国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

入侵檢測及網絡安全發展技術探討
2006-06-01   

隨著網絡安全風險系數不斷提高,曾經作為最主要的安全防范手段的防火墻,已經不能滿足人們對網絡安全的需求。作為對防火墻及其有益的補充,IDS(入侵檢測系統)能夠幫助網絡系統快速發現攻擊的發生,它擴展了系統管理員的安全管理能力(包括安全審計、監視、進攻識別和響應),提高了信息安全基礎結構的完整性。
  
  一、入侵檢測系統(IDS)詮釋
  
  IDS是一種網絡安全系統,當有敵人或者惡意用戶試圖通過Internet進入網絡甚至計算機系統時,IDS能夠檢測出來,并進行報警,通知網絡該采取措施進行響應。
  
  在本質上,入侵檢測系統是一種典型的“窺探設備”。它不跨接多個物理網段(通常只有一個監聽端口),無須轉發任何流量,而只需要在網絡上被動地、無聲息地收集它所關心的報文即可。入侵檢測/響應流程如圖1所示。
  


screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='點擊在新窗口查看全圖 CTRL+鼠標滾輪放大或縮小';}" border=0>
  
圖1:入侵檢測/響應流程圖



  目前,IDS分析及檢測入侵階段一般通過以下幾種技術手段進行分析:特征庫匹配、基于統計的分析和完整性分析。其中前兩種方法用于實時的入侵檢測,而完整性分析則用于事后分析。
  
  二、IDS存在的問題
  
  1.誤/漏報率高
  
  IDS常用的檢測方法有特征檢測、異常檢測、狀態檢測、協議分析等。而這些檢測方式都存在缺陷。比如異常檢測通常采用統計方法來進行檢測,而統計方法中的閾值難以有效確定,太小的值會產生大量的誤報,太大的值又會產生大量的漏報。而在協議分析的檢測方式中,一般的IDS只簡單地處理了常用的如HTTP、FTP、SMTP等,其余大量的協議報文完全可能造成IDS漏報,如果考慮支持盡量多的協議類型分析,網絡的成本將無法承受。
  
  2.沒有主動防御能力
  
  IDS技術采用了一種預設置式、特征分析式工作原理,所以檢測規則的更新總是落后于攻擊手段的更新。
  
  3.缺乏準確定位和處理機制
  
  IDS僅能識別IP地址,無法定位IP地址,不能識別數據來源。IDS系統在發現攻擊事件的時候,只能關閉網絡出口和服務器等少數端口,但這樣關閉同時會影響其他正常用戶的使用。因而其缺乏更有效的響應處理機制。
  
  4.性能普遍不足
  
  現在市場上的IDS產品大多采用的是特征檢測技術,這種IDS產品已不能適應交換技術和高帶寬環境的發展,在大流量沖擊、多IP分片情況下都可能造成IDS的癱瘓或丟包,形成DoS攻擊。

  三、IDS技術的發展
  
  IDS雖然存在一些缺陷,但換個角度我們看到,各種相關網絡安全的黑客和病毒都是依賴網絡平臺進行的,而如果在網絡平臺上就能切斷黑客和病毒的傳播途徑,那么就能更好地保證安全。這樣,網絡設備與IDS設備聯動就應運而生了。
  
  IDS與網絡交換設備聯動,是指交換機或防火墻在運行的過程中,將各種數據流的信息上報給安全設備,IDS系統可根據上報信息和數據流內容進行檢測,在發現網絡安全事件的時候,進行有針對性的動作,并將這些對安全事件反應的動作發送到交換機或防火墻上,由交換機或防火墻來實現精確端口的關閉和斷開,由此即產生了入侵防御系統(IPS)的概念。
  
  簡單地理解,可認為IPS就是防火墻加上入侵檢測系統。IPS技術在IDS監測的功能上又增加了主動響應的功能,力求做到一旦發現有攻擊行為,立即響應,主動切斷連接。它的部署方式不像IDS并聯在網絡中,而是以串聯的方式接入網絡中,其功能示意如圖2所示。
  


screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='點擊在新窗口查看全圖 CTRL+鼠標滾輪放大或縮小';}" border=0>
  
圖2:IPS功能示意圖


 
  除了IPS,也有廠商提出了IMS(入侵管理系統)。IMS是一個過程,在行為未發生前要考慮網絡中有什么漏洞,判斷有可能會形成什么攻擊行為和面臨的入侵危險;在行為發生時或即將發生時,不僅要檢測出入侵行為,還要主動阻斷,終止入侵行為;在入侵行為發生后,還要深層次分析入侵行為,通過關聯分析,來判斷是否還會出現下一個攻擊行為。
  
  四、網絡安全的發展方向
  
  1.檢測和訪問控制技術將共存共榮
  
  以IDS為代表的檢測技術和以防火墻為代表的訪問控制技術從根本上來說是兩種截然不同的技術行為。
  
  (1)防火墻是網關形式,要求高性能和高可靠性。因此防火墻注重吞吐率、延時、HA等方面的要求。防火墻最主要的特征應當是通(傳輸)和斷(阻隔)兩個功能,所以其傳輸要求是非常高的。
  
  (2)而IDS是一個以檢測和發現為特征的技術行為,其追求的是漏報率和誤報率的降低。其對性能的追求主要在:抓包不能漏、分析不能錯,而不是微秒級的快速結果。IDS由于較高的技術特征,所以其計算復雜度是非常高的。
  
  從這個意義上來講,檢測和訪問控制技術將在一個較長的時期內更加關注其自身的特點,各自提高性能和可靠性,既不會由一方取代另一方,也不會簡單的形成融合技術。
  
  2.檢測和訪問控制的協同是必然趨勢
  
  雖然檢測技術和訪問控制技術存在著一定程度的差異,但是兩個技術的協同工作和在應用上的融合又是一個迫切的要求和必然趨勢。
  
  安全產品的融合、協同、集中管理是網絡安全的發展方向。大型企業需要一體化的安全解決方案,需要細力度的安全控制手段。中小企業一邊希望能夠獲得切實的安全保障,一邊又不可能對信息安全有太多的投入。從早期的主動響應入侵檢測系統到入侵檢測系統與防火墻聯動,再到IPS和IMS,形成了一個不斷完善的解決安全需求的過程。
  
  3.如何進行技術融合
  
  “集中檢測,分布控制”這個觀點對于如何看待檢測技術和訪問控制技術的走向是非常重要的。一個準確度不能完全令人滿意的IDS,經過人工的分析可以變得準確。同樣,經過大規模的IDS部署后的集中分析以及和其他檢測類技術關聯分析,可以獲得更加精確的結果。這樣局部的事件檢測就向全局性的事件檢測方向發展。根據全局性的檢測結果就可以進行全局性的響應和控制。
  
  全局性的檢測可以有效解決檢測的準確率問題,但是同時帶來的就是檢測過程變長,局部速度不夠快的問題。所以,面對一些局部事件和可以準確地判斷出的問題,阻斷后帶來的負面效應相對較少,針對其檢測可以比較快速的時候,IPS就是一個比較好的方案了。
  
  4.人仍是網絡安全管理的決定因素
  
  不可否認的是,人的因素仍然是網絡安全管理的決定因素,網絡安全最薄弱的環節也并不是系統漏洞,而是人的漏洞。安全問題的核心問題就是人的問題。因為一切不安全的因素全來自人(或者說一部分人)。那么我們與信息網絡安全威脅的斗爭,實際上是與人(或者說一部分人)的斗爭,這樣性質的斗爭,自不待言,注定了它的艱巨性、復雜性和持久性。
  
  因此,單純依靠安全技術和軟、硬件產品解決網絡安全問題的想法是不現實也是不明智的,提高企業的網絡安全意識,加大整體防范網絡入侵和攻擊的能力,并在此基礎上形成一支高素質的網絡安全管理專業隊伍,及時準確地應對各式各樣的網絡安全事件,才能從根本上解決我們面臨的威脅和困擾。

熱詞搜索:

上一篇:局域網共享與安全
下一篇:黑客攻破SQL服務器系統的十種方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品一区二区三区四区| 天堂精品中文字幕在线| 久久久91精品国产一区二区三区| 91精品国产一区二区三区| 欧美日韩一区视频| 日韩欧美二区三区| 欧美激情综合五月色丁香| 亚洲天堂免费在线观看视频| 亚洲免费观看高清完整版在线观看| 一区二区在线观看不卡| 天天综合日日夜夜精品| 欧美xxxxxxxx| 免费看日韩a级影片| 老司机精品视频在线| 成人在线视频一区二区| 在线观看一区二区视频| 久久一二三国产| 一区二区三区资源| 国产老女人精品毛片久久| 一本色道久久综合精品竹菊 | av电影在线观看完整版一区二区| 91免费国产视频网站| 91精品国产乱码| 亚洲日本va午夜在线影院| 国产一区二区三区高清播放| 99久久精品一区二区| 久久久综合视频| 琪琪久久久久日韩精品| 一本到不卡精品视频在线观看| 日韩美女主播在线视频一区二区三区| 中文字幕一区二区三| 精品一区二区三区久久久| 欧美片网站yy| 成人午夜av在线| 国产精品国产三级国产aⅴ中文| 成人欧美一区二区三区黑人麻豆 | 亚洲一区二区三区小说| 国产91综合网| 久久久综合网站| 粉嫩aⅴ一区二区三区四区五区 | 国精产品一区一区三区mba视频 | 麻豆专区一区二区三区四区五区| 欧美视频你懂的| 日本va欧美va瓶| 日韩一级免费一区| 国产一区二区三区在线观看免费 | 日本韩国一区二区| 一区二区三区四区在线免费观看| 91猫先生在线| 亚洲电影一级片| 久久九九久久九九| 成人理论电影网| 亚洲国产一区二区三区| 欧美一区二区三区免费大片| 免费成人在线影院| 国产女人18水真多18精品一级做| 成人黄色777网| 五月天中文字幕一区二区| 日韩精品在线看片z| 丁香六月综合激情| 国产精品国产自产拍高清av王其| 欧美性一二三区| 国产精品一二二区| 日韩成人av影视| 中文字幕精品一区| 日韩亚洲欧美综合| 91亚洲男人天堂| 成人涩涩免费视频| 极品少妇一区二区| 图片区小说区国产精品视频| 中文字幕中文字幕一区| 久久久久久久久久看片| 在线电影院国产精品| 成人午夜大片免费观看| 久久精品久久精品| 日本va欧美va欧美va精品| 国产精品九色蝌蚪自拍| 国产欧美一区二区三区沐欲| 3d成人h动漫网站入口| 欧美在线|欧美| 91久久免费观看| 97精品久久久午夜一区二区三区| 国产激情精品久久久第一区二区| 爽好久久久欧美精品| 天堂精品中文字幕在线| 亚洲成人手机在线| 五月婷婷综合激情| 午夜影视日本亚洲欧洲精品| 亚洲欧美另类小说视频| 国产精品日日摸夜夜摸av| 1区2区3区国产精品| 日韩理论在线观看| 亚洲成人久久影院| 日本视频一区二区| 国产精品资源站在线| 色综合久久久久综合体| 色先锋资源久久综合| 3751色影院一区二区三区| 精品国产成人系列| 一区二区三区中文字幕在线观看| 亚洲大型综合色站| 国产在线精品不卡| 在线亚洲免费视频| 26uuu精品一区二区| 亚洲欧洲一区二区三区| 人人精品人人爱| 91在线看国产| 精品国内片67194| 亚洲精品欧美在线| 国产精品一级片| 欧美性生活久久| 国产日韩欧美高清| 久久99精品久久久久久久久久久久| 波多野结衣的一区二区三区| 制服丝袜中文字幕一区| 一区二区欧美精品| 99re成人精品视频| 国产日韩欧美精品在线| 人人超碰91尤物精品国产| 日本韩国一区二区三区| 国产精品理论片在线观看| 国产电影一区二区三区| 欧美一二三四区在线| 亚洲.国产.中文慕字在线| 在线欧美日韩国产| 亚洲狠狠丁香婷婷综合久久久| 不卡视频在线观看| 26uuu欧美日本| 国产伦理精品不卡| 久久精品免费在线观看| 极品少妇一区二区| 久久精品一区八戒影视| 成人福利视频在线看| 亚洲欧洲精品一区二区精品久久久 | 久久精品一二三| av中文字幕亚洲| 亚洲精品国产视频| 欧美电影一区二区三区| 日本美女一区二区三区视频| 91精品国产一区二区三区| 美女爽到高潮91| 国产精品免费久久久久| 日本乱码高清不卡字幕| 日本中文字幕一区二区有限公司| 日韩三级视频在线看| 夫妻av一区二区| 午夜欧美一区二区三区在线播放| 欧美日韩国产在线观看| 国产精品亚洲成人| 亚洲国产成人porn| 国产精品麻豆久久久| 欧美日本一区二区| 国产精品18久久久久久久久| 中文字幕在线播放不卡一区| 色一区在线观看| 国产东北露脸精品视频| 日本伊人精品一区二区三区观看方式| 精品国产精品网麻豆系列| 欧美日韩综合色| 91性感美女视频| 国产尤物一区二区在线| 午夜精品久久久久久久久| 国产精品精品国产色婷婷| 欧美成人乱码一区二区三区| 欧美色视频在线观看| 99这里只有精品| 97精品电影院| 色悠久久久久综合欧美99| 9人人澡人人爽人人精品| 国产另类ts人妖一区二区| 黄色成人免费在线| 免费观看成人鲁鲁鲁鲁鲁视频| 亚洲国产一区二区三区青草影视| 国产精品久久久久久久久免费樱桃 | 久久综合久久综合久久综合| 欧美一区二区三区人| 欧美一级黄色大片| 欧美一区二区大片| 日韩一区二区视频| 久久香蕉国产线看观看99| 国产午夜精品一区二区三区视频 | 国产一区美女在线| 精品一二三四区| 成人性生交大片免费看中文| 国产99久久久久| 在线看日本不卡| 久久老女人爱爱| 亚洲狠狠丁香婷婷综合久久久| 亚洲成精国产精品女| 欧美96一区二区免费视频| 国产精品原创巨作av| 色综合久久中文字幕| 日韩一卡二卡三卡国产欧美| 久久午夜色播影院免费高清| 亚洲人成网站精品片在线观看| 一区二区三区在线观看网站| 美国毛片一区二区三区| 在线亚洲免费视频| 久久久久久久久伊人| 石原莉奈在线亚洲三区|