国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IDS重在應用
2005-11-24   

隨著網絡的發(fā)展和應用的深入,黑客入侵事件變得越來越猖獗,給企業(yè)帶來的損失和威脅也日益加大。人們發(fā)現,僅僅依靠傳統(tǒng)的操作系統(tǒng)加固和防火墻隔離等靜態(tài)安全防御技術已經遠遠無法滿足現有網絡安全的需要了。入侵檢測系統(tǒng)(Intrusion Detection System? IDS)作為近十多年來發(fā)展起來的新一代動態(tài)安全防范技術,得到了深入的研究和廣泛的應用。IDS通過對計算機網絡或系統(tǒng)中的若干關鍵點收集信息,并對其進行分析,從中發(fā)現是否有違反安全策略的行為和被攻擊的跡象。這是一種集檢測、記錄、報警、響應于一體的動態(tài)安全技術,不僅能檢測來自外部的入侵行為,同時也監(jiān)督內部用戶的未授權活動。
IDS面臨的主要挑戰(zhàn)

與防火墻技術相比,入侵檢測還顯得不夠成熟,仍然處于發(fā)展階段。負責對IDS進行標準化的入侵檢測工作組(IDWG)及公共入侵檢測框架(CIDF)的建議和草案,都還處于逐步完善之中,尚未被采納為廣泛接受的國際標準。因此,IDS還面臨著很多技術和應用的挑戰(zhàn)。
1.要提高IDS的檢測速度,以適應網絡通信的要求。
網絡安全設備的處理速度,一直是影響網絡性能的一大瓶頸。IDS通常以并聯方式接入網絡,如果其檢測速度跟不上網絡數據的傳輸速度,那么檢測系統(tǒng)就會漏掉其中的部分數據包,從而導致漏報而影響系統(tǒng)的準確性和有效性。在IDS中,截獲網絡的每一個數據包,并分析、匹配其中是否具有某種攻擊的特征,需要花費大量的時間和系統(tǒng)資源,大部分現有的IDS只有幾十兆的檢測速度,隨著百兆、甚至千兆網絡的大量應用,IDS技術發(fā)展的速度已經遠遠落后于網絡速度的發(fā)展。
2.要減少IDS的漏報和誤報。
基于模式匹配分析方法的IDS,主要判別搜集到的數據特征是否在入侵模式庫中出現。因此,面對每天都有新的攻擊方法產生和新漏洞發(fā)布,攻擊特征庫不能及時更新,是造成IDS漏報的一大原因。而基于異常發(fā)現的IDS,通過流量統(tǒng)計分析建立系統(tǒng)正常行為的軌跡,只要系統(tǒng)運行時的數值超過正常閾值,則認為可能受到攻擊,這種技術本身就導致了其漏報誤報率較高。
3.要提高IDS的互動性能。
在大型網絡中,網絡的不同部分可能使用了多種IDS,甚至還有防火墻、漏洞掃描等其它類別的安全設備,這些IDS之間以及IDS和其它安全組件之間,如何交換信息,共同協作來發(fā)現攻擊,并阻止攻擊,是關系整個系統(tǒng)安全性的重要因素。
因此,廠商應該從多個角度來提高IDS的技術水平和性能。在建立入侵檢測標準和接口的同時,可以利用多點分析和關聯技術提高檢測的精確度,并制定出與其它安全設備的互動機制,構建一個全面的、實時的、動態(tài)的安全系統(tǒng)。
IDS的應用

防火墻和殺毒軟件作為最早被用戶接受的網絡安全產品,已經成了安全方案中不可缺少的一部分。但是,僅僅依靠防火墻是遠遠不夠的。IDS作為全面安全產品體系的一部分,能保護重要的信息免受外部和內部的威脅。
IDS也不是萬金油,面對不恰當的系統(tǒng)管理它也無能為力。IDS的安裝和維護都比較復雜,而且其較高的誤報率也要求用戶必須配備和培訓專業(yè)人員來判斷檢測報告結果的正確性。因此,是否要考慮裝備IDS或者應用什么樣的IDS,都要視企業(yè)的具體情況和需求而定。
1.根據組織的安全需求及既定的安全策略,來確定所需的IDS。首先確定企業(yè)的資產清單,全面評估其信息系統(tǒng)的風險,定位出企業(yè)的關鍵資產和最嚴重的威脅;再結合企業(yè)可付出的預算,以及風險控制的可接受范圍,制定出恰當的安全策略。
2.根據企業(yè)所要保護的系統(tǒng),來確定選擇基于主機的IDS還是基于網絡的IDS、或是二者的結合。用戶可以使用基于主機的IDS,來著重保護關鍵的主機和服務器,處理加密的數據,并從系統(tǒng)、用戶、過程和應用的層次來檢測異常行為;而基于網絡的IDS主要用于檢測網絡中數據包是否隱藏著攻擊,可以監(jiān)測防火墻的內網、外圍和DMZ部分,以確保防火墻的策略,以及檢測DoS攻擊、監(jiān)視特定的服務和協議。
3.綜合比較各種IDS的性能和價格,來選擇具體應用的產品。用戶可以從商業(yè)資料和測試報告來獲取IDS產品的功能和性能指標。關鍵指標應該盡量選擇參考獨立第三方機構的評測報告。
4.IDS和其它安全設備一樣,正確地配置和維護,是使它能真正發(fā)揮作用的關鍵之處。沒有正確配置的IDS也是無法實現其檢測和響應能力的,而且IDS還有特征庫升級、報警響應、誤報處理等需要更多維護工作的方面。
入侵檢測主要技術
我們經常根據獲取原始數據的途徑,將IDS分為基于主機(HIDS)和基于網絡的IDS(NIDS)。
IDS通過對入侵行為的過程與特征的研究,從而對入侵事件和過程作出實時響應。IDS從分析方式上分為兩種:模式匹配(Signature-based)和異常發(fā)現(Anomaly-based)。
1.模式匹配的關鍵是,將所有入侵行為和手段及其變種,包括系統(tǒng)的誤用,表達為一種模式或特征,建立一個入侵模式庫。檢測時,主要判別主機或者網絡中所搜集到的數據特征是否在所收集到的入侵模式庫中出現,匹配可以是簡單的字符串匹配,也可以是正則的數學表達式所表示的安全狀態(tài)的變化。模式匹配方式可以詳細、準確地報告出已知的攻擊類型,誤報率低,但是對未知攻擊卻效果有限,而且入侵模式庫必須不斷更新,以對付不斷出現的黑客攻擊手法。
2.異常發(fā)現通過流量統(tǒng)計分析,建立系統(tǒng)正常行為的軌跡,定義一組系統(tǒng)“正?!鼻闆r的閾值,然后將系統(tǒng)運行時的數值與所定義的“正?!鼻闆r比較,得出是否有被攻擊的跡象。系統(tǒng)正常行為可以包括CPU利用率、內存利用率、文件校驗和等系統(tǒng)信息,也可以包括用戶正常使用的訪問時間和次數、操作失敗次數和延時等行為測量數據。這種檢測技術的優(yōu)點是可檢測到未知的入侵和更為復雜的入侵,缺點是誤報、漏報率高,且不適應用戶正常行為的突然改變。

熱詞搜索:

上一篇:IDS產品選購參考
下一篇:剖析入侵檢測系統(tǒng)的安全性

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩欧美一区二区不卡| 国产老妇另类xxxxx| 777亚洲妇女| 色哟哟国产精品免费观看| 国产99久久久国产精品免费看| 亚洲午夜免费福利视频| 自拍偷在线精品自拍偷无码专区| 精品91自产拍在线观看一区| 欧美成人女星排行榜| 日韩免费高清av| 日韩免费视频线观看| 精品嫩草影院久久| 欧美精品一区在线观看| 91精品免费观看| 日韩一区二区三区四区五区六区| 欧美一区二区三区免费观看视频| 在线播放/欧美激情| 欧美日韩午夜精品| 欧美一区二区三区色| 日韩欧美二区三区| 日韩女优av电影在线观看| 精品人伦一区二区色婷婷| 久久久久久久久免费| 日本中文一区二区三区| 亚洲成人精品一区二区| 石原莉奈一区二区三区在线观看| 蜜臀精品久久久久久蜜臀| 国产成人综合视频| 91老司机福利 在线| 欧美日韩国产精选| 欧美一级高清大全免费观看| 精品国产乱子伦一区| 国产精品少妇自拍| 亚洲第一av色| 紧缚奴在线一区二区三区| 狠狠久久亚洲欧美| 白白色亚洲国产精品| 日本韩国一区二区三区视频| 777xxx欧美| 国产欧美一二三区| 一区二区三区中文在线观看| 奇米影视在线99精品| 国产福利一区在线| 欧美视频精品在线观看| 精品裸体舞一区二区三区| 国产精品九色蝌蚪自拍| 亚洲国产日韩一区二区| 日本欧美加勒比视频| 国产精品综合久久| 欧美日韩国产在线播放网站| 久久久精品天堂| 视频一区二区中文字幕| 国产91精品精华液一区二区三区 | 成人教育av在线| 欧洲一区在线观看| 久久先锋影音av鲁色资源网| 亚洲欧美激情一区二区| 国产综合久久久久久久久久久久| 91免费小视频| 国产亚洲一二三区| 另类小说色综合网站| 色婷婷国产精品久久包臀| 久久久天堂av| 日韩精品一级中文字幕精品视频免费观看| 国产98色在线|日韩| 欧美一级生活片| 亚洲一区二区av在线| 成人午夜电影久久影院| 91精选在线观看| 婷婷久久综合九色国产成人 | 91福利在线播放| 国产精品自拍毛片| 日韩一级完整毛片| 亚洲一区视频在线观看视频| 99久久精品国产导航| 精品久久久久久综合日本欧美| 亚洲综合成人在线视频| zzijzzij亚洲日本少妇熟睡| 日韩欧美一级二级| 一区二区三区四区高清精品免费观看 | 在线精品亚洲一区二区不卡| 国产精品久久久久久久久搜平片 | 久久成人综合网| 3d动漫精品啪啪| 亚洲一卡二卡三卡四卡 | 一区二区三区在线视频免费观看| 国精产品一区一区三区mba桃花| 欧美日韩亚洲另类| 亚洲国产成人高清精品| 97精品国产97久久久久久久久久久久 | 亚洲精品成人在线| 欧美体内she精高潮| 婷婷中文字幕综合| 日韩天堂在线观看| 久久国产综合精品| 国产亚洲美州欧州综合国| 波多野结衣亚洲| 亚洲精选视频在线| 一区二区在线电影| 欧美视频你懂的| 蜜桃免费网站一区二区三区| 666欧美在线视频| 精品一区二区三区久久| 久久在线免费观看| 成人午夜伦理影院| 亚洲黄色性网站| 欧美在线影院一区二区| 五月激情丁香一区二区三区| 日韩亚洲欧美中文三级| 国产精品一区二区在线看| 久久嫩草精品久久久精品一| 久久精品av麻豆的观看方式| 国产视频911| 91视视频在线直接观看在线看网页在线看| 国产精品久久久久影院亚瑟 | 亚洲成人777| 精品播放一区二区| 不卡视频免费播放| 亚洲18女电影在线观看| 日韩精品一区二区三区swag | 91免费在线播放| 婷婷亚洲久悠悠色悠在线播放| 欧美大胆一级视频| 国产麻豆成人精品| 国产精品国产馆在线真实露脸 | 国产成人精品免费一区二区| 亚洲激情图片一区| 日韩一区二区三区在线| 91美女在线看| 韩国精品久久久| 一区二区三区在线观看网站| 精品国产乱子伦一区| 色综合天天视频在线观看 | 国产午夜精品美女毛片视频| 色婷婷久久久久swag精品 | 丝袜美腿成人在线| 日本一区二区三区在线不卡| 欧美自拍偷拍午夜视频| 蓝色福利精品导航| 亚洲国产成人91porn| 国产欧美一区二区在线观看| 欧美日韩另类一区| 成人一区二区三区中文字幕| 日韩福利视频网| 亚洲免费在线看| 欧美国产在线观看| 欧美大胆人体bbbb| 欧美日韩高清一区二区不卡| 91色视频在线| 成熟亚洲日本毛茸茸凸凹| 美女免费视频一区| 亚洲香肠在线观看| 国产免费观看久久| 国产亚洲精品久| 久久免费看少妇高潮| 日韩免费在线观看| 91精品国产91久久久久久一区二区 | 国产精品无人区| 日韩精品一区二| 日韩一二在线观看| 日韩午夜小视频| 欧美男男青年gay1069videost | 激情文学综合网| 久久精品国产99久久6| 亚洲国产一区二区三区| 国产精品国产自产拍高清av| 国产午夜亚洲精品午夜鲁丝片| 欧美videos大乳护士334| 91精品国产一区二区三区香蕉 | 欧美精品一区二区蜜臀亚洲| 91精品国产一区二区人妖| 欧美日韩精品欧美日韩精品一综合| 99久久国产综合精品色伊| www.亚洲色图.com| 99久久精品国产毛片| 91麻豆国产自产在线观看| 91小视频在线免费看| 亚洲六月丁香色婷婷综合久久| 中文字幕精品—区二区四季| 国产精品午夜久久| 亚洲人午夜精品天堂一二香蕉| 最新热久久免费视频| 亚洲精品日韩一| 亚洲伦理在线精品| 午夜精品国产更新| 首页欧美精品中文字幕| 九一久久久久久| 极品少妇xxxx偷拍精品少妇| 精品在线观看视频| 国产精品一级在线| 在线中文字幕不卡| 91麻豆精品久久久久蜜臀| 亚洲精品一线二线三线无人区| 国产欧美日韩视频在线观看| 亚洲精品成a人| 久久精品国产精品青草| 不卡的av中国片| 欧美高清视频一二三区 | 欧美日韩一区在线观看| 日韩精品一区二区三区视频播放 |