国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

入侵檢測(cè)系統(tǒng)(IDS)的弱點(diǎn)和局限
2005-11-24   

NIDS通過(guò)從網(wǎng)絡(luò)上得到數(shù)據(jù)包進(jìn)行分析,從而檢測(cè)和識(shí)別出系統(tǒng)中的未授權(quán)或異常現(xiàn)象。但它也有一定的局限性。

一、交換網(wǎng)絡(luò)環(huán)境

由于共享式HUB可以進(jìn)行網(wǎng)絡(luò)監(jiān)聽(tīng),將給網(wǎng)絡(luò)安全帶來(lái)極大的威脅,故而現(xiàn)在網(wǎng)絡(luò),尤其是高速網(wǎng)絡(luò)基本上都采用交換機(jī),從而給NIDS的網(wǎng)絡(luò)監(jiān)聽(tīng)?zhēng)?lái)麻煩。

1、監(jiān)聽(tīng)端口

現(xiàn)在較好的交換機(jī)都支持監(jiān)聽(tīng)端口,故很多NIDS都連接到監(jiān)聽(tīng)端口上。

通常連接到交換機(jī)時(shí)都是全雙工的,即在100MB的交換機(jī)上雙向流量可能達(dá)到200MB,但監(jiān)聽(tīng)端口的流量最多達(dá)到100MB,從而導(dǎo)致交換機(jī)丟包。

為了節(jié)省交換機(jī)端口,很可能配置為一個(gè)交換機(jī)端口監(jiān)聽(tīng)多個(gè)其它端口,在正常的流量下,監(jiān)聽(tīng)端口能夠全部監(jiān)聽(tīng),但在受到攻擊的時(shí)候,網(wǎng)絡(luò)流量可能加大,從而使被監(jiān)聽(tīng)的端口流量總和超過(guò)監(jiān)聽(tīng)端口的上限,引起交換機(jī)丟包。

一般的交換機(jī)在負(fù)載較大的時(shí)候,監(jiān)聽(tīng)端口的速度趕不上其它端口的速度,從而導(dǎo)致交換機(jī)丟包。

增加監(jiān)聽(tīng)端口即意味做需要更多的交換機(jī)端口,這可能需要購(gòu)買(mǎi)額外的交換機(jī),甚至修改網(wǎng)絡(luò)結(jié)構(gòu)(例如原來(lái)在一臺(tái)交換機(jī)上的一個(gè)VLAN現(xiàn)在需要分布到兩臺(tái)交換機(jī)上)。

支持監(jiān)聽(tīng)的交換機(jī)比不支持的交換機(jī)要貴許多,很多網(wǎng)絡(luò)在設(shè)計(jì)時(shí)并沒(méi)有考慮到網(wǎng)絡(luò)監(jiān)聽(tīng)的需求,購(gòu)買(mǎi)的交換機(jī)并不支持網(wǎng)絡(luò)監(jiān)聽(tīng),或者監(jiān)聽(tīng)性能不好,從而在準(zhǔn)備安裝NIDS的時(shí)候需要更換交換機(jī)。

2、共享式HUB

在需要監(jiān)聽(tīng)的網(wǎng)線中連接一個(gè)共享式HUB,從而實(shí)現(xiàn)監(jiān)聽(tīng)的功能。對(duì)于小公司而言,在公司與Internet之間放置一個(gè)NIDS,是一個(gè)相對(duì)廉價(jià)并且比較容易實(shí)現(xiàn)的方案。

采用HUB,將導(dǎo)致主機(jī)的網(wǎng)絡(luò)連接由全雙工變?yōu)榘腚p工,并且如果NIDS發(fā)送的數(shù)據(jù)通過(guò)此HUB的話,將增加沖突的可能。

3、線纜分流

采用特殊的設(shè)備,直接從網(wǎng)線中拷貝一份相同的數(shù)據(jù),從一根網(wǎng)線中將拷貝出兩份(每個(gè)方向一份),連接到支持監(jiān)聽(tīng)的交換機(jī)上,NIDS再連接到此交換機(jī)上。這種方案不會(huì)影響現(xiàn)有的網(wǎng)絡(luò)系統(tǒng),但需要增加交換機(jī),價(jià)格不菲,并且面臨與監(jiān)聽(tīng)端口同樣的問(wèn)題。

二、網(wǎng)絡(luò)拓?fù)渚窒?/STRONG>

對(duì)于一個(gè)較復(fù)雜的網(wǎng)絡(luò)而言,通過(guò)精心的發(fā)包,可以導(dǎo)致NIDS與受保護(hù)的主機(jī)收到的包的內(nèi)容或者順序不一樣,從而繞過(guò)NIDS的監(jiān)測(cè)。

1、其它路由

由于一些非技術(shù)的因素,可能存在其它的路由可以繞過(guò)NIDS到達(dá)受保護(hù)主機(jī)(例如某個(gè)被忽略的Modem,但Modem旁沒(méi)有安裝NIDS)。

如果IP源路由選項(xiàng)允許的話,可以通過(guò)精心設(shè)計(jì)IP路由繞過(guò)NIDS。

2、TTL

如果數(shù)據(jù)包到達(dá)NIDS與受保護(hù)的主機(jī)的HOP數(shù)不一樣。則可以通過(guò)精心設(shè)置TTL值來(lái)使某個(gè)數(shù)據(jù)包只能被NIDS或者只能被受保護(hù)主機(jī)收到,從而使NIDS的Sensor與受保護(hù)主機(jī)收到的數(shù)據(jù)包不一樣,從而繞過(guò)NIDS的監(jiān)測(cè)。

3、 MTU

如果NIDS的MTU與受保護(hù)主機(jī)的MTU不一致的話(由于受保護(hù)的主機(jī)各種各樣,其MTU設(shè)置也不一樣),則可以精心設(shè)置MTU處于兩者之間,并設(shè)置此包不可分片,從而使NIDS的Sensor與受保護(hù)主機(jī)收到的數(shù)據(jù)包不一樣,從而繞過(guò)NIDS的監(jiān)測(cè)。

4、TOS

有些網(wǎng)絡(luò)設(shè)備會(huì)處理TOS選項(xiàng),如果NIDS與受保護(hù)主機(jī)各自連接的網(wǎng)絡(luò)設(shè)備處理不一樣的話,通過(guò)精心設(shè)置TOS選項(xiàng),將會(huì)導(dǎo)致NDIS的Sensor與受保護(hù)主機(jī)收到的數(shù)據(jù)包的順序不一樣,于是有可能導(dǎo)致NIDS重組后的數(shù)據(jù)包與被保護(hù)主機(jī)的數(shù)據(jù)包不一致,從而繞過(guò)NIDS的監(jiān)測(cè)(尤其在UDP包中)。


熱詞搜索:

上一篇:入侵檢測(cè)產(chǎn)品比較
下一篇:入侵檢測(cè)技術(shù)發(fā)展方向

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久免费看| 日韩女优制服丝袜电影| 国产曰批免费观看久久久| 国产69精品久久99不卡| a在线播放不卡| 日韩一卡二卡三卡国产欧美| 国产日韩精品视频一区| 亚洲精品少妇30p| 美女一区二区三区| 91日韩精品一区| 欧美成人一区二区| 亚洲免费三区一区二区| 麻豆成人在线观看| 在线观看中文字幕不卡| 精品国产乱码久久久久久久久| 中文字幕在线观看一区| 91视频国产资源| 日韩精品自拍偷拍| 亚洲毛片av在线| 国产麻豆精品在线| 欧美精品久久久久久久多人混战 | 亚洲免费观看高清完整版在线观看 | 91毛片在线观看| 欧美精品一区二区不卡| 亚洲超碰精品一区二区| 波多野结衣在线一区| 欧美电视剧在线观看完整版| 亚洲综合免费观看高清完整版 | 中文字幕在线一区| 国产很黄免费观看久久| 欧美一区二区视频在线观看2020 | 国产精品毛片久久久久久| 日本aⅴ亚洲精品中文乱码| eeuss鲁一区二区三区| 26uuu国产电影一区二区| 视频一区二区中文字幕| 欧美影视一区二区三区| 亚洲视频综合在线| 成人不卡免费av| 国产欧美va欧美不卡在线| 国产揄拍国内精品对白| 2021国产精品久久精品| 奇米综合一区二区三区精品视频| 欧美日本精品一区二区三区| 亚洲乱码国产乱码精品精98午夜 | av一二三不卡影片| 国产日韩欧美高清| 国产传媒日韩欧美成人| 国产亚洲一区二区三区四区| 国产中文字幕一区| 国产亚洲欧美中文| 国产成人aaaa| 国产精品久久毛片| 99久久国产综合精品麻豆| 国产精品视频免费| 99精品欧美一区二区三区小说| 男女激情视频一区| 亚洲欧美激情在线| 在线精品视频一区二区三四| 亚洲激情自拍偷拍| 欧美日韩中文字幕精品| 日韩精品电影在线观看| 欧美不卡在线视频| 国产成人精品亚洲777人妖| 国产精品白丝在线| 欧亚洲嫩模精品一区三区| 日韩和欧美一区二区三区| 日韩欧美国产电影| 九九**精品视频免费播放| 亚洲国产精品激情在线观看| 95精品视频在线| 亚洲午夜电影网| 精品少妇一区二区三区在线播放| 国产一区二区三区国产| 综合久久久久久| 欧美一区二区三区性视频| 免费观看久久久4p| 国产精品久久久久国产精品日日 | 一区二区三区精品| 欧美一区二区在线免费观看| 丰满亚洲少妇av| 亚洲高清在线视频| 久久久www成人免费无遮挡大片 | 色综合久久综合| 日本不卡一区二区| 中文字幕乱码久久午夜不卡| 欧洲视频一区二区| 日韩精品一区二区在线观看| 成人理论电影网| 日韩和欧美一区二区| 中文字幕在线观看一区| 日韩欧美电影在线| 欧美一a一片一级一片| 国产成人精品亚洲午夜麻豆| 日产欧产美韩系列久久99| 国产日韩精品一区二区浪潮av| 欧美四级电影在线观看| 成人性生交大片| 全国精品久久少妇| 一区二区三区四区中文字幕| 久久精品一二三| 欧美一卡2卡三卡4卡5免费| 99久久夜色精品国产网站| 蜜桃视频一区二区三区| 一级日本不卡的影视| 国产精品丝袜91| 国产婷婷精品av在线| 日韩视频国产视频| 欧美日韩激情在线| 91福利在线播放| www.欧美色图| 国产寡妇亲子伦一区二区| 美女网站在线免费欧美精品| 三级久久三级久久久| 亚洲精品国产第一综合99久久| 国产欧美久久久精品影院| 精品国产三级a在线观看| 4438x亚洲最大成人网| 在线观看日韩精品| 91在线国产观看| 成年人午夜久久久| 色94色欧美sute亚洲线路二 | 欧美电影一区二区| 欧美性色黄大片| 91精品福利视频| 色狠狠桃花综合| 91国偷自产一区二区使用方法| 成人aaaa免费全部观看| 成人性生交大片免费看在线播放| 国产91精品久久久久久久网曝门| 国产在线精品免费av| 黄网站免费久久| 国产精品77777| 国产91丝袜在线播放| 成人高清av在线| 成人高清视频在线| 91蜜桃视频在线| 欧美三区在线视频| 欧美日韩色综合| 欧美一区二区在线看| 精品国产乱码久久久久久牛牛| 精品国产伦一区二区三区免费| 国产喂奶挤奶一区二区三区| 国产精品久久久久永久免费观看| 中文字幕一区二区三区在线不卡 | 欧美日韩精品三区| 日韩午夜激情免费电影| 欧美成人伊人久久综合网| 日韩欧美第一区| 国产色91在线| 亚洲欧美电影一区二区| 国产精品一区二区视频| 欧美写真视频网站| 欧美精品日韩一区| 精品久久久久久久久久久院品网| 精品国产乱码久久久久久久| 国产精品免费人成网站| 一区二区在线观看免费视频播放 | 一本到一区二区三区| 在线亚洲+欧美+日本专区| 欧美日韩国产中文| 欧美一区二区精品| 日本一区二区视频在线观看| 亚洲精品一二三| 日本午夜精品视频在线观看 | 国产欧美一区二区三区在线老狼 | 9i在线看片成人免费| 欧美性大战久久久| 日韩午夜精品视频| 国产精品美女一区二区| 亚洲第一二三四区| 国产一区二区精品久久| 日本电影欧美片| 欧美成人精品高清在线播放 | 91亚洲资源网| 日韩欧美一二三| 亚洲日本成人在线观看| 免费美女久久99| 91麻豆高清视频| 久久综合色天天久久综合图片| 亚洲四区在线观看| 久久99久久精品| 欧美日韩一区二区电影| 国产欧美日韩在线看| 国产精品18久久久久久久久久久久 | 国产精品区一区二区三区| 一区二区三区在线免费| 国内精品伊人久久久久av影院| 色欧美片视频在线观看| 精品电影一区二区| 亚洲va欧美va人人爽| 国产乱子伦视频一区二区三区| 91福利在线看| 综合久久久久综合| 国产麻豆91精品| 欧美电视剧免费全集观看| 亚洲五月六月丁香激情| 一本高清dvd不卡在线观看| 国产精品污网站| 国产在线精品一区二区夜色 |