国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何用IDS入侵檢測系統保衛數據庫安全(圖)
2007-09-24   

目前,針對應用及其后臺數據庫的應用級入侵已經變得越來越猖獗,如SQL注入、跨站點腳本攻擊和未經授權的用戶訪問等。所有這些入侵都有可能繞過前臺安全系統并對數據來源發起攻擊。

為了對付這類威脅,新一級別的安全脫穎而出,這就是應用安全。這種安全技術將傳統的網絡和操作系統級入侵探測系統(IDS)概念應用于數據庫(即應用)。與通常的網絡或操作系統解決方案不同的是,應用IDS提供主動的、針對SQL的保護和監視,可以保護數以千計的預先包裝或自行開發的Web應用。例如,應用IDS可以監視和防護關鍵的數據,使那些針對數據庫的攻擊,如緩沖區溢出和Web應用攻擊等無法對數據庫造成真正的損害,而且應用IDS還可以對這些事件進行審查。

應用安全與網絡和主機安全之間存在很大的區別。應用是千差萬別的,但攻擊的目標總是相同的,也就是入侵數據庫。由于應用使用SQL與數據庫進行通信,因此好的應用IDS應當能夠解析SQL,并且提供一種能夠理解流量的內容,且又能與應用劃清界線的客觀保護層。

多數應用IDS都有三個組件。第一個是基于網絡或主機的傳感器。網絡傳感器連接到交換機上的一個端口上,該端口的配置決定它可以查看到數據庫內的所有流量。相比之下,主機傳感器直接駐留在應用上。傳感器可以收集SQL交易并對其進行解析,然后決定是否應當針對該流量發出警報。如果有必要發出警告,警告會被傳遞給下一個組件,即控制臺服務器。這臺服務器存儲事件信息,并且是策略配置和升級等傳感器維護活動的中心點。應用IDS中的第三個組件是Web瀏覽器,管理員可以利用它來修改IDS設置、實時監視事件并生成報告。

以SQL注入攻擊為例,攻擊者會試圖繞過Web服務器定義的SQL語句,目的就是要注入自己的語句。假設要輸入的用戶名為Bob,口令為Hardtoguess。

當看到這些輸入的內容后,數據庫就會找到WebUsers 行中與之匹配的內容,然后該應用會對用戶進行驗證。為了入侵數據庫,SQL注入攻擊會欺騙應用,并使之相信自己已經提交了正確的證書。例如,攻擊使用的口令是‘blah’或‘A’=‘A’,因此攻擊時創建的SQL語句可能會是:SELECT * FROM WebUsers WHERE Username=‘Bob’ AND Password=‘blah’ OR‘A’=‘A’。

從邏輯上來分析‘A’=‘A’永遠都是TRUE,而WHERE子句也可以匹配所有的行,就這樣,攻擊者在根本沒有正確用戶名或口令的情況下也能蒙混過關,得到驗證。應用服務器會接受輸入的信息并且允許攻擊者通過。接下來,應用服務器會通過SQL命令從數據庫中請求數據。

如果有了應用IDS,傳感器會收集SQL命令并對其進行解密,然后查看這些命令到底要訪問數據庫中的哪些表和列。利用這種方法,傳感器就可以判斷出到底是正常情況還是一次攻擊行為。如果發現的行為是IDS策略不允許的,傳感器會判斷攻擊的威脅水平并采取適當的措施,通常是向管理員的控制臺和/或通過電子郵件發出警告。

這只是應用層攻擊的一個簡單例子,而且今天的許多公司都在面臨這樣的威脅。通過實施應用級IDS,企業就可以有效地保護易受攻擊的數據,并且將最新的攻擊和威脅拒之門外。


熱詞搜索:

上一篇:如何在VPN中使用網絡加密
下一篇:IDS入侵特征庫樣本數據建立詳解(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区三区系列电影| 国产精品一二三四| 亚洲超丰满肉感bbw| 欧美日韩五月天| 亚洲综合色丁香婷婷六月图片| 一本到高清视频免费精品| 亚洲另类春色校园小说| 欧美日韩和欧美的一区二区| 美日韩一区二区| 国产精品午夜春色av| 成人动漫在线一区| 一区二区成人在线| 日韩精品资源二区在线| 成人综合在线网站| 亚洲夂夂婷婷色拍ww47| 日韩精品一区二区在线观看| av电影在线观看一区| 亚洲国产成人av好男人在线观看| 日韩三级免费观看| 91在线云播放| 久久91精品国产91久久小草| 中文字幕av一区二区三区高| 欧美精品在线观看播放| 高清在线成人网| 午夜成人免费电影| 国产精品久久久久久久久搜平片| 91福利视频久久久久| 久久99国产精品久久| 亚洲高清不卡在线| 国产精品三级视频| 日韩免费电影网站| 欧美日韩一卡二卡三卡| 国产a久久麻豆| 丝袜美腿亚洲综合| 日韩美女视频一区二区| 26uuu亚洲综合色欧美 | 亚洲免费观看高清完整版在线观看| 欧美剧情片在线观看| 9i在线看片成人免费| 韩国在线一区二区| 日韩高清在线不卡| 亚洲综合丝袜美腿| 亚洲欧美自拍偷拍| 欧美激情一区不卡| 久久影院午夜片一区| 8x8x8国产精品| 欧美视频在线一区| 色94色欧美sute亚洲13| 99久久精品一区二区| 国产成人精品亚洲日本在线桃色| 五月婷婷另类国产| 亚洲成va人在线观看| 亚洲免费视频中文字幕| 综合欧美一区二区三区| 中文字幕在线免费不卡| 国产精品青草综合久久久久99| 精品电影一区二区| ww亚洲ww在线观看国产| 欧美成人精品高清在线播放| 91精品欧美福利在线观看| 在线观看一区二区视频| 狠狠色丁香婷综合久久| 日韩精品视频网| 奇米影视在线99精品| 青青草精品视频| 久久精品国产精品亚洲综合| 另类小说综合欧美亚洲| 久久精品二区亚洲w码| 捆绑变态av一区二区三区| 九九精品一区二区| 国产白丝网站精品污在线入口| 国产福利一区二区三区视频| 国产大陆a不卡| 99久久99久久精品免费看蜜桃| eeuss鲁片一区二区三区| 91一区在线观看| 精品视频在线免费观看| 日韩欧美卡一卡二| 国产日产亚洲精品系列| 亚洲色图视频网| 视频一区视频二区中文| 精品一区二区三区蜜桃| 粉嫩久久99精品久久久久久夜| 99精品视频在线观看| 欧美色爱综合网| 精品国产乱码久久| 亚洲欧美日本韩国| 奇米影视7777精品一区二区| 国产一区二区免费在线| 色综合天天综合色综合av | 国产精品国产三级国产普通话99 | 日本免费新一区视频| 国产成人啪午夜精品网站男同| 不卡av在线网| 欧美一区永久视频免费观看| 国产欧美日本一区二区三区| 亚洲一区二区三区四区五区中文| 蜜桃视频一区二区三区在线观看| 国产成人啪午夜精品网站男同| 欧美日韩视频在线第一区 | 亚洲精品国久久99热| 亚洲va国产va欧美va观看| 国产一区免费电影| 欧美系列日韩一区| www久久久久| 一区二区三区美女视频| 国产精品99久久久久久有的能看 | 极品尤物av久久免费看| 在线免费精品视频| 国产欧美日韩在线视频| 三级不卡在线观看| 色综合天天在线| 日本一区二区在线不卡| 美国毛片一区二区| 欧美日韩视频在线一区二区| 亚洲色图都市小说| 成人免费视频caoporn| 精品国产在天天线2019| 香蕉影视欧美成人| 在线免费观看日韩欧美| 中文字幕一区二区三区四区| 日韩**一区毛片| 欧美日韩精品一区二区天天拍小说| 国产精品午夜电影| 夫妻av一区二区| 久久久91精品国产一区二区精品| 日韩中文欧美在线| 欧美精品一二三| 亚洲h在线观看| 欧美亚洲自拍偷拍| 中文字幕在线播放不卡一区| 久久草av在线| 日韩美女一区二区三区四区| 日韩精品91亚洲二区在线观看 | 蜜桃久久久久久| 欧美日韩极品在线观看一区| 亚洲尤物在线视频观看| 在线区一区二视频| 亚洲影视在线播放| 欧美三级日本三级少妇99| 亚洲一区二区三区激情| 欧美午夜免费电影| 五月天激情小说综合| 91精品欧美久久久久久动漫| 琪琪久久久久日韩精品| 2023国产精品视频| 久久99热国产| 日本一区二区三区国色天香 | 国产精品少妇自拍| 99久久国产免费看| 亚洲高清中文字幕| 欧美精品电影在线播放| 免费观看在线综合色| 26uuu国产一区二区三区| 国产精品乡下勾搭老头1| 亚洲国产成人私人影院tom| 91麻豆福利精品推荐| 亚洲成人777| 国产视频在线观看一区二区三区| 99久久精品免费看| 亚洲一区在线观看网站| 日韩一级成人av| 成人国产电影网| 亚洲成av人片在线| 久久色中文字幕| 在线亚洲高清视频| 国模娜娜一区二区三区| 一区二区三区免费| 久久网站最新地址| 欧美日韩精品专区| 99久久99久久综合| 精品中文字幕一区二区| 亚洲日本在线视频观看| 日韩欧美区一区二| 91在线观看一区二区| 精品一区二区成人精品| 亚洲图片另类小说| 久久这里只精品最新地址| 欧美日韩日日夜夜| 床上的激情91.| 精品一区二区在线免费观看| 亚洲欧美另类久久久精品2019| 日韩你懂的在线播放| 欧美日韩中文一区| 秋霞av亚洲一区二区三| 一区二区在线观看免费| 中国色在线观看另类| xnxx国产精品| 5858s免费视频成人| 91免费在线播放| 国产高清无密码一区二区三区| 洋洋av久久久久久久一区| 中文字幕不卡在线播放| 久久综合久色欧美综合狠狠| 欧美日韩国产免费一区二区| 91丨九色丨黑人外教| 国产精品88888| 国产资源在线一区| 天堂蜜桃91精品| 亚洲丝袜精品丝袜在线|