国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

虛擬網(wǎng)絡(luò)的安全策略 IDS/IPS的實(shí)施
2011-03-09   ZDNET

同時(shí)在主機(jī)和網(wǎng)絡(luò)層面進(jìn)行入侵監(jiān)測(cè)和預(yù)防,是當(dāng)今信息安全基礎(chǔ)設(shè)施建設(shè)的主要內(nèi)容。然而,隨著虛擬化技術(shù)的出現(xiàn),許多安全專家意識(shí)到,傳統(tǒng)的入侵監(jiān)測(cè)工具可能沒法融入或運(yùn)行在虛擬化的網(wǎng)絡(luò)或系統(tǒng)中,像它們?cè)趥鹘y(tǒng)企業(yè)網(wǎng)絡(luò)系統(tǒng)中所做的那樣。

例如,由于主要平臺(tái)廠商提供的虛擬交換機(jī)不支持建立SPAN或鏡像端口、禁止將數(shù)據(jù)流拷貝至IDS傳感器,網(wǎng)絡(luò)入侵監(jiān)測(cè)可能會(huì)變得更加困難。類似地,內(nèi)聯(lián)在傳統(tǒng)物理網(wǎng)區(qū)域中的IPS系統(tǒng)可能也沒辦法輕易地集成到虛擬環(huán)境中,尤其是面對(duì)虛擬網(wǎng)絡(luò)內(nèi)部流量的時(shí)候?;谥鳈C(jī)的IDS系統(tǒng)也許仍能在虛擬機(jī)中正常運(yùn)行,但是會(huì)消耗共享的資源,使得安裝安全代理軟件變得不那么理想。

幸運(yùn)的是,我們有辦法調(diào)整IDS/IPS系統(tǒng)的實(shí)現(xiàn)策略,從而允許監(jiān)控虛擬系統(tǒng)的網(wǎng)絡(luò)流量。這就是本文將要講述的內(nèi)容。

對(duì)初學(xué)者來說,VMware公司的虛擬交換機(jī)允許交換機(jī)或端口組運(yùn)行在“混雜模式”,這時(shí)虛擬的IDS傳感器能夠感知在同一虛擬段上的網(wǎng)絡(luò)流量。另外,我們也可以把網(wǎng)絡(luò)流量送至物理端口,然后用物理的IDS傳感器監(jiān)測(cè)流量。目前有大量開源的或第三方虛擬交換機(jī)工具可供使用,它們能夠進(jìn)行如傳統(tǒng)交換機(jī)一樣的操作。

相較于Citrix系統(tǒng)公司的基于內(nèi)核的虛擬機(jī)(KVM)和甲骨文公司的VirtualBox平臺(tái),Open vSwitch項(xiàng)目提供了虛擬交換機(jī)的完整功能,允許建立SPAN端口進(jìn)行流量鏡像和監(jiān)控。思科系統(tǒng)公司的商業(yè)產(chǎn)品Nexus 1000v交換機(jī)提供了同樣的能力,并使用廣為人知的思科IOS命令行接口。這兩種交換機(jī)都支持流數(shù)據(jù)的捕獲和分析,還可以用于在系統(tǒng)間和網(wǎng)絡(luò)間進(jìn)行行為監(jiān)控。

除了重新設(shè)計(jì)系統(tǒng)和使用功能更加全面的虛擬交換機(jī)外,安全專家還應(yīng)研究一些開源或商業(yè)的入侵檢測(cè)和預(yù)防產(chǎn)品是否有虛擬化的版本。許多知名的廠商,如Sourcefire公司、HP TippingPoint公司以及IBM ISS都將他們已有的IDS和IPS平臺(tái)移植為對(duì)應(yīng)的虛擬化設(shè)備。所有這些虛擬化設(shè)備都能容易的集成到虛擬化網(wǎng)絡(luò)中,在虛擬機(jī)之間提供流量監(jiān)測(cè),也能在虛擬網(wǎng)絡(luò)與真實(shí)物理網(wǎng)絡(luò)之間提供流量監(jiān)測(cè)。

如今我們可以在市場(chǎng)上看到由Reflex系統(tǒng)有限責(zé)任公司、Catbird網(wǎng)絡(luò)公司、HyTrust公司等提供的專業(yè)虛擬化產(chǎn)品。這些公司還提供虛擬環(huán)境中基于政策的(policy-based)監(jiān)控和分析工具。雖然不是真正的基于簽名的入侵監(jiān)測(cè),但是這些產(chǎn)品可以加強(qiáng)傳統(tǒng)的IDS/IPS系統(tǒng),允許更精確的流量監(jiān)控和訪問控制,還能分析網(wǎng)絡(luò)行為,為虛擬網(wǎng)絡(luò)提供更高的安全性。

有許多免費(fèi)產(chǎn)品可以考慮使用。你可以從VMware的虛擬設(shè)備市場(chǎng)(Virtual Appliance Marketplace)獲得Snort和Shadow入侵監(jiān)測(cè)系統(tǒng)。這兩個(gè)工具可接入Vmware虛擬環(huán)境中,監(jiān)控和偵測(cè)入侵企圖。值得一提的是,這一獨(dú)特能力是Vmware公司相比競(jìng)爭(zhēng)對(duì)手而言的一項(xiàng)優(yōu)勢(shì)。

此外,一些基于主機(jī)的IDS和IPS產(chǎn)品也已被推出,它們經(jīng)過了測(cè)試,被證明能夠在許多虛擬環(huán)境中工作。Check Point軟件技術(shù)公司、McAfee公司以及賽門鐵克公司是支持基于主機(jī)的IDS/IPS系統(tǒng)的代表廠商,這類IDS/IPS系統(tǒng)可以在虛擬客戶系統(tǒng)中使用。另一個(gè)例子是可免費(fèi)使用的ISSEC HIDS(現(xiàn)在被趨勢(shì)科技公司擁有),它被證明能在虛擬機(jī)中使用,盡管在虛擬系統(tǒng)中的性能和穩(wěn)定性還不能夠得到保證。大多數(shù)情況下,商業(yè)的HIDS和HIPS代理都經(jīng)過了測(cè)試和修改,它們?cè)谔摂M系統(tǒng)中占用更少的資源,避免過度消耗宿主機(jī)的硬件能力。然而,基于主機(jī)的設(shè)備仍然要消耗大量的資源,且要求更加集約化的管理。為確保虛擬機(jī)資源不會(huì)在掃描或檢測(cè)活動(dòng)中被過度消耗,額外的調(diào)度和控制能力也是必要的。

許多公司面臨的關(guān)鍵問題應(yīng)該是:“我們需要多大程度的監(jiān)控?”對(duì)許多公司而言,已有的基于硬件的設(shè)備足以監(jiān)控進(jìn)出虛擬網(wǎng)絡(luò)的流量。如今大多數(shù)公司都很少,如果還有的話,在特殊的網(wǎng)絡(luò)段監(jiān)控系統(tǒng)間的網(wǎng)絡(luò)活動(dòng)。然而,對(duì)于那些想要或需要更高級(jí)的入侵檢測(cè)和預(yù)防系統(tǒng)的公司來說,好消息是無論是在網(wǎng)絡(luò)層面還是主機(jī)層面,我們都有許多選項(xiàng)可供選擇。鑒于虛擬化技術(shù)變得越來越流行,虛擬IDS和IPS技術(shù)無疑將更加普遍。

原文鏈接:http://netsecurity.51cto.com/art/201103/248063.htm

熱詞搜索:

上一篇:保住你的秘密 數(shù)據(jù)中心密碼學(xué)
下一篇:實(shí)戰(zhàn)分享:數(shù)據(jù)庫備份中容易出現(xiàn)的問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
蜜臀精品一区二区三区在线观看 | 在线观看视频一区| 国产成人自拍高清视频在线免费播放| 视频一区二区国产| 另类小说欧美激情| 国产69精品久久久久毛片| 91在线播放网址| 91精品国产福利在线观看 | 日韩亚洲欧美在线| 欧美美女视频在线观看| 99久久久免费精品国产一区二区| 国产成人av福利| 亚洲va天堂va国产va久| 午夜精品一区在线观看| 日韩av一区二| 麻豆精品一二三| 国产精品资源在线观看| 播五月开心婷婷综合| 日韩一区二区三区免费看| 中文字幕在线观看一区| 成人精品一区二区三区四区 | 中文字幕va一区二区三区| 视频一区视频二区在线观看| 欧美怡红院视频| 亚洲一区二区三区四区的| 91精品福利视频| 一区二区三区在线不卡| 欧美三区在线观看| 亚洲男人的天堂在线aⅴ视频| 成人精品在线视频观看| 国产欧美一区二区在线观看| 国产一区二区三区免费看| 久久综合成人精品亚洲另类欧美 | 久久久天堂av| 成人看片黄a免费看在线| 亚洲视频免费在线观看| 不卡的av网站| 日韩成人一级大片| 国产精品久久久久久妇女6080| 99久久伊人精品| 日本欧美久久久久免费播放网| 欧美xxxx老人做受| 97国产一区二区| 亚洲成国产人片在线观看| 欧美挠脚心视频网站| 国产福利91精品一区二区三区| 亚洲国产综合视频在线观看| www激情久久| 日韩免费观看2025年上映的电影| www.成人网.com| 丁香亚洲综合激情啪啪综合| 视频一区免费在线观看| 亚洲伦理在线精品| 18欧美亚洲精品| 国产精品视频一区二区三区不卡| 欧美一区二区三区在线视频| 91污在线观看| 97精品久久久久中文字幕| 岛国精品一区二区| 国产成人在线免费观看| 韩国av一区二区三区四区| 日本va欧美va精品| 日本欧美一区二区三区乱码| 麻豆精品精品国产自在97香蕉 | av爱爱亚洲一区| 成人app软件下载大全免费| 高清在线成人网| 99久久99久久久精品齐齐| 色综合 综合色| 欧美一区二区三区免费视频| 久久人人超碰精品| 一色屋精品亚洲香蕉网站| 樱花草国产18久久久久| 午夜视频一区在线观看| 精品一区二区三区的国产在线播放| 免费久久精品视频| 91欧美激情一区二区三区成人| 一本色道久久加勒比精品 | 风间由美中文字幕在线看视频国产欧美| 国产一区二区三区精品视频| 成人avav影音| 欧美一级二级三级蜜桃| 国产精品网站在线观看| 综合激情成人伊人| 成人午夜电影久久影院| 91福利资源站| 秋霞午夜av一区二区三区| 在线观看日韩国产| 精品88久久久久88久久久| 亚洲乱码国产乱码精品精的特点| 亚洲超碰精品一区二区| 大美女一区二区三区| 欧美日韩aaaaaa| 国产精品乱码一区二区三区软件| 亚洲国产精品久久人人爱| 国产一区二区三区不卡在线观看 | 一区二区三区欧美日韩| 不卡电影一区二区三区| 国产精品美女久久久久高潮| 精品一区二区久久久| 欧美videossexotv100| 久久精品国产秦先生| 久久精品亚洲精品国产欧美kt∨| 亚洲成在人线在线播放| 欧美日韩另类国产亚洲欧美一级| 亚洲国产你懂的| 久久在线观看免费| 在线视频观看一区| 卡一卡二国产精品| 中文字幕成人在线观看| 天天亚洲美女在线视频| 国产亚洲综合av| 日韩精品欧美精品| 亚洲视频一区二区在线观看| 欧美一级生活片| 欧美精品日韩一本| 91国产视频在线观看| 99久久精品国产一区| 中文字幕免费在线观看视频一区| 亚洲一区影音先锋| 91精品国产一区二区三区蜜臀 | 久久影院视频免费| 99在线精品免费| 日韩激情一区二区| 国产精品久久夜| 欧美婷婷六月丁香综合色| 免费成人你懂的| 国产精品久久久久aaaa| 欧美一级电影网站| 日本久久一区二区| 99久久精品国产观看| 精品在线观看视频| 日韩av不卡在线观看| 一区二区三区四区在线免费观看| 欧美一区二区三区喷汁尤物| 粉嫩av一区二区三区粉嫩| 亚洲一区二区av电影| 国产精品久久国产精麻豆99网站| 欧美一级二级三级乱码| 色综合久久久久久久久| 成人综合婷婷国产精品久久蜜臀| 性欧美大战久久久久久久久| 综合av第一页| 国产精品福利一区| 日本一区二区成人| 国产精品三级在线观看| 国产精品系列在线| 国产精品无人区| 欧美国产激情一区二区三区蜜月| 欧美tickling网站挠脚心| 91精品综合久久久久久| 欧美一二三区在线观看| 7777精品久久久大香线蕉| 欧美精品久久天天躁| 日韩久久免费av| 欧美国产欧美综合| 亚洲人妖av一区二区| 亚洲高清免费视频| 毛片av一区二区三区| 高清在线不卡av| 欧美在线免费观看亚洲| 日韩一区二区免费视频| 亚洲欧洲性图库| 日韩电影在线一区二区三区| 国产成人在线色| 欧美午夜精品久久久久久孕妇| 欧美猛男gaygay网站| 久久久九九九九| 香蕉成人啪国产精品视频综合网| 久久精品国产亚洲5555| 99精品国产热久久91蜜凸| 欧美大片一区二区| 亚洲.国产.中文慕字在线| 亚洲线精品一区二区三区| 免费成人在线观看视频| 精彩视频一区二区三区 | 国产精品美女视频| 美国av一区二区| 欧美日韩亚洲国产综合| 国产精品欧美极品| 国产在线一区观看| 制服丝袜在线91| 秋霞影院一区二区| 欧美巨大另类极品videosbest| 亚洲欧美在线观看| 99久久精品免费| 亚洲综合视频在线观看| 色爱区综合激月婷婷| 亚洲免费观看视频| 欧美猛男男办公室激情| 丝袜脚交一区二区| 欧美成人精品3d动漫h| 久久精品国产在热久久| 国产日产欧美一区二区视频| 成人影视亚洲图片在线| 亚洲码国产岛国毛片在线| 在线视频欧美精品| 青娱乐精品在线视频| 欧美丰满一区二区免费视频| 另类综合日韩欧美亚洲|