国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

從檢測到預防 IDS的演化與革命
2005-11-24   

Gartner在去年8月的一份研究報告中認為,如今的入侵檢測系統(tǒng)(IDS)已經(jīng)難以適應(yīng)客戶的需要。IDS不能提供附加層面的安全,相反增加了企業(yè)安全操作的復雜性。入侵檢測系統(tǒng)朝入侵預防系統(tǒng)(IPS)方向發(fā)展已成必然。實際上,可將IDS與IPS視為兩類功能互斥的分離技術(shù):IPS注重接入控制,而IDS則進行網(wǎng)絡(luò)監(jiān)控;IPS基于策略實現(xiàn),IDS則只能進行審核跟蹤;IDS的職責不是保證網(wǎng)絡(luò)安全,而是告知網(wǎng)絡(luò)安全程度幾何。
IPS不僅僅是IDS的演化,它具備一定程度的智能處理功能,能實時阻截攻擊。傳統(tǒng)的IDS只能被動監(jiān)視通信,這是通過跟蹤交換機端口的信息包來實現(xiàn)的;而IPS則能實現(xiàn)在線監(jiān)控,主動阻截和轉(zhuǎn)發(fā)信息包。通過在線配置,IPS能基于策略設(shè)置舍棄信息包或中止連接;傳統(tǒng)的IDS響應(yīng)機制有限,如重設(shè)TCP連接或請求變更防火墻規(guī)則都存在諸多不足。
IPS工作原理
真正的入侵預防與傳統(tǒng)的入侵檢測有兩點關(guān)鍵區(qū)別:自動阻截和在線運行,兩者缺一不可。預防工具(軟/硬件方案)必須設(shè)置相關(guān)策略,以對攻擊自動作出響應(yīng),而不僅僅是在惡意通信進入時向網(wǎng)絡(luò)主管發(fā)出告警。要實現(xiàn)自動響應(yīng),系統(tǒng)就必須在線運行。
當黑客試圖與目標服務(wù)器建立會話時,所有數(shù)據(jù)都會經(jīng)過IPS傳感器,傳感器位于活動數(shù)據(jù)路徑中。傳感器檢測數(shù)據(jù)流中的惡意代碼,核對策略,在未轉(zhuǎn)發(fā)到服務(wù)器之前將信息包或數(shù)據(jù)流阻截。由于是在線操作,因而能保證處理方法適當而且可預知。
與此類比,通常的IDS響應(yīng)機制(如TCP重置)則大不相同。傳統(tǒng)的IDS能檢測到信息流中的惡意代碼,但由于是被動處理通信,本身不能對數(shù)據(jù)流作任何處理。必須在數(shù)據(jù)流中嵌入TCP包,以重置目標服務(wù)器中的會話。然而,整個攻擊信息包有可能先于TCP重置信息包到達服務(wù)器,這時系統(tǒng)才做出響應(yīng)已經(jīng)來不及了。重置防火墻規(guī)則也存在相同問題,處于被動工作狀態(tài)的IDS能檢測到惡意代碼,并向防火墻發(fā)出請求阻截會話,但請求有可能到達太遲而無法防止攻擊發(fā)生。
IPS檢測機制
事實上,IDS和IPS中真正有價值的部分是檢測引擎。IPS存在的最大隱患是有可能引發(fā)誤操作,這種“主動性”誤操作會阻塞合法的網(wǎng)絡(luò)事件,造成數(shù)據(jù)丟失,最終影響到商務(wù)操作和客戶信任度。


IDS和IPS對攻擊的響應(yīng)過程

為避免發(fā)生這種情況,一些IDS和IPS開發(fā)商在產(chǎn)品中采用了多檢測方法,最大限度地正確判斷已知和未知攻擊。例如,Symantec的ManHunt IDS最初僅依賴于異常協(xié)議分析,后來升級版本可讓網(wǎng)管寫入Snort代碼(Sourcefire公司開發(fā)的一種基于規(guī)則的開放源碼語言環(huán)境,用于書寫檢測信號)增強異常檢測功能。Cisco最近也對其IDS軟件進行了升級,在信號檢測系統(tǒng)中增加了協(xié)議和通信異常分析功能。NetScreen的硬件工具則包含了8類檢測手段,包括狀態(tài)信號、協(xié)議和通信異常狀況以及后門檢測。
值得一提的是,Snort系統(tǒng)采用的是基于規(guī)則的開放源代碼方案,因而能方便識別惡意攻擊信號。Snort信號系統(tǒng)為IDS運行環(huán)境提供了很大的靈活性,用戶可依據(jù)自身網(wǎng)絡(luò)運行情況書寫IDS規(guī)則集,而不是采用通用檢測方法。一些商業(yè)IDS信號系統(tǒng)還具備二進制代碼檢測功能。
減少主動性誤操作
集成多類檢測方法能增加IDS和IPS檢測攻擊的種類和數(shù)量,但仍無法避免誤操作。主動性誤操作是IPS應(yīng)解決的首要問題,因為對合法通信的阻截會造成很多負面影響。
解決主動性誤操作的有效方法是進行通信關(guān)聯(lián)分析,也就是讓IPS全方位識別網(wǎng)絡(luò)環(huán)境,減少錯誤告警。這里的關(guān)鍵在于要將瑣碎的防火墻日志記錄、IDS數(shù)據(jù)、應(yīng)用日志記錄以及系統(tǒng)弱點評估狀況收集到一起,合理推斷出將發(fā)生哪些情況,并做出合適響應(yīng)。
對網(wǎng)絡(luò)運行環(huán)境的綜合細致評估對發(fā)現(xiàn)致命攻擊和查找潛在漏洞具有實質(zhì)意義。目前,已有IDS開發(fā)商采用該項技術(shù),它能幫助網(wǎng)絡(luò)主管收集通信關(guān)聯(lián)信息,從而提高IDS效率。Cisco聲稱其開發(fā)的Cisco威脅響應(yīng)(CTR)技術(shù)能消除高達95%的錯誤告警。
CTR由Cisco旗下的Psionic軟件公司開發(fā)。CTR安裝于專用服務(wù)器中,該服務(wù)器位于IDS傳感器與IDS管理控制平臺之間,當傳感器發(fā)出告警時,CTR便掃描目標主機,以確定觸發(fā)告警的攻擊是否會給系統(tǒng)帶來不利影響。CTR能進行快速簡單分析,如搜索開放端口、精確識別操作系統(tǒng),或查找活動通信。更進一步的是,它還能掃描注冊設(shè)置、事件日志記錄和系統(tǒng)補丁工作狀況,以確定目標主機是否易受攻擊。如果CTR檢測到主機易受攻擊或攻擊發(fā)生,便提升事件告警級別,向控制臺發(fā)出最高優(yōu)先級處理請求。
系統(tǒng)保護更受關(guān)注
如今很多IDS開發(fā)商更多地關(guān)注的是系統(tǒng)保護而不僅僅是檢測功能。ISS認為,系統(tǒng)保護應(yīng)同時包含預防和檢測技術(shù)。ISS的RealSecure IDS基于網(wǎng)絡(luò)和主機實現(xiàn),能在線阻截各類攻擊。ISS的RealSecure Guard是一類軟件IPS。RealSecure Guard通過異常協(xié)議分析檢測攻擊,并能在攻擊到達目標主機前實時將其阻截。
側(cè)重于防火墻開發(fā)的NetScreen也在朝這一領(lǐng)域發(fā)展。NetScreen旗下OneSecure公司開發(fā)的IPS基于專用ASIC實現(xiàn)。NetScreen-IPD 100具備快速以太接口,最高吞吐率為200Mbps;NetScreen-IPD 500則具備千兆接口,峰值吞吐率達500Mbps。
IDS/IPS選擇應(yīng)用
是采用IDS還是IPS,需要實地考慮應(yīng)用環(huán)境。IPS比較適合于阻止大范圍的、針對性不是很強的攻擊,但對單獨目標的攻擊阻截有可能失效,自動預防系統(tǒng)也無法阻止專門的惡意攻擊者的操作。在金融應(yīng)用系統(tǒng)中,用戶除關(guān)心遭惡意入侵外,更擔心誤操作引發(fā)災難性后果。例如,用戶擔心數(shù)據(jù)庫中的信用卡賬號丟失,最好的辦法是加密存儲。可見這類網(wǎng)絡(luò)系統(tǒng)運用IDS比較適合。
潛在客戶需要對配置IPS存在的風險和優(yōu)勢進行評估,也就是說是重在阻止攻擊還是防范失誤操作。目前來說,IPS還不具備足夠智能識別所有對數(shù)據(jù)庫應(yīng)用的攻擊,一般能做的也就是檢測緩沖區(qū)溢出。另外,IPS與防火墻配置息息相關(guān)。如果沒有安裝防火墻,則沒有必要配置這類在線工具;如果熟知網(wǎng)段中的協(xié)議運用并易于統(tǒng)計分析,則可采用這類技術(shù)。
一些機構(gòu)對網(wǎng)絡(luò)安全級別要求很高,如信用機構(gòu),這就需要混合的IDS/IPS解決方案,如IntruVert公司開發(fā)的IntruShield就兼具IDS/IPS功能,能自動監(jiān)控通信并在線阻截攻擊。
發(fā)展前景
IDS市場將不斷發(fā)展,產(chǎn)品功能將不僅限于檢測,IDS朝具備防護功能方向發(fā)展已是大勢所趨。一項客戶調(diào)查表明,IDS具備阻截攻擊功能排在其功能需求的首位。Infonetics預計,IDS市場在未來幾年中將呈爆炸性增長,到2006年創(chuàng)造的收益將達16億美元。
IPS產(chǎn)品已經(jīng)涌現(xiàn),其發(fā)展前景取決于攻擊阻截功能的完善。由于有著廣泛的應(yīng)用根基,傳統(tǒng)的IDS并不會就此消失。一種情況是,客戶不需要通信阻截功能,而只監(jiān)視通信狀況;有些需要為預防系統(tǒng)增加智能處理功能,而有的客戶則習慣于人工處理。
Gartner將IPS視為下一代IDS,而且認為很有可能成為下一代防火墻。

熱詞搜索:

上一篇:用snort對抗IDS躲避技術(shù)
下一篇:IDS如何攻擊

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
美女一区二区视频| 成人动漫一区二区三区| 狠狠色丁香久久婷婷综| 91成人在线免费观看| 国产精品另类一区| a级精品国产片在线观看| 国产精品久久久久精k8| 99久久久精品免费观看国产蜜| 国产欧美一区二区精品性色 | 久久久久久久久久久久久夜| 国产成人无遮挡在线视频| 2024国产精品视频| 不卡视频在线看| 日韩av中文字幕一区二区三区| 欧美日韩亚洲另类| 久久 天天综合| 欧美精品一区二区久久婷婷| 成人黄色片在线观看| 免费成人小视频| 综合久久久久久| 久久久亚洲精华液精华液精华液 | av资源站一区| 青青草精品视频| 中文字幕佐山爱一区二区免费| 日韩一区二区三区在线| eeuss影院一区二区三区 | 亚洲成人中文在线| 国产日本亚洲高清| 日韩限制级电影在线观看| 成年人国产精品| 日本午夜精品视频在线观看| 欧美国产精品一区| 欧美一区二区三区免费观看视频| 91丨porny丨国产| 国产.欧美.日韩| 久久国产生活片100| 亚洲欧洲日韩综合一区二区| 欧美一级二级在线观看| 99精品1区2区| 国产精品一二三区在线| 亚洲国产成人porn| 综合分类小说区另类春色亚洲小说欧美 | 精品国产a毛片| 欧美天堂一区二区三区| 波多野结衣欧美| 日韩电影免费在线看| 中文无字幕一区二区三区| 久久久久久久久免费| 国产婷婷色一区二区三区| 久久久99精品久久| 国产女同互慰高潮91漫画| 国产欧美va欧美不卡在线| 国产日产亚洲精品系列| 国产精品免费视频一区| 中文字幕一区三区| 亚洲欧美日韩国产综合| 亚洲精品视频在线观看免费 | 日本欧美肥老太交大片| 日本特黄久久久高潮| 日本不卡视频一二三区| 免费成人在线影院| 国产美女精品在线| 成人国产一区二区三区精品| 91视视频在线观看入口直接观看www | 狠狠色丁香婷婷综合| 国产.欧美.日韩| 91丨九色丨尤物| 欧美久久久一区| 精品国产不卡一区二区三区| 国产精品久久久久影院| 一区二区三区国产精品| 美腿丝袜一区二区三区| 国产精品资源在线观看| 91麻豆精品秘密| 不卡视频一二三四| 欧美视频三区在线播放| 日韩无一区二区| 欧美国产日韩一二三区| 亚洲精品免费播放| 麻豆国产91在线播放| 国产凹凸在线观看一区二区| 色噜噜狠狠成人中文综合| 欧美一区二区三区在线视频 | 亚洲二区视频在线| 久久激情五月激情| 色噜噜狠狠一区二区三区果冻| 国产精品乱码人人做人人爱| 777色狠狠一区二区三区| 麻豆精品一二三| 欧美一区二区三区免费| 亚洲一区二区高清| 色拍拍在线精品视频8848| 久久婷婷综合激情| 日韩免费视频一区二区| 成人h版在线观看| 成人性色生活片| 一级日本不卡的影视| 日本美女一区二区| 日韩欧美在线一区二区三区| 久久精工是国产品牌吗| 色综合久久久久网| 精品国内片67194| 日韩理论片一区二区| 青草国产精品久久久久久| www.日本不卡| 精品日韩av一区二区| 伊人色综合久久天天人手人婷| 久久精品国产精品亚洲红杏| 91国产成人在线| 日韩久久精品一区| 欧美videos大乳护士334| 韩国视频一区二区| 国内精品国产三级国产a久久| 国产成人超碰人人澡人人澡| 欧美亚洲动漫精品| 国产欧美一区二区三区沐欲| 69成人精品免费视频| 成人免费视频视频| 91在线一区二区三区| 精品国产制服丝袜高跟| 首页综合国产亚洲丝袜| 色老头久久综合| 亚洲欧美日韩精品久久久久| 成人不卡免费av| 中文字幕乱码亚洲精品一区| 韩国v欧美v日本v亚洲v| 亚洲精品一区二区三区99| 老司机免费视频一区二区三区| 欧美日韩亚洲另类| 伊人夜夜躁av伊人久久| 日本丶国产丶欧美色综合| 亚洲人成网站精品片在线观看| 成人av在线一区二区三区| 中文字幕在线一区二区三区| jizz一区二区| 亚洲综合色婷婷| 欧美日韩国产综合一区二区三区| 亚洲主播在线播放| 7777精品伊人久久久大香线蕉完整版| 亚洲国产另类精品专区| 欧美精品亚洲二区| 国内成人免费视频| 国产欧美日韩另类一区| 91在线看国产| 亚洲国产色一区| 日韩美女天天操| 岛国一区二区在线观看| 亚洲另类在线制服丝袜| 欧美日韩一二三区| 精品无人码麻豆乱码1区2区 | 亚洲国产成人av网| 欧美一级高清片| 丁香婷婷综合激情五月色| 综合色中文字幕| 91精品国产免费| 大美女一区二区三区| 亚洲一区二区三区四区在线观看 | 一区二区三区在线视频播放| 欧美日韩不卡一区二区| 久久超碰97中文字幕| 一区在线观看视频| 日韩一区二区三区电影在线观看 | 91亚洲精品一区二区乱码| 亚洲电影中文字幕在线观看| 精品欧美久久久| 91麻豆福利精品推荐| 日韩成人一区二区| 亚洲欧洲精品成人久久奇米网| 欧美精品一二三区| 色综合一区二区| 国产一级精品在线| 亚洲国产精品影院| 国产精品天天看| 日韩精品一区二区三区四区| 99久久精品国产一区| 国模套图日韩精品一区二区| 亚洲国产日韩一级| 中文字幕在线不卡视频| 久久一区二区视频| 宅男在线国产精品| 91福利在线导航| 东方aⅴ免费观看久久av| 蜜臀av一区二区三区| 一区二区三区中文字幕精品精品| 精品99一区二区三区| 欧美一区二区三区四区在线观看| 色哟哟国产精品| 成+人+亚洲+综合天堂| 国产麻豆成人精品| 老司机精品视频在线| 日本伊人午夜精品| 天堂久久一区二区三区| 亚洲一区二区三区国产| 亚洲黄色录像片| 亚洲人成精品久久久久久 | 色综合天天综合在线视频| 国产精品888| 国产麻豆91精品| 国产精品伊人色| 丁香婷婷深情五月亚洲|