国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IDS重在應用
2005-11-24   

隨著網絡的發展和應用的深入,黑客入侵事件變得越來越猖獗,給企業帶來的損失和威脅也日益加大。人們發現,僅僅依靠傳統的操作系統加固和防火墻隔離等靜態安全防御技術已經遠遠無法滿足現有網絡安全的需要了。入侵檢測系統(Intrusion Detection System? IDS)作為近十多年來發展起來的新一代動態安全防范技術,得到了深入的研究和廣泛的應用。IDS通過對計算機網絡或系統中的若干關鍵點收集信息,并對其進行分析,從中發現是否有違反安全策略的行為和被攻擊的跡象。這是一種集檢測、記錄、報警、響應于一體的動態安全技術,不僅能檢測來自外部的入侵行為,同時也監督內部用戶的未授權活動。
IDS面臨的主要挑戰

與防火墻技術相比,入侵檢測還顯得不夠成熟,仍然處于發展階段。負責對IDS進行標準化的入侵檢測工作組(IDWG)及公共入侵檢測框架(CIDF)的建議和草案,都還處于逐步完善之中,尚未被采納為廣泛接受的國際標準。因此,IDS還面臨著很多技術和應用的挑戰。
1.要提高IDS的檢測速度,以適應網絡通信的要求。
網絡安全設備的處理速度,一直是影響網絡性能的一大瓶頸。IDS通常以并聯方式接入網絡,如果其檢測速度跟不上網絡數據的傳輸速度,那么檢測系統就會漏掉其中的部分數據包,從而導致漏報而影響系統的準確性和有效性。在IDS中,截獲網絡的每一個數據包,并分析、匹配其中是否具有某種攻擊的特征,需要花費大量的時間和系統資源,大部分現有的IDS只有幾十兆的檢測速度,隨著百兆、甚至千兆網絡的大量應用,IDS技術發展的速度已經遠遠落后于網絡速度的發展。
2.要減少IDS的漏報和誤報。
基于模式匹配分析方法的IDS,主要判別搜集到的數據特征是否在入侵模式庫中出現。因此,面對每天都有新的攻擊方法產生和新漏洞發布,攻擊特征庫不能及時更新,是造成IDS漏報的一大原因。而基于異常發現的IDS,通過流量統計分析建立系統正常行為的軌跡,只要系統運行時的數值超過正常閾值,則認為可能受到攻擊,這種技術本身就導致了其漏報誤報率較高。
3.要提高IDS的互動性能。
在大型網絡中,網絡的不同部分可能使用了多種IDS,甚至還有防火墻、漏洞掃描等其它類別的安全設備,這些IDS之間以及IDS和其它安全組件之間,如何交換信息,共同協作來發現攻擊,并阻止攻擊,是關系整個系統安全性的重要因素。
因此,廠商應該從多個角度來提高IDS的技術水平和性能。在建立入侵檢測標準和接口的同時,可以利用多點分析和關聯技術提高檢測的精確度,并制定出與其它安全設備的互動機制,構建一個全面的、實時的、動態的安全系統。
IDS的應用

防火墻和殺毒軟件作為最早被用戶接受的網絡安全產品,已經成了安全方案中不可缺少的一部分。但是,僅僅依靠防火墻是遠遠不夠的。IDS作為全面安全產品體系的一部分,能保護重要的信息免受外部和內部的威脅。
IDS也不是萬金油,面對不恰當的系統管理它也無能為力。IDS的安裝和維護都比較復雜,而且其較高的誤報率也要求用戶必須配備和培訓專業人員來判斷檢測報告結果的正確性。因此,是否要考慮裝備IDS或者應用什么樣的IDS,都要視企業的具體情況和需求而定。
1.根據組織的安全需求及既定的安全策略,來確定所需的IDS。首先確定企業的資產清單,全面評估其信息系統的風險,定位出企業的關鍵資產和最嚴重的威脅;再結合企業可付出的預算,以及風險控制的可接受范圍,制定出恰當的安全策略。
2.根據企業所要保護的系統,來確定選擇基于主機的IDS還是基于網絡的IDS、或是二者的結合。用戶可以使用基于主機的IDS,來著重保護關鍵的主機和服務器,處理加密的數據,并從系統、用戶、過程和應用的層次來檢測異常行為;而基于網絡的IDS主要用于檢測網絡中數據包是否隱藏著攻擊,可以監測防火墻的內網、外圍和DMZ部分,以確保防火墻的策略,以及檢測DoS攻擊、監視特定的服務和協議。
3.綜合比較各種IDS的性能和價格,來選擇具體應用的產品。用戶可以從商業資料和測試報告來獲取IDS產品的功能和性能指標。關鍵指標應該盡量選擇參考獨立第三方機構的評測報告。
4.IDS和其它安全設備一樣,正確地配置和維護,是使它能真正發揮作用的關鍵之處。沒有正確配置的IDS也是無法實現其檢測和響應能力的,而且IDS還有特征庫升級、報警響應、誤報處理等需要更多維護工作的方面。
入侵檢測主要技術
我們經常根據獲取原始數據的途徑,將IDS分為基于主機(HIDS)和基于網絡的IDS(NIDS)。
IDS通過對入侵行為的過程與特征的研究,從而對入侵事件和過程作出實時響應。IDS從分析方式上分為兩種:模式匹配(Signature-based)和異常發現(Anomaly-based)。
1.模式匹配的關鍵是,將所有入侵行為和手段及其變種,包括系統的誤用,表達為一種模式或特征,建立一個入侵模式庫。檢測時,主要判別主機或者網絡中所搜集到的數據特征是否在所收集到的入侵模式庫中出現,匹配可以是簡單的字符串匹配,也可以是正則的數學表達式所表示的安全狀態的變化。模式匹配方式可以詳細、準確地報告出已知的攻擊類型,誤報率低,但是對未知攻擊卻效果有限,而且入侵模式庫必須不斷更新,以對付不斷出現的黑客攻擊手法。
2.異常發現通過流量統計分析,建立系統正常行為的軌跡,定義一組系統“正常”情況的閾值,然后將系統運行時的數值與所定義的“正常”情況比較,得出是否有被攻擊的跡象。系統正常行為可以包括CPU利用率、內存利用率、文件校驗和等系統信息,也可以包括用戶正常使用的訪問時間和次數、操作失敗次數和延時等行為測量數據。這種檢測技術的優點是可檢測到未知的入侵和更為復雜的入侵,缺點是誤報、漏報率高,且不適應用戶正常行為的突然改變。

熱詞搜索:

上一篇:IDS產品選購參考
下一篇:剖析入侵檢測系統的安全性

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品一区在线观看你懂的| 国语自产精品视频在线看| 亚洲每日在线| 亚洲综合日韩中文字幕v在线| 亚洲欧美日本国产有色| 欧美成人精品h版在线观看| 欧美日韩精品系列| 在线观看日韩欧美| 宅男精品视频| 蜜桃av噜噜一区二区三区| 欧美日韩精品免费| 亚洲高清不卡一区| 欧美影院精品一区| 欧美日韩免费高清一区色橹橹| 国产欧美精品xxxx另类| 亚洲私拍自拍| 欧美精品三级日韩久久| 狠狠色狠狠色综合日日91app| 日韩午夜电影| 蜜桃久久精品乱码一区二区| 国产日韩亚洲欧美| 欧美一级网站| 国产麻豆91精品| 亚洲一区欧美激情| 欧美日韩国产色视频| 亚洲欧洲精品一区二区三区| 久久亚洲精品中文字幕冲田杏梨| 国产精品美女xx| 亚洲欧美国产制服动漫| 国产精品久久午夜夜伦鲁鲁| 亚洲天堂免费观看| 欧美视频一区| 亚洲欧美一区二区三区极速播放| 国产精品扒开腿爽爽爽视频| 9久re热视频在线精品| 免费久久精品视频| 亚洲每日更新| 欧美性猛交xxxx乱大交蜜桃| 亚洲欧美日韩人成在线播放| 国产精品爽黄69| 午夜日韩电影| 国模套图日韩精品一区二区| 久久精品人人做人人爽电影蜜月| 国产午夜精品视频| 久久久综合免费视频| 狠狠色综合播放一区二区| 久久午夜视频| 亚洲精品女人| 欧美经典一区二区三区| 日韩亚洲精品视频| 欧美性猛交视频| 欧美一区亚洲二区| 在线欧美小视频| 欧美激情一区二区三区蜜桃视频 | 亚洲精品国产精品国自产在线 | 亚洲国产一区二区三区青草影视| 另类天堂av| 99精品国产99久久久久久福利| 欧美日韩精品三区| 欧美一区二区精品| 亚洲美女性视频| 国产日韩欧美二区| 欧美一区二区视频在线观看2020| 国产小视频国产精品| 美女91精品| 午夜精品久久久久影视 | 嫩草影视亚洲| 一本色道久久综合亚洲精品不卡| 国产精品毛片a∨一区二区三区|国| 欧美一区二区三区日韩| 最新国产拍偷乱拍精品| 国产欧美短视频| 欧美日韩高清一区| 久久久免费观看视频| 一本色道久久综合亚洲二区三区| 国产一区二三区| 国产精品进线69影院| 欧美成人免费全部| 久久精品在线视频| 亚洲综合色婷婷| av成人天堂| 亚洲激情成人网| 黄色免费成人| 国内精品亚洲| 国产日韩欧美在线播放| 欧美四级剧情无删版影片| 欧美成人黑人xx视频免费观看| 午夜亚洲一区| 国产精品99久久久久久有的能看| 亚洲国产二区| 国内成人精品视频| 国产精品日韩电影| 欧美亚州在线观看| 欧美日韩国产一级片| 欧美成人在线免费观看| 久久在线免费| 免费看av成人| 免费亚洲电影在线观看| 久久人人九九| 久久综合影视| 欧美成人一区二区三区片免费| 久久久久久自在自线| 久久不射2019中文字幕| 欧美一进一出视频| 欧美中文字幕不卡| 性色av一区二区三区在线观看| 99国产一区| 国产精品99久久久久久人| 日韩亚洲在线| 亚洲尤物在线视频观看| 亚洲欧美成人一区二区在线电影| 亚洲欧美日韩精品一区二区| 午夜日韩福利| 久久久久久久久久久久久女国产乱| 欧美在线播放一区| 久久免费少妇高潮久久精品99| 久久这里只有| 欧美日韩亚洲国产一区| 国产精品美女久久久| 国产综合精品一区| 亚洲国产精品第一区二区| 亚洲精品国产精品国自产在线 | 国产综合18久久久久久| 国产情侣久久| 精品成人一区| 亚洲欧洲在线免费| 中文亚洲免费| 久久久xxx| 欧美激情按摩| 国产精品日韩欧美一区| 一色屋精品视频免费看| 99视频在线观看一区三区| 香蕉久久夜色精品国产使用方法| 久久激情视频免费观看| 欧美成人嫩草网站| 国产九区一区在线| 在线观看成人网| 在线中文字幕一区| 久久性天堂网| 国产精品日韩精品欧美在线| 一区二区三区无毛| 亚洲女优在线| 欧美大秀在线观看| 国产日韩精品视频一区二区三区| 尤物网精品视频| 亚洲视屏一区| 卡通动漫国产精品| 国产精品呻吟| 亚洲免费大片| 免费精品视频| 国产热re99久久6国产精品| 亚洲欧洲一区二区在线播放| 久久国产精品毛片| 国产精品伦一区| 一本色道久久99精品综合 | 亚洲九九九在线观看| 欧美专区在线播放| 国产精品日韩专区| 亚洲网站视频| 欧美精品一区二区三区久久久竹菊| 国产婷婷色综合av蜜臀av | 精品99一区二区三区| 欧美亚洲尤物久久| 国产精品伦理| 亚洲在线一区二区| 欧美婷婷久久| 中文在线一区| 欧美日韩一二区| 亚洲精品黄色| 欧美经典一区二区| 亚洲精品一线二线三线无人区| 久久在线视频| 亚洲电影免费| 欧美第一黄网免费网站| 亚洲国产精品精华液2区45| 久久国产精品高清| 亚洲国产乱码最新视频| 性欧美1819sex性高清| 国产精品国产三级国产普通话99| 一区二区免费在线播放| 欧美激情在线有限公司| 亚洲激情综合| 欧美交受高潮1| av72成人在线| 国产精品亚洲综合| 欧美亚洲午夜视频在线观看| 国产日韩高清一区二区三区在线| 性久久久久久久| 精品999久久久| 欧美区高清在线| 亚洲欧美一区在线| 国模私拍视频一区| 欧美激情视频免费观看| 中文日韩在线| 国产真实乱子伦精品视频| 免费成人黄色av| 一区二区三区**美女毛片| 国产日韩欧美a| 农村妇女精品| 亚洲欧美日韩直播|