国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

從入侵檢測系統到入侵防御系統
2005-11-25   

網絡安全防范中,傳統的方法是對操作系統進行安全加固,通過各種各樣的安全補丁提高操作系統本身的抗攻擊性。這種方法雖然可以部分地解決系統的安全問題,但其缺點也很突出。俗話說,揚湯止沸,何如釜底抽薪。如果在網絡邊界檢查到攻擊包的同時將其直接拋棄,則攻擊包將無法到達目標,從而可以從根本上避免黑客的攻擊。這樣,在新漏洞出現后,只需要撰寫一個過濾規則,就可以防止此類攻擊的威脅了。

火災預警還是智能滅火

Gartner在今年6月發布的一個研究報告中稱入侵檢測系統(IDS, Intrusion Detection System)已經“死”了,Gartner認為IDS不能給網絡帶來附加的安全,反而會增加管理員的困擾。建議用戶使用入侵防御系統(IPS, Intrusion Prevention System)來代替IDS。

Gartner的報告雖然語出驚人,但聯想到各大安全廠商紛紛在IPS領域有所動作,便知Gartner的這個報告并不是空穴來風,可以預計IPS產品將會成為網絡安全中的一支生力軍。

從功能上來看,IDS是一種并聯在網絡上的設備,它只能被動地檢測網絡遭到了何種攻擊,它的阻斷攻擊能力非常有限,一般只能通過發送TCP reset包或聯動防火墻來阻止攻擊。而IPS則是一種主動的、積極的入侵防范、阻止系統,它部署在網絡的進出口處,當它檢測到攻擊企圖后,它會自動地將攻擊包丟掉或采取措施將攻擊源阻斷。舉一個簡單的例子,IDS就如同火災預警裝置,火災發生時,它會自動報警,但無法阻止火災的蔓延,必須要有人來操作進行滅火。而IPS就像智能滅火裝置,當它發現有火災發生后,會主動采取措施滅火,中間不需要人的干預。

這也許就是最近幾個月來國外信息安全領域津津樂道的關于IDS(入侵檢測系統)還是IPS(入侵防御系統)大討論的原因之一吧!

IPS等于防火墻加上IDS

簡單地理解,可認為IPS就是防火墻加上入侵檢測系統。但并不是說IPS可以代替防火墻或入侵檢測系統。防火墻是粒度比較粗的訪問控制產品,它在基于TCP/IP協議的過濾方面表現出色,而且在大多數情況下,可以提供網絡地址轉換、服務代理、流量統計等功能,甚至有的防火墻還能提供VPN功能。

和防火墻比較起來,IPS的功能比較單一,它只能串聯在網絡上(類似于通常所說的網橋式防火墻),對防火墻所不能過濾的攻擊進行過濾。這樣一個兩級的過濾模式,可以最大地保證系統的安全。一般來說,企業用戶關注的是自己的網絡能否避免被攻擊,對于能檢測到多少攻擊并不是很熱衷。但這并不是說入侵檢測系統就沒有用處,在一些專業的機構,或對網絡安全要求比較高的地方,入侵檢測系統和其他審計跟蹤產品結合,可以提供針對企業信息資源全面的審計資料,這些資料對于攻擊還原、入侵取證、異常事件識別、網絡故障排除等等都有很重要的作用。

IPS的檢測功能類似于IDS,但IPS檢測到攻擊后會采取行動阻止攻擊,可以說IPS是基于IDS的、是建立在IDS發展的基礎上的新生網絡安全產品。早在1980年,IDS的概念就已經產生了。在1990年,出現了世界上第一個網絡入侵檢測系統。在早期,網絡入侵檢測產品存在著各種各樣的問題,例如誤報、漏報太多,運行不夠穩定,高負載下性能太差,不能進行連接狀態分析等等,但經過10多年的發展,IDS產品不斷成熟,從而使得IPS產品的產生有了穩固的基礎。可以想象一下一個有著很高誤報率的IPS系統會使管理員多么惱火。幸好網絡安全技術的發展使得對于攻擊的識別率越來越高,從而將誤報率控制在用戶可以接受的水平。

IPS,讓你安心地隔岸觀火

實踐證明,單一功能的產品已不能滿足客戶的需求,安全產品的融合、協同、集中管理是網絡安全重要的發展方向。大型企業需要一體化的安全解決方案,需要細粒度的安全控制手段。中小企業一邊希望能夠獲得切實的安全保障,一邊又不可能對信息安全有太多的投入。從早期的主動響應入侵檢測系統到入侵檢測系統與防火墻聯動,再到最近的入侵防御系統,是一個不斷完善的解決安全需求的過程。

信息安全產品的發展趨勢是不斷的走向融合,走向集中管理。但防火墻加入侵檢測產品互動的方式也有一些不足。首先使用兩個產品防御攻擊會使系統很復雜,任何一個產品發生故障都會導致安全防范體系的崩潰,而且兩個產品的維護成本也比較高。最重要的問題在于防火墻和入侵檢測產品的互動并沒有一個被廣泛認可的通用標準。這樣,用戶在采購安全產品的時候,不得不考慮到不同產品的交互性問題,從而限制了用戶選擇產品的范圍。

為了解決不同安全產品難于協作的問題,開發人員考慮將兩個產品的功能集成到一個產品內。這樣就產生了NIPS(網絡入侵防御系統)。NIPS的出現有一個前提,就是入侵檢測產品的誤報率必須控制在可以接受的范圍內。

對于IDS系統,用戶很自然地會有這樣的想法:既然可以檢測到攻擊行為,為什么不去阻止它呢?實際上,IDS系統的開發人員也確實是這樣去做的。在早期,開發人員試圖在網絡層對攻擊行為進行阻斷,這樣就產生了所謂的主動響應的網絡入侵檢測系統。但是這種主動響應的網絡入侵檢測系統只針對TCP流和UDP連接進行阻斷。顯然,IDS向IPS的發展,就是一個尋求在準確檢測攻擊基礎上防御攻擊的過程,是IDS功能由單純的審計跟蹤到審計跟蹤結合訪問控制的擴展和延伸。

隨著互聯網絡的飛速發展,網絡上的攻擊行為越來越多、越來越泛濫,一臺剛剛聯網的計算機,在幾個小時之內就有惡意黑客或蠕蟲趕來試圖侵入。在傳統的安全解決方案中,一個網絡安全管理員要和來自世界各地,成千上萬的黑客或惡意代碼進行斗爭,這樣往往使得網絡管理員疲于奔命、狼狽不堪。而使用IPS后,網絡管理員只需少數的幾次配置,也許就可以放心地隔岸觀火,由IPS系統來對付來自各處的攻擊了。


熱詞搜索:

上一篇:HIDS如何保護主機系統
下一篇:免費NIDS的構建與應用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
激情图区综合网| 久久综合给合久久狠狠狠97色69| 免费观看日韩电影| a级精品国产片在线观看| 欧美成人乱码一区二区三区| 亚洲欧美激情插 | 99视频一区二区| 久久先锋影音av鲁色资源网| 国产精品18久久久久| 精品国产3级a| 成人性生交大片免费| 国产精品不卡一区二区三区| 国产精品一二三在| 一区二区三区在线观看动漫| 99久久99精品久久久久久 | 中文字幕日本乱码精品影院| 成人永久免费视频| 亚洲综合小说图片| 日韩欧美在线观看一区二区三区| 日韩电影一二三区| 国产精品萝li| 日韩精品自拍偷拍| 一本大道久久a久久综合| 爽好久久久欧美精品| 国产精品美日韩| 欧美一区二区不卡视频| 色综合激情久久| 丁香天五香天堂综合| 日韩福利视频网| 亚洲午夜精品一区二区三区他趣| 久久久久久99久久久精品网站| 91免费视频大全| 成人短视频下载| 丁香婷婷综合色啪| 成人白浆超碰人人人人| 韩国精品久久久| 婷婷六月综合亚洲| 中文字幕av不卡| 国产情人综合久久777777| 日韩午夜精品视频| 日韩欧美第一区| 在线电影一区二区三区| 欧美二区在线观看| 日韩无一区二区| 91精品国产综合久久婷婷香蕉| 欧美色综合网站| 欧美一三区三区四区免费在线看 | 午夜精品免费在线观看| 亚洲一区二区三区四区在线免费观看| 国产午夜亚洲精品羞羞网站| 91精品国产综合久久久久久 | 欧美日韩一区三区四区| 9191久久久久久久久久久| 亚洲精品一区二区三区蜜桃下载 | 91视频免费观看| 91久久一区二区| 国产亚洲视频系列| 亚洲精品美国一| 久久成人久久鬼色| 欧美少妇xxx| 亚洲精品中文字幕乱码三区| 蜜桃av一区二区在线观看| 国产91精品入口| 337p亚洲精品色噜噜狠狠| 国产精品毛片a∨一区二区三区| 天堂va蜜桃一区二区三区 | 欧美久久久久免费| 免费成人在线播放| 五月综合激情婷婷六月色窝| 欧美亚洲愉拍一区二区| 久久综合久色欧美综合狠狠| 国产欧美日韩在线看| 久草中文综合在线| 欧美日韩久久久一区| 成人欧美一区二区三区小说 | 欧美日韩中文字幕一区二区| 国产亚洲精品中文字幕| 极品销魂美女一区二区三区| 欧美日韩免费观看一区二区三区 | 久久久久久久久99精品| 激情欧美日韩一区二区| 欧美午夜精品免费| 亚洲在线成人精品| 欧美性生活大片视频| 亚洲国产精品综合小说图片区| 在线看国产日韩| 亚洲综合视频在线观看| 欧美三级在线看| 国内精品嫩模私拍在线| 亚洲欧洲www| 91超碰这里只有精品国产| 国产精品综合久久| 一区二区三区影院| 欧美一二三四在线| 国产精品一区免费视频| 亚洲同性同志一二三专区| 在线观看视频一区| 国产在线视视频有精品| 亚洲乱码日产精品bd| 国产亚洲一区二区在线观看| 色一情一伦一子一伦一区| 激情综合色播激情啊| 伊人色综合久久天天人手人婷| 欧美一区二区三区在线视频| 99精品国产一区二区三区不卡| 天堂影院一区二区| 亚洲国产视频网站| 亚洲一区二区三区四区在线免费观看 | 欧美成人精品高清在线播放 | 欧美午夜精品一区| 91麻豆swag| 成人av在线影院| av高清久久久| aaa国产一区| 97国产一区二区| aaa亚洲精品| 在线看一区二区| 欧美另类高清zo欧美| 欧美三级午夜理伦三级中视频| 成人av网站免费| 93久久精品日日躁夜夜躁欧美| 波多野结衣一区二区三区 | 亚洲亚洲人成综合网络| 亚洲1区2区3区4区| 蜜桃视频在线观看一区| 日韩**一区毛片| 国产一区二区免费看| 国产91丝袜在线播放九色| 91网上在线视频| 欧美精品99久久久**| 久久精品日韩一区二区三区| 国产精品精品国产色婷婷| 悠悠色在线精品| 国产suv一区二区三区88区| 国产精品一区二区视频| www.色综合.com| 日韩一区二区精品葵司在线| 久久精品人人做人人综合| 亚洲福利国产精品| 国产91精品精华液一区二区三区 | 亚洲视频 欧洲视频| 午夜一区二区三区视频| 国产一区在线视频| 欧美日韩国产一二三| 中文字幕成人在线观看| 看国产成人h片视频| 成人黄动漫网站免费app| 欧美精品一区二区三区蜜臀 | 欧美一区二区久久| 图片区小说区国产精品视频| 久久超级碰视频| 欧美网站一区二区| 亚洲精品va在线观看| 99亚偷拍自图区亚洲| 国产精品久久777777| 成人av电影在线网| 国产精品人妖ts系列视频| 国产麻豆精品在线观看| 久久久亚洲午夜电影| 国产原创一区二区三区| 精品福利一区二区三区免费视频| 亚洲www啪成人一区二区麻豆| 色噜噜狠狠成人中文综合| 亚洲免费观看高清完整版在线观看 | 偷拍一区二区三区| 激情小说欧美图片| 北岛玲一区二区三区四区| 精品国产伦一区二区三区观看体验| 91国产成人在线| 午夜国产精品影院在线观看| 精品精品欲导航| 精品制服美女久久| 国产亚洲成aⅴ人片在线观看| 丰满岳乱妇一区二区三区| 亚洲最色的网站| 欧美成人精品1314www| 成人免费观看av| 亚洲一级片在线观看| 91精品国产黑色紧身裤美女| 国产一区二区导航在线播放| 亚洲免费电影在线| 国产欧美日韩在线| 欧美日韩国产高清一区二区| 精品制服美女久久| 免费观看日韩电影| 日韩一区精品字幕| 亚洲综合精品久久| 亚洲免费观看高清完整版在线| 久久久亚洲精品一区二区三区 | 亚洲精品一二三| 日本一区二区动态图| 久久久午夜电影| 国产午夜精品美女毛片视频| 欧美一区二区三区在| 日韩午夜激情免费电影| 精品少妇一区二区三区日产乱码| 制服丝袜在线91| 国产视频在线观看一区二区三区| 国产亚洲福利社区一区| 最新不卡av在线|