国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

網(wǎng)絡(luò)向?qū)е甀DS/IPS的購買指南
2006-02-15   

入侵檢測系統(tǒng)(IDS)是一種動態(tài)安全技術(shù),但它不會主動在攻擊發(fā)生前阻斷它們。而入侵防護(hù)系統(tǒng)(IPS)則傾向于提供主動性的防護(hù)。在一段時間內(nèi),IDS和IPS將共同存在。

IDS技術(shù)
根據(jù)采集數(shù)據(jù)源的不同,IDS可分為主機(jī)型IDS(Host-based IDS,HIDS)和網(wǎng)絡(luò)型IDS(Network-based IDS,NIDS)。

HIDS和NIDS都能發(fā)現(xiàn)對方無法檢測到的一些入侵行為,可互為補(bǔ)充。完美的IDS產(chǎn)品應(yīng)該將兩者結(jié)合起來。目前主流IDS產(chǎn)品都采用HIDS和NIDS有機(jī)結(jié)合的混合型IDS架構(gòu)。

傳統(tǒng)的入侵檢測技術(shù)有:

1、模式匹配
模式匹配就是將收集到的信息與已知的網(wǎng)絡(luò)入侵和系統(tǒng)誤用模式數(shù)據(jù)庫進(jìn)行比較,來發(fā)現(xiàn)違背安全策略的入侵行為。一種進(jìn)攻模式可以利用一個過程或一個輸出來表示。這種檢測方法只需收集相關(guān)的數(shù)據(jù)集合就能進(jìn)行判斷,能減少系統(tǒng)占用,并且技術(shù)已相當(dāng)成熟,檢測準(zhǔn)確率和效率也相當(dāng)高。但是,該技術(shù)需要不斷進(jìn)行升級以對付不斷出現(xiàn)的攻擊手法,并且不能檢測未知攻擊手段。

2、異常檢測
異常檢測首先給系統(tǒng)對象(用戶、文件、目錄和設(shè)備等)創(chuàng)建一個統(tǒng)計描述,包括統(tǒng)計正常使用時的測量屬性,如訪問次數(shù)、操作失敗次數(shù)和延時等。測量屬性的平均值被用來與網(wǎng)絡(luò)、系統(tǒng)的行為進(jìn)行比較,當(dāng)觀察值在正常值范圍之外時,IDS就會判斷有入侵發(fā)生。異常檢測的優(yōu)點是可以檢測到未知入侵和復(fù)雜的入侵,缺點是誤報、漏報率高。

3、完整性分析
完整性分析關(guān)注文件或?qū)ο笫欠癖淮鄹模饕鶕?jù)文件和目錄的內(nèi)容及屬性進(jìn)行判斷,這種檢測方法在發(fā)現(xiàn)被更改和被植入特洛伊木馬的應(yīng)用程序方面特別有效。完整性分析利用消息摘要函數(shù)的加密機(jī)制,能夠識別微小變化。其優(yōu)點是不管模式匹配方法和統(tǒng)計分析方法能否發(fā)現(xiàn)入侵,只要攻擊導(dǎo)致文件或?qū)ο蟀l(fā)生了改變,完整性分析都能夠發(fā)現(xiàn)。完整性分析一般是以批處理方式實現(xiàn),不用于實時響應(yīng)。

入侵檢測面臨的問題

1、誤報和漏報
IDS系統(tǒng)經(jīng)常發(fā)出許多假警報。誤警和漏警產(chǎn)生的原因主要有以下幾點:

● 當(dāng)前IDS使用的主要檢測技術(shù)仍然是模式匹配,模式庫的組織簡單、不及時、不完整,而且缺乏對未知攻擊的檢測能力;

● 隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大以及異構(gòu)平臺和不同技術(shù)的采用,尤其是網(wǎng)絡(luò)帶寬的迅速增長,IDS的分析處理速度越來越難跟上網(wǎng)絡(luò)流量,從而造成數(shù)據(jù)包丟失;

● 網(wǎng)絡(luò)攻擊方法越來越多,攻擊技術(shù)及其技巧性日趨復(fù)雜,也加重了IDS的誤報、漏報現(xiàn)象。

2、拒絕服務(wù)攻擊
IDS是失效開放(Fail Open)的機(jī)制,當(dāng)IDS遭受拒絕服務(wù)攻擊時,這種失效開放的特性使得黑客可以實施攻擊而不被發(fā)現(xiàn)。
3、插入和規(guī)避
插入攻擊和規(guī)避攻擊是兩種逃避IDS檢測的攻擊形式。其中插入攻擊可通過定制一些錯誤的數(shù)據(jù)包到數(shù)據(jù)流中,使IDS誤以為是攻擊。規(guī)避攻擊則相反,可使攻擊躲過IDS的檢測到達(dá)目的主機(jī)。插入攻擊的意圖是使IDS頻繁告警(誤警),但實際上并沒有攻擊,起到迷惑管理員的作用。規(guī)避攻擊的意圖則是真正要逃脫IDS的檢測,對目標(biāo)主機(jī)發(fā)起攻擊。黑客經(jīng)常改變攻擊特征來欺騙基于模式匹配的IDS。

IDS發(fā)展趨勢
在安全漏洞被發(fā)現(xiàn)與被攻擊之間的時間差不斷縮小的情況下,基于特征檢測匹配技術(shù)的IDS已經(jīng)力不從心。IDS出現(xiàn)了銷售停滯,但I(xiàn)DS不會立刻消失,而是將IDS將成為安全信息管理(SIM)框架的組成部分。在SIM框架中,IDS的作用可以通過檢測和報告技術(shù)得到加強(qiáng)。分析人士指出,IDS的作用正轉(zhuǎn)變?yōu)檎{(diào)查取證和安全分析。大約5年后,一致性安全管理以及內(nèi)核級的安全技術(shù)將共同結(jié)束基于特征檢測的IDS技術(shù)的使命。

美國網(wǎng)絡(luò)世界實驗室聯(lián)盟成員Joel Snyder認(rèn)為,未來將是混合技術(shù)的天下,在網(wǎng)絡(luò)邊緣和核心層進(jìn)行檢測,遍布在網(wǎng)絡(luò)上的傳感設(shè)備和糾正控制臺通力協(xié)作將是安全應(yīng)用的主流。

一些廠商通過將IDS報警與安全漏洞信息進(jìn)行關(guān)聯(lián)分析,著手解決IDS的缺陷。SIM廠商在實現(xiàn)安全信息分析的方式上開始采取更加模塊化的方法,將安全漏洞管理、異常檢測、網(wǎng)絡(luò)評估、蜜罐模塊與IDS模塊搭配在一起,以更好地確定和響應(yīng)安全事件。

IPS主動防護(hù)
盡管IDS是一種受到企業(yè)歡迎的解決方案,它還是不足以阻斷當(dāng)今互聯(lián)網(wǎng)中不斷發(fā)展的攻擊。入侵檢測系統(tǒng)的一個主要問題是它不會主動在攻擊發(fā)生前阻斷它們。同時,許多入侵檢測系統(tǒng)基于簽名,所以它們不能檢測到新的攻擊或老式攻擊的變形,它們也不能對加密流量中的攻擊進(jìn)行檢測。

而入侵防護(hù)系統(tǒng)(Intrution Protection System,IPS)則傾向于提供主動性的防護(hù),其設(shè)計旨在預(yù)先對入侵活動和攻擊性網(wǎng)絡(luò)流量進(jìn)行攔截,避免其造成任何損失,而不是簡單地在惡意流量傳送時或傳送后才發(fā)出警報。IPS 是通過直接嵌入到網(wǎng)絡(luò)流量中而實現(xiàn)這一功能的,即通過一個網(wǎng)絡(luò)端口接收來自外部系統(tǒng)的流量,經(jīng)過檢查確認(rèn)其中不包含異常活動或可疑內(nèi)容后,再通過另外一個端口將它傳送到內(nèi)部系統(tǒng)中。這樣一來,有問題的數(shù)據(jù)包,以及所有來自同一數(shù)據(jù)流的后續(xù)數(shù)據(jù)包,都能夠在IPS設(shè)備中被清除掉。

簡單地理解,IPS等于防火墻加上入侵檢測系統(tǒng),但并不是說IPS可以代替防火墻或入侵檢測系統(tǒng)。防火墻是粒度比較粗的訪問控制產(chǎn)品,它在基于TCP/IP協(xié)議的過濾方面表現(xiàn)出色,而且在大多數(shù)情況下,可以提供網(wǎng)絡(luò)地址轉(zhuǎn)換、服務(wù)代理、流量統(tǒng)計等功能。

和防火墻比較起來,IPS的功能比較單一,它只能串聯(lián)在網(wǎng)絡(luò)上,對防火墻所不能過濾的攻擊進(jìn)行過濾。一般來說,企業(yè)用戶關(guān)注的是自己的網(wǎng)絡(luò)能否避免被攻擊,對于能檢測到多少攻擊并不是很熱衷。但這并不是說入侵檢測系統(tǒng)就沒有用處,在一些專業(yè)的機(jī)構(gòu),或?qū)W(wǎng)絡(luò)安全要求比較高的地方,入侵檢測系統(tǒng)和其他審計跟蹤產(chǎn)品結(jié)合,可以提供針對企業(yè)信息資源的全面審計資料,這些資料對于攻擊還原、入侵取證、異常事件識別、網(wǎng)絡(luò)故障排除等等都有很重要的作用。

IPS目前主要包含以下幾種類型:1、基于主機(jī)的入侵防護(hù)(HIPS),它能夠保護(hù)服務(wù)器的安全弱點不被不法分子所利用;2、基于網(wǎng)絡(luò)的入侵防護(hù)(NIPS),它可通過檢測流經(jīng)的網(wǎng)絡(luò)流量,提供對網(wǎng)絡(luò)系統(tǒng)的安全保護(hù),一旦辨識出入侵行為,NIPS就可以去除整個網(wǎng)絡(luò)會話,而不僅僅是復(fù)位會話;3、應(yīng)用入侵防護(hù),它把基于主機(jī)的入侵防護(hù)擴(kuò)展成為位于應(yīng)用服務(wù)器之前的網(wǎng)絡(luò)設(shè)備。
IPS面臨的挑戰(zhàn)
IPS 技術(shù)需要面對很多挑戰(zhàn),其中主要有三點。

1、單點故障
設(shè)計要求IPS必須以嵌入模式工作在網(wǎng)絡(luò)中,而這就可能造成瓶頸問題或單點故障。如果IDS出現(xiàn)故障,最壞的情況也就是造成某些攻擊無法被檢測到,而嵌入式的IPS設(shè)備出現(xiàn)問題,就會嚴(yán)重影響網(wǎng)絡(luò)的正常運轉(zhuǎn)。如果IPS出現(xiàn)故障而關(guān)閉,用戶就會面對一個由IPS造成的拒絕服務(wù)問題,所有客戶都將無法訪問企業(yè)網(wǎng)絡(luò)提供的應(yīng)用。

2、性能瓶頸
即使 IPS設(shè)備不出現(xiàn)故障,它仍然是一個潛在的網(wǎng)絡(luò)瓶頸,不僅會增加滯后時間,而且會降低網(wǎng)絡(luò)的效率,IPS必須與數(shù)千兆或者更大容量的網(wǎng)絡(luò)流量保持同步,尤其是當(dāng)加載了數(shù)量龐大的檢測特征庫時,設(shè)計不夠完善的 IPS 嵌入設(shè)備無法支持這種響應(yīng)速度。絕大多數(shù)高端 IPS產(chǎn)品供應(yīng)商都通過使用自定義硬件(FPGA、網(wǎng)絡(luò)處理器和ASIC芯片)來提高IPS的運行效率。

3、誤報和漏報
誤報率和漏報率也需要IPS認(rèn)真面對。在繁忙的網(wǎng)絡(luò)當(dāng)中,如果以每秒需要處理十條警報信息來計算,IPS每小時至少需要處理36000條警報,一天就是864000條。一旦生成了警報,最基本的要求就是IPS能夠?qū)瘓筮M(jìn)行有效處理。如果入侵特征編寫得不是十分完善,那么“誤報”就有了可乘之機(jī),導(dǎo)致合法流量也有可能被意外攔截。對于實時在線的IPS來說,一旦攔截了“攻擊性”數(shù)據(jù)包,就會對來自可疑攻擊者的所有數(shù)據(jù)流進(jìn)行攔截。如果觸發(fā)了誤報警報的流量恰好是某個客戶訂單的一部分,其結(jié)果可想而知,這個客戶整個會話就會被關(guān)閉,而且此后該客戶所有重新連接到企業(yè)網(wǎng)絡(luò)的合法訪問都會被“盡職盡責(zé)”的IPS攔截。

IDS和IPS將共存
雖然IPS具有很大的優(yōu)勢,然而美國網(wǎng)絡(luò)世界實驗室聯(lián)盟成員Rodney Thayer認(rèn)為,在報告、分析等相關(guān)技術(shù)完善得足以防止虛假報警之前,IPS不可能取代IDS設(shè)備。IPS可能將取代外圍防線的檢測系統(tǒng),而網(wǎng)絡(luò)中的一些位置仍然需要檢測功能,以加強(qiáng)不能提供很多事件信息的IPS。

用戶向廠商詢問的問題

·選擇主機(jī)IDS還是網(wǎng)絡(luò)IDS?

·怎樣選擇誤報率和漏報率較低的IDS?

·是否需要同時選購IDS和IPS?

·如何避免IPS的單點故障?

·IPS是否會阻止合法流量?


熱詞搜索:

上一篇:冠群金辰中國儲備糧管理總公司網(wǎng)絡(luò)安全解決方案
下一篇:安全可靠 自郵自在

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩色综合| 国产v日产∨综合v精品视频| 日本 国产 欧美色综合| 欧美日韩精品综合在线| 蜜桃视频免费观看一区| 欧美va亚洲va| 国产馆精品极品| 国产精品久久久久久久第一福利| 99国产精品国产精品毛片| 亚洲美女视频在线| 日韩视频免费直播| 国产91丝袜在线播放0| 国产精品美女久久久久aⅴ国产馆| 97超碰欧美中文字幕| 亚洲成a人在线观看| 久久综合中文字幕| 色综合天天综合狠狠| 水野朝阳av一区二区三区| 国产三级精品视频| 欧美剧情电影在线观看完整版免费励志电影| 婷婷成人综合网| 欧美国产日本视频| 337p亚洲精品色噜噜狠狠| 国产精品中文字幕日韩精品| 一区二区三区欧美在线观看| 久久久噜噜噜久久中文字幕色伊伊| 91小视频在线免费看| 狠狠v欧美v日韩v亚洲ⅴ| 一区二区三区小说| 国产亚洲污的网站| 欧美一区二区成人6969| 成人18精品视频| 经典一区二区三区| 婷婷久久综合九色综合伊人色| 亚洲国产精品成人综合 | 日韩精品五月天| 国产精品女主播av| 欧美日韩一区二区欧美激情| 国产三级精品三级在线专区| 亚洲一二三四久久| 91网址在线看| 制服丝袜国产精品| 粉嫩久久99精品久久久久久夜| 久久精品视频在线看| 日本电影亚洲天堂一区| 国产黑丝在线一区二区三区| 青青青伊人色综合久久| 亚洲国产精品久久人人爱| 1024国产精品| 国产精品成人免费精品自在线观看| 精品嫩草影院久久| 欧美成人vps| 日韩免费一区二区| 69久久夜色精品国产69蝌蚪网| 国产精品理论片在线观看| 一个色妞综合视频在线观看| 国产色产综合色产在线视频| 欧美成人a∨高清免费观看| 欧美日韩专区在线| 在线精品观看国产| 色94色欧美sute亚洲线路一ni| 91蜜桃传媒精品久久久一区二区| 成人免费视频视频| 91在线一区二区三区| 91亚洲永久精品| 在线视频一区二区三| 欧美日韩免费在线视频| 欧美日韩国产综合视频在线观看| 欧美在线你懂得| 91精品欧美久久久久久动漫| 欧美一区在线视频| 久久午夜免费电影| 国产精品五月天| 亚洲视频1区2区| 一区二区三区四区精品在线视频 | 99视频在线观看一区三区| 国产电影精品久久禁18| 久久国产精品无码网站| 国产激情视频一区二区三区欧美| 成人一级片在线观看| 91免费版在线| 日韩一区二区电影| 国产精品美女久久久久久2018 | 久久久久久久久久久久久女国产乱 | 欧美探花视频资源| 日韩欧美国产不卡| 国产精品毛片a∨一区二区三区| 亚洲综合在线免费观看| 久久国产精品99精品国产| 不卡视频在线看| 欧美电影影音先锋| 国产精品丝袜在线| 亚洲线精品一区二区三区八戒| 美日韩一区二区三区| av一区二区三区黑人| 欧美一区二区在线视频| 中文成人av在线| 琪琪一区二区三区| 91麻豆免费视频| 精品国产青草久久久久福利| 亚洲免费在线看| 国产麻豆成人传媒免费观看| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 日韩三级免费观看| 亚洲影院在线观看| 成人午夜视频福利| 日韩一区国产二区欧美三区| 亚洲视频精选在线| 成人综合婷婷国产精品久久免费| 91麻豆精品久久久久蜜臀| 国产精品福利在线播放| 国产一区二区三区在线观看免费 | 一区二区在线免费| 国产成人精品一区二区三区网站观看| 欧美视频中文一区二区三区在线观看 | 欧美成人a∨高清免费观看| 亚洲一级二级在线| 不卡在线视频中文字幕| 久久久国产午夜精品| 蜜臀91精品一区二区三区| 成人高清视频免费观看| 一区二区三区精品| 欧美一区二区三区日韩| 中文字幕不卡在线观看| 亚洲精品成a人| 日韩欧美精品在线| 亚洲图片一区二区| 久久久久久**毛片大全| 色94色欧美sute亚洲线路一ni| 国产69精品久久99不卡| 一区二区三区中文字幕| 国产精品国产三级国产aⅴ入口| 中文字幕精品综合| 亚洲国产精品精华液网站| 美腿丝袜亚洲三区| 久久久久高清精品| 欧美成人福利视频| 国产综合久久久久久久久久久久| 国产精品99久| 狠狠色狠狠色综合日日91app| 国产精品欧美精品| 麻豆精品一区二区三区| av在线这里只有精品| 欧美一级一区二区| 国产精品区一区二区三区| 欧美精品一区二区三区在线播放| 亚洲主播在线观看| xfplay精品久久| 国产精品免费观看视频| 成人av资源站| 成人免费一区二区三区在线观看 | 国产一区二区三区四区在线观看| 视频一区二区三区中文字幕| 日韩不卡在线观看日韩不卡视频| 九九久久精品视频| 色先锋久久av资源部| 国产精品萝li| 一本大道av伊人久久综合| 亚洲综合av网| 欧美一级一区二区| av影院午夜一区| 亚洲va国产va欧美va观看| 日韩美女主播在线视频一区二区三区| 免费成人结看片| 久久精品夜色噜噜亚洲a∨| 91一区一区三区| 蜜桃精品视频在线| 最近日韩中文字幕| 欧美一区二区久久| av不卡在线观看| 日产欧产美韩系列久久99| 国产亚洲一区字幕| 欧美丰满高潮xxxx喷水动漫| 国产精品一二三四| 丝瓜av网站精品一区二区| 国产精品色哟哟网站| 91精品国产aⅴ一区二区| 99热国产精品| 狠狠色丁香久久婷婷综合_中| 一区二区三区中文字幕| 国产欧美日韩综合| 日韩欧美你懂的| 91国偷自产一区二区开放时间| 久久99热99| 亚洲一区二区三区四区在线 | 欧美日韩中文字幕一区| 国产成人精品一区二区三区四区 | 亚洲成人av在线电影| 国产精品久久精品日日| 日韩欧美一区二区三区在线| av一区二区三区黑人| 久久99精品久久久久久国产越南 | 欧洲人成人精品| 国产91丝袜在线18| 国产麻豆日韩欧美久久| 麻豆精品视频在线观看视频| 国产精品国产自产拍在线| 精品国产一区二区三区四区四| 欧美色图在线观看| 色综合久久久网|