国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

該如何攻克影響IDS應(yīng)用的誤報(bào)和漏報(bào)?
2006-06-15   賽迪網(wǎng)社區(qū)

影響IDS應(yīng)用的關(guān)鍵問(wèn)題是誤報(bào)和漏報(bào),那么,從技術(shù)上講,該如何攻克這兩大難題呢?本文的技術(shù)分析沒(méi)有考慮網(wǎng)絡(luò)流量,因?yàn)椋P(guān)于IDS系統(tǒng)的流量性能測(cè)評(píng)是當(dāng)前爭(zhēng)議較大的地方,不同流量中的IDS引擎表現(xiàn)出來(lái)的丟包率、誤報(bào)、漏報(bào)等差異巨大。本文僅從影響IDS漏報(bào)和誤報(bào)的關(guān)鍵指標(biāo)入手講解技術(shù)發(fā)展。

為了解決IDS應(yīng)用中關(guān)鍵的誤報(bào)和漏報(bào)問(wèn)題,首先要了解決定誤報(bào)和漏報(bào)的指標(biāo)。有兩個(gè)方面:一個(gè)是引擎和手法; 一個(gè)是管理能力。引擎的作用毋庸置疑,是“專家”和“高手”云集和追求的戰(zhàn)場(chǎng);手法是整個(gè)系統(tǒng)的知識(shí)庫(kù),機(jī)器的“智慧”所在;引擎和手法是密不可分的,通常引擎的結(jié)構(gòu)決定了手法的特性和能力,甚至檢測(cè)性能和精度。管理能力是IDS系統(tǒng)和最終用戶的界面,許許多多的誤報(bào)率、個(gè)性化、友好性、易管理性、可擴(kuò)展性等都和它直接相關(guān)。

一、引擎和手法

1.引擎

IDS核心技術(shù)至今已經(jīng)歷三代:

(1) 第一代技術(shù)是主機(jī)日志分析、模式匹配。這階段的IDS基本上都是實(shí)驗(yàn)室系統(tǒng),如IDES、DIDS、NSM等。

(2) 第二代技術(shù)出現(xiàn)在上世紀(jì)90年代中期,技術(shù)突破包括網(wǎng)絡(luò)數(shù)據(jù)包截獲、主機(jī)網(wǎng)絡(luò)數(shù)據(jù)和審計(jì)數(shù)據(jù)分析、基于網(wǎng)絡(luò)的IDS(NIDS)和基于主機(jī)的IDS(HIDS)的明確分工和合作。代表性產(chǎn)品有早期的ISS RealSecure(v6.0之前)、Cisco(1998年收購(gòu)Wheel Group獲得)、Snort(2000年開(kāi)發(fā)代碼并免費(fèi))等。目前國(guó)內(nèi)絕大多數(shù)廠家沿用的是Snort核心。

(3) 第三代技術(shù)出現(xiàn)在2000年前后,代表性的突破有協(xié)議分析、行為異常分析。協(xié)議分析的出現(xiàn)極大減小了計(jì)算量,減少了誤報(bào)率。專家預(yù)計(jì)協(xié)議分析技術(shù)的誤報(bào)率是傳統(tǒng)模式匹配的1/4左右。行為異常分析技術(shù)的出現(xiàn)則賦予了第三代IDS系統(tǒng)識(shí)別未知攻擊的能力。代表性產(chǎn)品有NetworkICE(2001年并入ISS)、安氏LinkTrust NetworkDefender(v6.6)、NFR(第二版)等。

此外,還有非常多的新型IDS在努力爭(zhēng)取獲得市場(chǎng)的認(rèn)可。

2.手法

手法是引擎的知識(shí)庫(kù),它可以是某個(gè)簡(jiǎn)單的模式,也可以是一個(gè)非常復(fù)雜的協(xié)議分析規(guī)則。簡(jiǎn)單模式主要用在第二代引擎中,復(fù)雜協(xié)議分析規(guī)則是第三代引擎的特征。

許多廠家喜歡講自己的IDS產(chǎn)品包含多少個(gè)“手法”(掃描器也使用這個(gè)名詞)。關(guān)于手法的定義也是各個(gè)廠家之間容易引起爭(zhēng)論的地方。手法體現(xiàn)了IDS系統(tǒng)作者對(duì)某個(gè)攻擊的理解和認(rèn)識(shí),指導(dǎo)引擎去檢測(cè)這種攻擊。

手法也是IDS系統(tǒng)和防火墻等其他安全產(chǎn)品差異較大的地方。每個(gè)廠家必須緊跟攻擊技術(shù)的發(fā)展和最新的安全弱點(diǎn),將相應(yīng)的“手法”及時(shí)提供給自己的客戶,這樣才能保證系統(tǒng)能夠在業(yè)務(wù)流中檢測(cè)出攻擊。

IDS系統(tǒng)遭受的許多批評(píng)都源于手法庫(kù)更新的及時(shí)性方面。一般來(lái)說(shuō),從發(fā)現(xiàn)一個(gè)弱點(diǎn)、廠家研究并提煉出“手法”,更新系統(tǒng)的“手法”庫(kù),這個(gè)過(guò)程通常在數(shù)天到數(shù)個(gè)星期之間。而互聯(lián)網(wǎng)上攻擊程序的傳播卻以分鐘和小時(shí)計(jì)。這個(gè)時(shí)間差給用戶網(wǎng)絡(luò)留下了脆弱空隙,也成為各個(gè)廠家較量的主要戰(zhàn)場(chǎng)。

為此,許多專家提出了“開(kāi)放手法”的概念,將更多的靈活性和自主權(quán)授予用戶。只有用戶自己才最了解自己的業(yè)務(wù)系統(tǒng),也只有這樣,用戶才可以更好地微調(diào)自己的“手法庫(kù)”結(jié)構(gòu),來(lái)減少誤報(bào),增加手法庫(kù)的“智能”性。但是,可惜的是許多IDS系統(tǒng)給用戶只提供了“開(kāi)/關(guān)”控制,你或者打開(kāi)它,忍受它的誤報(bào),或者關(guān)閉它,讓自己的投資閑置。

二、管理

管理對(duì)于IDS系統(tǒng)來(lái)說(shuō)非常重要,它工作在檢測(cè)層次之上,對(duì)檢測(cè)(各級(jí)傳感器)獲得的事件信息進(jìn)行處理。優(yōu)秀的IDS管理系統(tǒng)不僅限于將檢測(cè)獲得的事件簡(jiǎn)單呈現(xiàn)在控制臺(tái)上,而是能夠進(jìn)行各種先進(jìn)的數(shù)據(jù)處理、濾除噪音、鑒別誤報(bào)、獲得超越檢測(cè)層次的信息等。這里,數(shù)據(jù)挖掘、相關(guān)、神經(jīng)網(wǎng)絡(luò)、人工智能、歸一化、數(shù)據(jù)分類、決策支持系統(tǒng)等各種技術(shù)紛紛獲得應(yīng)用的嘗試。

1.安全管理的功能

典型的安全管理要實(shí)現(xiàn)六個(gè)功能,它們按照先后順序分別是:

(1)數(shù)據(jù)收集和確認(rèn)整理。包括大量數(shù)據(jù)的提取和初步的有效性確認(rèn)。

(2)歸一化。將收集來(lái)的海量數(shù)據(jù)處理成為系統(tǒng)設(shè)計(jì)的統(tǒng)一格式,為后面的分析進(jìn)行準(zhǔn)備。

(3)按照資產(chǎn)分類。將收集來(lái)的海量數(shù)據(jù)按照所屬的信息資產(chǎn)進(jìn)行分類。能夠?qū)崿F(xiàn)這一步的前提條件是企業(yè)網(wǎng)已經(jīng)進(jìn)行過(guò)信息資產(chǎn)分類。這一點(diǎn)很重要,可以大幅度提高數(shù)據(jù)的可利用性、減小誤報(bào)引起的人力浪費(fèi),將管理員寶貴的精力放到關(guān)鍵的信息資產(chǎn)上去。當(dāng)前專門(mén)的信息安全顧問(wèn)服務(wù)可以幫助企業(yè)進(jìn)行信息資產(chǎn)分類。

(4)與風(fēng)險(xiǎn)評(píng)估(VA)系統(tǒng)輸出的弱點(diǎn)信息進(jìn)行關(guān)聯(lián)處理。鑒別有效、無(wú)效、誤報(bào),并按照弱點(diǎn)和資產(chǎn)對(duì)海量事件數(shù)據(jù)進(jìn)行優(yōu)先級(jí)排序。這一步和上一步的順序可以交換。

(5)分析。一般來(lái)說(shuō),這一步體現(xiàn)的是廠家的看家本領(lǐng),也是安全管理產(chǎn)品的關(guān)鍵所在。

(6)響應(yīng)。響應(yīng)一般都會(huì)包括各種告警、日志、實(shí)時(shí)阻斷等。

2.與其他系統(tǒng)的關(guān)聯(lián)性

伴隨著第三代IDS產(chǎn)品的另一標(biāo)志性特色就是它們強(qiáng)大的管理能力,具有海量數(shù)據(jù)融合和關(guān)聯(lián)性分析能力,支持大規(guī)模網(wǎng)絡(luò)、層次化結(jié)構(gòu)。其中,與風(fēng)險(xiǎn)評(píng)估系統(tǒng)的關(guān)聯(lián)是當(dāng)前IDS技術(shù)發(fā)展的一個(gè)重要方向,是減少誤報(bào)的一種強(qiáng)有力手段。

熱詞搜索:

上一篇:全球無(wú)線熱點(diǎn)大增長(zhǎng) 應(yīng)注意網(wǎng)絡(luò)安全
下一篇:怎樣利用組來(lái)保證Oracle安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩视频免费观看高清完整版在线观看 | 国产日韩欧美不卡在线| 紧缚奴在线一区二区三区| 日韩欧美色电影| 久久 天天综合| 欧美韩日一区二区三区四区| 91在线无精精品入口| 亚洲欧美二区三区| 精品视频资源站| 蜜桃一区二区三区在线| 久久这里只有精品首页| 成人在线一区二区三区| 亚洲免费在线电影| 欧美精选午夜久久久乱码6080| 视频一区视频二区在线观看| 欧美大片国产精品| 成人污污视频在线观看| 一区二区三区在线免费播放| 9191成人精品久久| 国产精品一品二品| 亚洲啪啪综合av一区二区三区| 国产一区二区免费看| 中文字幕乱码日本亚洲一区二区| 一本大道av一区二区在线播放| 亚洲第一狼人社区| 精品sm在线观看| 色综合天天做天天爱| 日韩黄色免费电影| 国产丝袜在线精品| 欧美午夜不卡视频| 激情综合一区二区三区| 亚洲天堂a在线| 91精品国产综合久久精品麻豆 | 三级欧美在线一区| 国产亚洲短视频| 欧美亚洲国产一区二区三区va| 久久国产视频网| 亚洲色图另类专区| 欧美一区二区三区白人| www.欧美亚洲| 秋霞电影网一区二区| 国产精品久久久久影院老司| 69堂成人精品免费视频| 成人黄色a**站在线观看| 五月婷婷欧美视频| 中文字幕av不卡| 欧美一区三区二区| 91丝袜呻吟高潮美腿白嫩在线观看| 婷婷国产v国产偷v亚洲高清| 欧美国产精品中文字幕| 91麻豆精品国产自产在线观看一区 | 欧美色图天堂网| 国产精品一区二区果冻传媒| 亚洲 欧美综合在线网络| 亚洲国产高清在线观看视频| 91精品久久久久久久99蜜桃| 91在线观看一区二区| 日韩黄色在线观看| 亚洲男人都懂的| 国产午夜精品一区二区| 欧美精品aⅴ在线视频| 92精品国产成人观看免费| 国产麻豆视频精品| 日韩国产精品大片| 亚洲激情六月丁香| 中国色在线观看另类| 日韩精品专区在线影院观看| 欧美亚洲国产一卡| 不卡的av网站| 欧美另类久久久品| 亚洲午夜久久久| 成人欧美一区二区三区在线播放| 精品日本一线二线三线不卡| 欧美色图片你懂的| 色婷婷精品久久二区二区蜜臂av| 国产精品一级黄| 裸体一区二区三区| 午夜不卡av在线| 亚洲精选视频在线| 中文字幕中文字幕一区| 国产视频一区二区在线| 精品美女一区二区三区| 在线成人av影院| 欧美性猛片aaaaaaa做受| 99视频在线观看一区三区| 国产成人夜色高潮福利影视| 久久成人18免费观看| 日本不卡的三区四区五区| 亚洲成人免费视| 亚洲一区在线观看免费| 自拍偷拍欧美激情| 国产精品天美传媒| 国产丝袜美腿一区二区三区| 久久久精品黄色| 久久亚洲综合色| 亚洲精品一线二线三线无人区| 欧美一区二区三区成人| 制服丝袜中文字幕一区| 欧美肥妇毛茸茸| 欧美日韩一区二区在线观看视频| 91麻豆6部合集magnet| 91丨porny丨在线| 91亚洲午夜精品久久久久久| 成人动漫一区二区三区| 国产成人av在线影院| 成人一区二区三区视频在线观看| 国产成人精品一区二区三区网站观看| 国产一区欧美一区| 国产成人综合亚洲网站| 国产高清不卡一区| 成人免费福利片| 99久久综合99久久综合网站| 99久久久国产精品免费蜜臀| 91亚洲资源网| 欧美日韩一区久久| 91精品国产综合久久久久| 欧美成人国产一区二区| 久久综合九色综合97婷婷女人 | 久久九九99视频| 国产亚洲一区二区三区在线观看 | 一区二区三区在线看| 一区二区三区欧美日韩| 亚洲高清视频中文字幕| 婷婷成人综合网| 麻豆视频一区二区| 国产麻豆欧美日韩一区| 成人av在线资源| 色先锋久久av资源部| 欧美日韩一本到| 26uuu亚洲婷婷狠狠天堂| 精品国产91洋老外米糕| 国产欧美综合在线| 成人欧美一区二区三区在线播放| 欧美国产丝袜视频| 亚洲综合网站在线观看| 午夜在线电影亚洲一区| 麻豆高清免费国产一区| 国产伦精一区二区三区| 成人中文字幕合集| 日本精品一区二区三区高清| 91福利精品视频| 在线综合亚洲欧美在线视频| 久久先锋资源网| 中文字幕一区av| 亚洲综合区在线| 全部av―极品视觉盛宴亚洲| 国产精品一区二区在线看| jiyouzz国产精品久久| 在线免费观看不卡av| 日韩一级片网址| 中文在线免费一区三区高中清不卡| 亚洲女同女同女同女同女同69| 视频一区免费在线观看| 国产成人午夜视频| 在线免费精品视频| 久久久综合激的五月天| 亚洲精品视频自拍| 久久国产精品一区二区| 成人av在线播放网站| 欧美精品久久久久久久久老牛影院| 久久亚洲欧美国产精品乐播 | 欧美国产精品专区| 五月婷婷欧美视频| 成人丝袜18视频在线观看| 欧美视频一二三区| 国产三级精品三级在线专区| 一区二区三区在线看| 国产一区不卡精品| 91福利国产成人精品照片| 欧美一级搡bbbb搡bbbb| 国产精品麻豆欧美日韩ww| 香蕉av福利精品导航| 不卡的av中国片| 精品少妇一区二区三区| 亚洲麻豆国产自偷在线| 极品瑜伽女神91| 欧美日韩久久不卡| 国产精品色婷婷久久58| 青青草精品视频| 91香蕉视频在线| 久久亚洲综合av| 亚洲va在线va天堂| 国产毛片精品一区| 欧美高清激情brazzers| 亚洲欧洲性图库| 国产中文一区二区三区| 欧美三级中文字幕在线观看| 国产亚洲制服色| 老司机精品视频线观看86| 在线中文字幕不卡| 国产亚洲女人久久久久毛片| 亚洲第一久久影院| 91免费看片在线观看| 久久久久久黄色| 日本 国产 欧美色综合| 日本韩国视频一区二区| 国产精品午夜在线| 国产综合色精品一区二区三区| 欧美色老头old∨ideo| 亚洲视频一区二区在线|