国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IDS帶來的安全革命:安全管理可視化
2006-06-21   賽迪網社區

入侵檢測系統(IDS)是一種不同于防火墻的、主動保護網絡資源的網絡安全系統,是防火墻合理和必要的補充。它完全改變了傳統網絡安全防護體系被動防守的局面,使網絡安全防護變得更積極、更主動,特別是IDS的可視化安全管理功能給網絡安全防護工作帶來了革命性的變化。

隨著信息化的高速發展和網絡在人們生活、工作中的應用、普及,人們的安全意識也大大提高,對網絡安全產品的需要也日益緊迫和嚴格。眼下,用戶對于安全管理系統的要求已不滿足于僅僅在出錯時彈出一個對話框,而是希望系統在監控過往信息的同時能夠對數據進行分析、消化,并以一種更加人性化的方式將網絡上存在的安全風險準確地告知用戶,使用戶一目了然并能迅速做出決策。

一、安全風險的可見和可控

安全風險的可見是指:能夠看見和理解網絡運作與網絡上數據的本來面目。比如:在某一時刻,流經網絡的數據量有多大?某一臺重要的服務器有沒有遭受安全威脅?網上是否存在有攻擊嫌疑的主機?等等。重要的是,這些問題的答案應當一目了然。另外,用戶如果需要查看一周之內的安全信息或最嚴重的幾種安全威脅的統計分析報表,系統也應當能夠立即提供。用戶只有在全面掌握安全風險的基礎上才能對這些風險進行有效控制,從而在安全管理過程中做出正確決策。

安全風險的可控是指: 利用安全策略、安全管理制度和安全技術手段降低安全問題產生的可能性和影響程度。例如:管理員接到報警得知某用戶多次登錄失敗,則可以斷定該用戶對公司局域網有不良企圖,就可以將其加入到黑名單列表中,對于一些重要的文件或目錄,管理員將該用戶的權限設置為禁止寫或禁止刪除,如果該用戶有意或無意地執行相應操作,系統將會阻止。當然,對安全風險進行的這一系列控制都是建立在風險可見的基礎上。

二、安全信息的直觀性

安全信息的直觀性主要表現在網絡信息的人文化和安全信息的圖表化兩個方面。

1. 網絡信息的人文化

傳統IDS所產生的信息往往帶有很強的技術特征。例如安全事件的地址信息為IP地址(如192.168.3.9),這種信息難于理解和記憶。網絡信息的人文化是指網絡信息與客戶的人文信息相結合。網絡信息是指網絡資源信息和網絡結構信息,其表現為員工的工作站、企業的服務器、外網的IP地址或者其他網絡設備信息。人文信息主要指員工信息、部門信息和組織結構信息,服務器則用簡單易記的名稱代表。這種轉換機制類似于互聯網的域名系統,例如新浪的IP地址是:202.101.43.242,而人們往往用www.sina.com.cn這種容易理解和記憶的名字。

金諾網安的KIDS系統就提供了這樣的主機名綁定功能,將員工的主機名、用戶名或服務器名與IP地址綁定。這樣一來,在控制臺的監控窗口中顯示的不再是難以理解的IP地址,而是主機名Linda或服務器名Mail Server。在安全事件窗口中,與安全事件相關連的是源主機名和目標主機名,使得員工的網絡行為、對服務器的訪問連接和安全事件的相關者(入侵者、受攻擊者)一目了然。

2. 安全信息的圖表化

以圖表形式生成的報表或報告主要有以下幾種。

● 快照:提供當前網絡情況的分析,包括網絡流量、攻擊情況等。

● 統計報告:一段時間內各種網絡情況的統計,包括事件日志列表、危險(高風險)事件列表、攻擊統計、響應統計。

● 詳細報告:包括特定類型攻擊明細、對某種特定服務的攻擊情況、按攻擊次數從多到少對事件排序、特定服務器訪問情況。

● 客戶定制報告:提供按客戶要求定制報告功能。

金諾網安的KIDS系統提供了多種報告網絡安全狀況的方式和功能強大的報表分析工具,能夠滿足用戶的各種需要。如:流量圖可以體現網絡當前的流量狀況,明細報表提供了按時間段或按嚴重程度對各類事件的報告,分析報表對報警數據庫中記錄的數據進行統計分析,還能以拄狀圖、餅圖等形式反映統計結果。

三、安全的可管理性

安全的可管理性表現了對安全易于管理的程度。通過各種管理手段可以方便用戶對安全信息的掌握和對安全的控制。可管理性主要分為以下兩種:

1. 信息的可管理性

首先,系統通過建立主機IP地址和內部員工之間的映射關系來完成內部員工的管理。通過IP地址可以反查用戶名,通過用戶名可以查IP地址。KIDS中的主機名綁定功能就提供了一個包含IP地址和主機名稱之間映射關系的列表,供用戶在需要時查詢。

其次,系統對安全風險管理的對象進行分類,如:員工對象、服務對象、服務器對象等。然后,對各種對象進行分類管理,如:內部員工管理、服務管理、服務器管理。對安全信息進行分類有助于用戶對信息的瀏覽,并迅速識別其關注的事件。

再次,系統還具有網絡流量的統計功能,可以隨時監控網段的使用情況。一旦發現某一時刻網絡流量異常則網絡管理員可以通過其他指標分析目前網絡中是否存在資源濫用的現象并采取相應的措施。KIDS的流量圖功能可以使網絡管理員隨時查看網絡的流量狀況。

除此之外,還需要對一組重要服務器(目標地址)或一組可疑的或特定的主機(源地址)進行專門管理: 加入到重要服務器組中的對象可以是在網絡中起關鍵作用、需要重點保護的主機,加入到重點檢測組中的對象應當是有攻擊嫌疑的內部或外部主機。KIDS系統不但提供了對特定源地址或目標地址的管理,還可以根據監控情況生成相應的報表,實現了監控和報表的一體化。新版本的KIDS當中還將推出資源的概念,對網絡中的資產、傳感器等進行分組管理。

2. 控制的可管理性

IDS對網絡的控制手段有:根據黑名單斷開、根據灰名單報警、阻塞HTTP請求、通知防火墻阻斷、通過SNMP Trap報警和執行用戶自定義程序等。

網絡管理員經過一段時間的觀察之后,可能總結出一些有重大攻擊嫌疑的地址或一些可能包含帶毒文件的網頁。對于這類需要阻斷的地址,管理員可以將其添加到黑名單列表中,以后,不管是這些主機訪問網上資源,還是網上其他主機訪問黑名單列表中的主機,IDS都將實施阻斷,這種雙向阻斷的管理策略為網絡安全提供了高度的保障。另外,對于一些雖然可疑,但問題“情節”并不十分嚴重的主機,可以將其添加到灰名單列表,灰名單列表的監控功能也是雙向的,一旦訪問的源地址或目標地址中出現了灰名單列表中的IP地址,IDS會根據預先設定的方式報警。

擁有防火墻的用戶如能使IDS和防火墻聯動,則控制功能可以進一步加強: 當IDS發現入侵時,可以在報警的同時通知防火墻攔截可疑的數據包,實現對入侵行為全方位的控制。對于網絡中原先就使用網管軟件的用戶來說,如果IDS產生的報警消息可以被他們的網管軟件所接收,那就意味著其現有資源可以得到最大限度的利用,而且可以實現對包括入侵在內的各種網絡異?,F象的統一管理。IDS可以通過SNMP Trap消息將報警事件發送到網管平臺,實現與各類網管平臺的集成。

四、結束語

綜上所述,只有全面掌握安全風險才能有效進行安全管理,入侵檢測系統(IDS)在安全風險可見性上具有天然優勢,而這種優勢必須通過可視化的管理手段才能發揮出來。管理可視化主要體現在安全

熱詞搜索:

上一篇:實現ISA防火墻網絡負載均衡的故障轉移
下一篇:DriveSavers公司對數據安全的觀點

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
1区2区3区精品视频| 一区二区三区美女| 日韩午夜av一区| 欧美日韩精品系列| 在线免费观看不卡av| 91视频国产资源| 欧美影院精品一区| 666欧美在线视频| 91精品国产欧美日韩| 日韩三级免费观看| 久久久精品黄色| 国产精品国产三级国产普通话三级 | 精品视频免费在线| 在线电影一区二区三区| 日韩视频免费直播| 国产亲近乱来精品视频| 中文字幕一区不卡| 亚洲高清不卡在线| 精品在线播放午夜| 成人高清伦理免费影院在线观看| 国产河南妇女毛片精品久久久| 不卡av免费在线观看| 欧美色精品天天在线观看视频| 日韩一级高清毛片| 国产女主播视频一区二区| 亚洲乱码日产精品bd| 五月婷婷综合激情| 粉嫩欧美一区二区三区高清影视 | 男女性色大片免费观看一区二区 | 亚洲综合色区另类av| 蜜臀av一区二区在线免费观看| 精品一区二区久久| 91免费版在线看| 欧美一区二区三区不卡| 国产精品网站导航| 人禽交欧美网站| av中文字幕不卡| 日韩一级免费观看| 亚洲视频在线一区二区| 裸体歌舞表演一区二区| 91在线观看成人| 日韩午夜av一区| 一区二区三区在线观看国产| 国产乱人伦偷精品视频不卡| 91久久一区二区| 国产人成一区二区三区影院| 午夜精品成人在线| 99vv1com这只有精品| 精品国产一二三| 亚洲国产另类av| 91麻豆国产自产在线观看| 久久综合色之久久综合| 午夜免费久久看| 91精品办公室少妇高潮对白| 久久久久久**毛片大全| 麻豆国产91在线播放| 欧美日韩在线三区| 亚洲男同1069视频| 99riav一区二区三区| 国产色产综合色产在线视频| 日产国产欧美视频一区精品| 欧洲一区在线电影| 一区二区三区四区在线播放| 国产91精品久久久久久久网曝门 | 丁香婷婷综合激情五月色| 欧美一区二区在线看| 天天影视涩香欲综合网| 99久久精品免费观看| 中文乱码免费一区二区| 成人精品一区二区三区四区| 国产亚洲精品aa午夜观看| 国产一区视频在线看| 国产亚洲精品免费| 国产福利91精品| 国产亚洲欧美激情| 国产99久久久国产精品免费看| 精品国产乱子伦一区| 加勒比av一区二区| 久久免费国产精品| 成人av片在线观看| 亚洲精品欧美综合四区| 欧美在线不卡视频| 爽好多水快深点欧美视频| 日韩欧美激情在线| 韩国毛片一区二区三区| 国产色综合久久| 91一区二区三区在线观看| 亚洲靠逼com| 欧美午夜电影网| 日韩不卡一区二区| 国产午夜亚洲精品羞羞网站| 成人性生交大片免费看在线播放| 亚洲日本一区二区| 欧美精品自拍偷拍动漫精品| 蜜臀精品一区二区三区在线观看| 精品盗摄一区二区三区| 成人白浆超碰人人人人| 一区二区久久久久久| 欧美大胆一级视频| 成人av一区二区三区| 亚洲一线二线三线久久久| 日韩一区二区三区电影| 国产一区二区三区| 亚洲精品中文字幕乱码三区| 正在播放亚洲一区| 成人午夜精品在线| 亚洲资源在线观看| 精品日韩一区二区三区| 色综合天天做天天爱| 视频一区在线播放| 国产精品毛片a∨一区二区三区| 欧美中文一区二区三区| 国产乱码精品一品二品| 亚洲午夜电影在线| 国产亚洲自拍一区| 欧美精品丝袜中出| 不卡一区二区中文字幕| 男女男精品网站| 一区二区三区**美女毛片| 久久久国产午夜精品| 欧美精品少妇一区二区三区| 成人av第一页| 国产一区二区伦理片| 五月天视频一区| 亚洲日本免费电影| 国产亚洲精品久| 精品久久久三级丝袜| 欧美日韩国产综合一区二区三区| 国产成人在线观看| 精品一区二区在线看| 三级欧美在线一区| 一区二区日韩av| 亚洲男同1069视频| 国产精品污污网站在线观看| 欧美成人精品福利| 日韩午夜av电影| 日韩欧美国产麻豆| 欧美一级国产精品| 日韩一级成人av| 91精品福利在线一区二区三区 | 亚洲国产成人av| 日韩久久一区二区| 中文字幕一区免费在线观看| 337p粉嫩大胆噜噜噜噜噜91av| 欧美一级在线视频| 欧美一区二区三区视频在线 | 国产一区二区三区久久悠悠色av| 亚洲高清免费观看| 亚洲国产综合91精品麻豆| 中文字幕永久在线不卡| 成人欧美一区二区三区1314| 国产色产综合色产在线视频| 国产日韩在线不卡| 日本一区二区三区四区在线视频 | 欧美自拍丝袜亚洲| 在线日韩国产精品| 欧美天天综合网| 欧美亚洲一区三区| 欧美日韩精品一区二区三区四区 | 日韩精品一区二区三区在线| 91精品国产91综合久久蜜臀| 3751色影院一区二区三区| 欧美一区二区福利在线| 日韩免费看网站| 国产欧美一区二区三区鸳鸯浴 | 国产精品不卡在线| 亚洲视频一二三区| 亚洲成人你懂的| 蜜桃视频一区二区三区| 国产一区二区三区电影在线观看| 成人激情免费视频| 日本韩国精品在线| 日韩一区二区影院| 国产午夜精品一区二区三区视频 | 亚洲v中文字幕| 日本不卡123| 成人中文字幕合集| 91视频观看视频| 91精品在线免费观看| 久久这里只有精品首页| 国产精品不卡一区二区三区| 五月婷婷激情综合| 国产精品白丝jk黑袜喷水| 日本道精品一区二区三区| 精品日韩一区二区三区免费视频| 国产精品美女久久久久av爽李琼| 亚洲午夜激情av| 国产suv一区二区三区88区| 日本久久一区二区| 国产亚洲视频系列| 亚洲成人免费观看| 成人av在线影院| 欧美一区二区在线看| 国产精品短视频| 国产在线视频一区二区三区| 91网站视频在线观看| 久久综合一区二区| 日本sm残虐另类| 欧美在线一二三四区| 中文字幕成人av|