據(jù)進(jìn)行專家系統(tǒng)分析,產(chǎn)生系統(tǒng)安全報告。管理員可以向各個主機(jī)提供安全管理功能,根據(jù)專家系統(tǒng)的分析向各個代理服務(wù)器發(fā)出審計數(shù)據(jù)的需求。另外,在中心檢測平臺和代理服務(wù)器之間通過安全的RPC進(jìn)行通信。IDS結(jié)構(gòu)如圖2所示。
 
IDS展望
入侵技術(shù)研究包括三個部分:
1. 密切跟蹤分析國際上入侵技術(shù)的發(fā)展,不斷獲得最新的攻擊方法。通過分析這些已知的攻擊方法,豐富預(yù)警系統(tǒng)的檢測能力。
2. 加強(qiáng)并利用預(yù)警系統(tǒng)的審計、跟蹤和現(xiàn)場記錄功能,記錄并反饋異常事件。通過實(shí)例分析提取可疑的網(wǎng)絡(luò)活動特征,擴(kuò)充系統(tǒng)的檢測范圍,使系統(tǒng)能夠應(yīng)對未知的入侵活動。
3. 利用攻擊技術(shù)的研究成果,創(chuàng)造新的入侵方法,并應(yīng)用于檢測技術(shù)。
入侵檢測作為一種積極主動的安全防護(hù)技術(shù),提供了對內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵。從網(wǎng)絡(luò)安全立體縱深、多層次防御的角度出發(fā),入侵檢測受到了人們的高度重視。國內(nèi)的現(xiàn)狀是入侵檢測僅僅停留在研究和實(shí)驗(yàn)樣品(缺乏升級和服務(wù))階段,或者是防火墻中集成較為初級的入侵檢測模塊階段。可見,入侵檢測產(chǎn)品仍具有較大的發(fā)展空間。從技術(shù)上講,除了完善常規(guī)的、傳統(tǒng)的技術(shù)(模式識別和完整性檢測)外,應(yīng)重點(diǎn)加強(qiáng)統(tǒng)計分析的相關(guān)技術(shù)研究。目前,許多學(xué)者在研究新的檢測方法,如采用自動代理主動防御的方法、將免疫學(xué)原理應(yīng)用到入侵檢測的方法等。

熱詞搜索:

上一篇:IDS的體系結(jié)構(gòu)
下一篇:IDS的標(biāo)準(zhǔn)化

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人黄色在线视频| 国产精品一色哟哟哟| 欧美日韩成人在线| 色综合一区二区| 成人精品视频一区| 国产 欧美在线| 国产成人av一区| 精品中文字幕一区二区小辣椒| 午夜国产精品一区| 日韩高清不卡一区| 免费成人av资源网| 蜜桃视频在线一区| 美女在线观看视频一区二区| 美国三级日本三级久久99| 亚洲综合999| 亚洲成av人片在www色猫咪| 亚洲图片欧美色图| 免费日本视频一区| 狠狠久久亚洲欧美| 成人动漫av在线| 91香蕉视频mp4| 欧美日韩国产综合一区二区三区| 欧美最新大片在线看| 欧美中文字幕亚洲一区二区va在线| 欧美性猛交xxxxxx富婆| 91麻豆精品国产91久久久更新时间 | 图片区小说区区亚洲影院| 日韩国产精品大片| 国产一区美女在线| 99国产麻豆精品| 欧美日韩精品一区二区三区| 这里只有精品免费| 欧美国产日本韩| 亚洲成人精品一区| 国产自产2019最新不卡| 成人激情黄色小说| 欧洲激情一区二区| 久久久九九九九| 亚洲综合久久久| 韩国v欧美v日本v亚洲v| 一本一道综合狠狠老| 欧美成人猛片aaaaaaa| 国产精品传媒入口麻豆| 视频在线观看一区| 成人高清伦理免费影院在线观看| 欧美日韩免费不卡视频一区二区三区| 精品福利一区二区三区免费视频| 日韩毛片视频在线看| 久久99这里只有精品| 欧美综合天天夜夜久久| 久久嫩草精品久久久久| 亚洲超碰精品一区二区| 粉嫩欧美一区二区三区高清影视| 欧美性视频一区二区三区| 26uuu精品一区二区| 亚洲国产成人porn| 91色乱码一区二区三区| 久久精品在这里| 麻豆精品精品国产自在97香蕉| 91视频精品在这里| 国产精品福利av| 国产精品77777| 欧美岛国在线观看| 日韩一区欧美二区| 日本高清无吗v一区| 国产精品视频在线看| 国模套图日韩精品一区二区| 欧美老年两性高潮| 亚洲丶国产丶欧美一区二区三区| 成人免费观看男女羞羞视频| 精品第一国产综合精品aⅴ| 日韩福利视频网| 91精品黄色片免费大全| 亚洲国产一区二区三区青草影视| jiyouzz国产精品久久| 久久女同性恋中文字幕| 久久精品国产亚洲aⅴ| 日韩免费观看高清完整版| 日韩精品一区第一页| 欧美亚洲综合色| 亚洲国产精品一区二区尤物区| jlzzjlzz国产精品久久| 国产精品久久国产精麻豆99网站 | 国产亚洲欧洲997久久综合 | 久久综合成人精品亚洲另类欧美 | 日韩国产精品91| 欧美日本国产视频| 婷婷激情综合网| 91麻豆精品国产91久久久久久久久 | 韩国成人在线视频| 日韩亚洲国产中文字幕欧美| 天天综合网 天天综合色| 91精品午夜视频| 久久精品国产秦先生| 精品对白一区国产伦| 国产精品一区专区| 亚洲欧洲精品一区二区三区| www.爱久久.com| 亚洲最大色网站| 欧美乱熟臀69xxxxxx| 激情综合五月婷婷| 日本一区二区视频在线| 91麻豆免费看| 日韩福利电影在线| 欧美激情综合五月色丁香 | 亚洲18色成人| 91精品在线免费| 国产精品 欧美精品| 日韩码欧中文字| 欧美一区二区三级| 国产传媒一区在线| 亚洲国产精品一区二区www| 欧美一区二区国产| 丁香六月综合激情| 亚洲一区二区四区蜜桃| 欧美mv和日韩mv国产网站| 在线观看一区二区视频| 亚洲黄色尤物视频| 日韩一级二级三级| av资源网一区| 秋霞午夜av一区二区三区| 欧美激情一区二区三区全黄 | 奇米在线7777在线精品| 国产日韩视频一区二区三区| 欧洲在线/亚洲| 国产成人一区二区精品非洲| 亚洲国产色一区| 欧美国产精品专区| 欧美一区二区黄色| 91国产福利在线| 国产999精品久久| 日本中文字幕一区| 亚洲欧美成aⅴ人在线观看| 日韩精品专区在线影院观看| 色伊人久久综合中文字幕| 国产一区二区精品久久91| 亚洲va欧美va天堂v国产综合| 国产精品久久久爽爽爽麻豆色哟哟| 欧美精品一级二级| 色婷婷av一区二区三区之一色屋| 国产一区二区三区在线观看免费视频 | 99久久777色| 精品一区二区三区免费视频| 一二三四区精品视频| 欧美国产欧美综合| 久久综合999| 欧美mv日韩mv国产网站app| 欧美日韩精品三区| 色综合一个色综合亚洲| 成人午夜大片免费观看| 激情图片小说一区| 美美哒免费高清在线观看视频一区二区 | 国产蜜臀av在线一区二区三区| 欧美放荡的少妇| 91福利在线导航| 一本大道久久a久久精品综合| 成人精品一区二区三区中文字幕 | 欧美日韩综合在线免费观看| 色综合久久久久综合体桃花网| 国产精品99久久久久| 激情偷乱视频一区二区三区| 麻豆成人91精品二区三区| 亚洲福利一区二区三区| 一区二区三区四区视频精品免费| 国产精品成人一区二区三区夜夜夜| 国产日产精品1区| 国产午夜亚洲精品午夜鲁丝片 | 亚洲一区二区三区国产| 亚洲乱码精品一二三四区日韩在线| 国产精品欧美久久久久一区二区| 国产午夜精品理论片a级大结局| 精品国产免费一区二区三区香蕉| 欧美一区二区三区在线视频| 日韩欧美在线123| 精品国产一区二区三区不卡| 精品国产乱码久久久久久夜甘婷婷| 日韩精品在线看片z| 欧美精品一区二区三区在线播放| 日韩一区二区在线观看视频播放| 日韩女优av电影| 久久精品人人爽人人爽| 国产精品每日更新在线播放网址| 国产精品国产精品国产专区不蜜 | 国产精品一区在线观看你懂的| 国产成人精品一区二区三区网站观看| 国产高清不卡一区| 99精品1区2区| 欧美日韩国产天堂| www国产精品av| 一区在线观看视频| 亚洲国产中文字幕| 国产综合一区二区| av激情综合网| 欧美久久久久久久久久 | 日韩黄色一级片| 国产一区二区精品久久91| 99热99精品| 欧美肥胖老妇做爰| 亚洲国产高清不卡| 亚洲综合在线免费观看|