国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用snort對抗IDS躲避技術
2005-11-24   

隨著網絡攻擊技術的發展,出現了IDS躲避和欺騙技術。某些工具軟件的傳播使這些技術得以廣泛地用于實際的網絡攻擊中。其中比較典型的IDS躲避技術包括傳輸控制層和網絡層的IDS躲避技術,如數據包分片、重疊、碎片超時等。由于操作系統之間的差異,給網絡入侵檢測系統檢測采用這類躲避技術的網絡攻擊增加了難度。snort 2的出現為網絡安全維護提供了良好的工具。
snort 2的新特性
在snort 2出現之前,由于snort本身存在的缺陷及網絡入侵檢測系統的先天不足,使snort在對抗使用了IDS躲避技術的網絡攻擊時完全處于下風。在這種背景下,以Martin Roesch為首的snort開發團隊開始了snort 2的開發。snort 2采用了很多新的技術,大量代碼被重寫,體系結構也發生了根本性的變化。與snort-1.x(不包括snort-1.9,因為snort-1.9屬于snort 2)相比,snort 2具有以下優點:
◆采用更高效的檢測和模式匹配算法,使性能比舊版本提高了5倍以上。
◆具有更好的擴展性,采用插入式檢測引擎,可以作為標準的網絡入侵檢測系統、主機入侵檢測系統使用;與netfilter結合使用,可以作為網關IDS(Gateway IDS,GIDS);與nmap等系統指紋識別工具結合使用,可以作為基于目標的IDS(Target-based IDS)。
◆開發人員重寫了協議分析代碼,使snort 2具備出色的協議分析能力。
◆支持多種格式的特征碼規則輸入方式,如數據庫、XML等。
◆把輸出部分從主體代碼中分離出來,由單獨的程序barnyard處理snort的輸出。
除了上面所敘述的特點之外,snort 2還有一個商業入侵檢測系統所不具備的優點:費用低廉。這對于預算比較緊張的企業,無疑非常具有吸引力。而且,自由軟件開發人員陸續開發了眾多輔助性的軟件。這些軟件包括圖形化的管理系統、日志分析工具、檢測插件、圖形化的規則編寫軟件,以及規則自動升級軟件等。對這些軟件進行合理地選擇、集成,可以形成一套比較完善的分布式入侵檢測系統。
分布式snort入侵檢測系統
分布式snort入侵監測系統的主要組成部分包括中央分析服務器、IDS探針和協同代理。一般情況下,一個企業的網絡可以分為外部網絡、企業內部網絡和DMZ區等。入侵監測系統既可以部署在防火墻之外,也可以部署于防火墻之內。部署于防火墻之外,可以獲得更多攻擊數據,但是誤報警率也高。因此一般情況下,入侵檢測系統部署于防火墻之后是比較明智的。
中央分析服務器
中央分析服務器是整個系統的心臟和靈魂。它一般由一個數據庫系統和一個Web服務器組成,為系統管理員提供交互式Web管理界面。在中央分析服務器上,管理人員可以進行遠程IDS探針管理、攻擊數據查詢、實時監視網絡攻擊及深入分析,如攻擊方向的遷移、識別攻擊模式等。MySQL數據庫、Apache服務器、SnortCenter和ACID(Analysis Console for Incident Databases)是一個不錯的snort平臺系統組合。
SnortCenter是一個基于Web的snort探針和規則管理系統,用于遠程修改snort探針的配置,起動、停止探針,編輯、分發snort特征碼規則。如果與cron和curl結合使用,SnortCenter還可以定時為每個探針進行規則升級,自動從snort官方站點獲得最新特征碼規則 ()。SnortCenter的下載地址為。ACID(Analysis Console for Incident Databases)是一個基于PHP的分析引擎,用于查詢、管理snort探針產生的數據庫。ACID的下載地址為
IDS探針和協同代理
代理是向中央分析服務器報告攻擊信息的軟件,是分布式入侵檢測系統的一個重要部件。SnortCenter Agent和普通意義上的協同代理軟件有些不同,它只是一個SnortCenter進行探針管理的代理工具。通過SnortCenter Agent,SnortCenter能夠起動、關閉受保護主機上的snort探針;修改探針的配置和使用的特征碼規則。SnortCenter Agent是用Perl語言編寫的,可以在不同的平臺上使用。為了防止登錄過程中賬戶和密碼的泄漏,它使用SSL和SnortCenter之間進行通信。snort探針是真正進行入侵檢測的組件,其源代碼可以從獲得。
系統安裝及部署
數據庫的安裝和設置
在分析服務器上,首先要建立記錄snort報警和日志數據庫及SnortCenter、ACID需要的數據庫。在臨時目錄中解壓縮snort的源代碼,進入contrib目錄,建立數據庫,并進行相關的配置。代碼如下:
# mysql -u root -p
create database snort;
connect snort
source create_mysql
grant CREATE, INSERT, SELECT, DELETE, UPDATE on snort.* to snort;
grant CREATE, INSERT, SELECT, DELETE, UPDATE on snort.* to snort@localhost;
grant CREATE, INSERT, SELECT, UPDATE on snort.* to acidviewer;
grant CREATE, INSERT, SELECT, UPDATE on snort.* to acidviewer@localhost;
connect mysql
set password for 'snort'@'localhost' = password('yourpassword');
set password for 'snort'@'%' = password('yourpassword');
flush privileges;
安裝SnortCenter
把最新版的SnortCenter源代碼解壓縮,將目錄里面的文件復制到Apache的DocumentRoot目錄(如/usr/local/apache/htdocs)。下載SnortCenter需要的adodb(),安裝到SnortCenter所在的目錄,然后建立SnortCenter數據庫。代碼如下:
$ tar zxvf snortcenter-v0.9.6.tar.gz
$ cp snortcenter-v0.9.6/* /usr/local/apache/htdocs/
$ tar zxvf adodb250.tgz
$ cp -R ./adodb /usr/local/apache/htdocs/
$ echo "CREATE DATABASE snortcenter;" | mysql -u root -p
完成了基本的安裝之后,需要根據系統的情況手工編輯/usr/local/apache/htdocs/config.php文件,從而結束SnortCenter的配置。一般情況下需要修改的參數見表1。
表1 /usr/local/apache/htdocs/config.php文件需要修改的參數

完成上面的配置后,啟動Apache服務器,在瀏覽器的地址欄輸入分析中心服務器的地址,將會得到圖1所示的登錄畫面。
圖1 SnortCenter登陸界面

系統缺省賬戶是admin,密碼為change。登錄進入系統以后,點擊admin→Create DB Tables選單,完成SnortCenter的安裝,如圖2所示。
圖2 創建SnortCenter數據庫

安裝ACID
ACID需要PHP支持gd,并對PHPLot()、ADODB進行支持。新版本的ACID(0.9.6b22以后版本)還需要JpGraph()的支持。ACID及相關軟件安裝到指定位置之后,編輯配置文件acid_conf.php完成其配置,參數設置如表2所示。

另外,ACID本身缺乏必要的訪問控制機制,需要設置Apache對訪問ACID的用戶提供驗證。
安裝snort探針和SnortCenter Agent
分別進入需要保護主機,安裝snort和SnortCenter Agent。SnortCenter Agent需要SSL的支持,所需模塊可以從得到。安裝代碼如下:
$ ./configure -with-mysql
$ make
$ make install
$ tar -zxvf Net_SSLeay.pm.1.21.tar.gz
$ cd Net_ SSLeay.pm.1.21
$ perl Makefile.PL
$ make install
$ mkdir /opt/snortagent/
$ cp snortcenter-agent-v0.1.6.tar.gz /opt/snortagent
$ cd /opt/snortagent
$ tar -zxvf snortcenter-agent-v0.1.6.tar.gz
$ cd sensor
$ ./setup.sh
需要注意的問題
系統涉及到網絡中的很多主機,各個snort探針需要通過網絡時間協議(Network Time Protocol)實現時間的精確同步。有關NTP服務器的配置請參考相關的文檔,這里就不贅述了。

熱詞搜索:

上一篇:IDS將何去何從
下一篇:從檢測到預防 IDS的演化與革命

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲电影一区二区| 夜夜夜精品看看| 亚洲色欲色欲www| 成人av网址在线| 中文字幕国产一区| 91在线porny国产在线看| 亚洲精品视频在线| 欧美日韩中字一区| 日韩制服丝袜av| 久久久99精品免费观看不卡| 不卡的av网站| 爽好久久久欧美精品| 国产清纯美女被跳蛋高潮一区二区久久w | www.欧美.com| 日本特黄久久久高潮| 国产婷婷色一区二区三区在线| 91日韩精品一区| 久久精品久久久精品美女| 国产欧美一区二区三区在线老狼| 色偷偷久久人人79超碰人人澡| 麻豆久久一区二区| 亚洲精品福利视频网站| 国产午夜精品一区二区三区视频| 欧美性欧美巨大黑白大战| 国产精品一区一区| 日本欧美久久久久免费播放网| 欧美韩日一区二区三区| 日韩午夜激情视频| 精品视频一区三区九区| 成人高清在线视频| 国产专区综合网| 日本视频免费一区| 亚洲一线二线三线视频| 国产精品久久三| 国产性天天综合网| 久久天天做天天爱综合色| 欧美日韩亚洲不卡| 久久99精品视频| 日本v片在线高清不卡在线观看| 亚洲精品免费在线播放| 国产精品成人免费在线| 欧美国产精品一区二区| 26uuu国产在线精品一区二区| 3d动漫精品啪啪| 91精品国产欧美日韩| 欧美久久婷婷综合色| 欧美日韩中文字幕精品| 欧美日本一区二区在线观看| 欧美日韩一区视频| 欧美日韩一区久久| 欧美精品视频www在线观看| 欧美日韩免费一区二区三区视频| 在线精品视频一区二区三四| 91色九色蝌蚪| 欧美日韩一区二区三区视频 | 成人黄色网址在线观看| 成人精品国产免费网站| 成人看片黄a免费看在线| 国产suv精品一区二区三区| 国产精品资源网站| 成人性生交大合| 91影院在线观看| 在线精品视频免费观看| 欧美老年两性高潮| 欧美大片国产精品| 欧美激情一区二区在线| 亚洲人成影院在线观看| 亚洲电影激情视频网站| 丝袜美腿成人在线| 狠狠色丁香婷综合久久| 成人91在线观看| 欧美性生活影院| 精品国产乱码久久久久久蜜臀| 久久久精品免费观看| 亚洲欧洲色图综合| 五月天丁香久久| 国产精品69毛片高清亚洲| 91在线视频观看| 91麻豆精品国产91久久久更新时间| 日韩一区二区电影网| 国产欧美视频一区二区| 亚洲综合激情网| 韩国女主播一区二区三区| 99久久久精品| 日韩午夜精品电影| 亚洲丝袜制服诱惑| 久久精品国产亚洲aⅴ| 成+人+亚洲+综合天堂| 91麻豆精品国产91久久久久久久久 | 91在线免费视频观看| 欧美人狂配大交3d怪物一区| 2023国产一二三区日本精品2022| 国产精品嫩草99a| 免费av网站大全久久| 99re这里只有精品视频首页| 欧美一级xxx| 一区二区视频在线看| 韩国视频一区二区| 欧美日韩国产天堂| 国产精品天干天干在观线| 日韩av中文字幕一区二区| 成人综合婷婷国产精品久久免费| 欧美精品在线观看播放| 椎名由奈av一区二区三区| 久久丁香综合五月国产三级网站| 91九色最新地址| 中文字幕不卡在线| 国产做a爰片久久毛片| 欧美精品日韩一区| 亚洲综合色视频| 99久久婷婷国产| 国产精品久久毛片a| 国产一区二区三区久久久| 欧美精品精品一区| 亚洲综合自拍偷拍| 色综合天天做天天爱| 日韩理论片在线| 久久av老司机精品网站导航| 欧美年轻男男videosbes| 亚洲四区在线观看| 91免费版在线| 中文字幕一区免费在线观看| 国产成人亚洲精品青草天美| 精品国精品国产| 久久99国内精品| 欧美不卡视频一区| 精品一二三四区| 26uuu国产一区二区三区| 精品一区二区三区免费播放| 91精品久久久久久久久99蜜臂| 亚洲国产美女搞黄色| 欧美性猛片aaaaaaa做受| 亚洲国产一区在线观看| 在线观看网站黄不卡| 一区二区免费在线| 在线观看亚洲专区| 亚洲h动漫在线| 欧美丰满嫩嫩电影| 久久99国产精品麻豆| 国产日韩欧美综合在线| 97se亚洲国产综合自在线不卡| 亚洲乱码日产精品bd| 欧美日本国产一区| 韩国精品主播一区二区在线观看 | 成人黄色网址在线观看| 亚洲欧美日韩人成在线播放| 日本韩国精品一区二区在线观看| 亚洲精品大片www| 欧美喷水一区二区| 精品一区在线看| 国产精品日韩成人| 在线影视一区二区三区| 日本一道高清亚洲日美韩| 久久亚洲精品国产精品紫薇| 国产成人精品影院| 一区二区三区欧美| 日韩一区二区免费电影| 成人av手机在线观看| 亚洲一卡二卡三卡四卡| 精品国产乱码久久久久久牛牛 | 日韩中文字幕区一区有砖一区 | 99久久免费精品| 免费视频一区二区| 国产精品免费网站在线观看| 欧美区视频在线观看| 成人激情免费电影网址| 日韩电影免费在线看| 国产精品电影一区二区| 欧美午夜精品久久久久久孕妇| 国产乱人伦偷精品视频免下载 | 国产一区二区三区美女| 一区二区三区四区不卡在线 | 国产综合色视频| 亚洲香肠在线观看| 国产无人区一区二区三区| 欧美精品视频www在线观看| aa级大片欧美| 精彩视频一区二区| 亚洲成人福利片| 亚洲欧美中日韩| 精品国产区一区| 欧美日韩成人在线| 色综合久久久久久久久久久| 国产美女在线观看一区| 日韩在线播放一区二区| 一区二区三区在线播放| 国产精品夫妻自拍| 亚洲国产成人一区二区三区| 精品国产人成亚洲区| 日韩视频一区二区在线观看| 欧美日韩激情在线| 欧美系列一区二区| 色激情天天射综合网| www.日韩精品| 99久久国产综合色|国产精品| 国产一区在线不卡| 激情另类小说区图片区视频区| 日韩影院免费视频| 日韩和欧美一区二区| 三级久久三级久久久|