国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IPS是如何實現深度檢測和入侵抵御的?
2006-06-23   賽迪網社區

基于策略的安全防御

隨著網絡攻擊技術的不斷提高和網絡安全漏洞的不斷發現,傳統防火墻技術加傳統IDS的技術,已經無法應對一些安全威脅。在這種情況下,IPS技術應運而生,IPS技術可以深度感知并檢測流經的數據流量,對惡意報文進行丟棄以阻斷攻擊,對濫用報文進行限流以保護網絡帶寬資源。

IPS如何實現深度檢測和入侵抵御

對于部署在數據轉發路徑上的IPS,可以根據預先設定的安全策略,對流經的每個報文進行深度檢測(協議分析跟蹤、特征匹配、流量統計分析、事件關聯分析等),如果一旦發現隱藏于其中網絡攻擊,可以根據該攻擊的威脅級別立即采取抵御措施,這些措施包括(按照處理力度):向管理中心告警;丟棄該報文;切斷此次應用會話;切斷此次TCP連接。

在哪里部署

進行了以上分析以后,我們可以得出結論,辦公網中,至少需要在以下區域部署IPS,即辦公網與外部網絡的連接部位(入口/出口);重要服務器集群前端;辦公網內部接入層。至于其它區域,可以根據實際情況與重要程度,酌情部署。

如何部署

在以下案例中,我們可以看到以IPS為核心的多種網絡深度檢測/實時抵御的方案;不同的方案,在不同的應用場景當中,可以適當地擴充或簡化。

一、 基于策略的安全防御

1. 位于辦公網入口的IPS通過應用層協議分析跟蹤和特征匹配,發現目的地為業務服務器A的HTTP數據流中隱藏有針對Windows操作系統的DCOM漏洞的惡意利用;

2. IPS將此安全事件上報至管理中心;

3. 管理中心獲取服務器A的基本信息;

4. 管理中心根據獲取的A的信息,判斷該訪問是否會造成危害,如果A不運行Windows操作系統或者A確實運行Windows但是已經打了針對DCOM漏洞的補丁,則A是安全的;

5. 根據情況,管理中心向IPS下發制定的安全策略;

6. IPS執行安全策略,放行或者阻斷此次連接請求。

事實上,在這里我們描述的是需要管理中心介入的情況,在一些相對簡單的情況下,如果我們事先可以確認服務器集群所運行的操作系統(在90%的情況下這是可能的),那么抵御該網絡攻擊的規則可以直接施加在IPS上,不再需要與管理中心的交互,從而降低部署的復雜度、提高效率。

二、應用感知的智能防御

1. 辦公網用戶訪問Internet上的WWW服務器;

2. IPS檢測到該請求,判斷該請求符合事先設定的安全策略,放行;

3. 該用戶與外部服務器的連接建立;

4. 該用戶試圖通過已經建立的連接,利用二次代理,發起對某非法或不良網站的訪問請求;

5. 根據對應用層協議的深度分析和內容識別,IPS檢測到該企圖,阻斷該次HTTP連接;

6. 上報該安全事件到管理中心備查;

7. IPS可以根據管理中下發的策略,對該用戶進行一定時間的懲罰(拒絕該用戶后續的上網請求)。

三、行為分析的智能防御,阻止病毒、蠕蟲泛濫

1. 某辦公網用戶通過公共區域網絡訪問業務服務器集群;

2. 正常連接建立后,位于服務器集群前端的IPS檢測到來自該用戶的通信流量中隱藏有某種病毒的行為特征,立即阻斷該用戶的此次訪問,并且上報該安全事件給管理中心;

3. 管理中心分析該安全事件,根據報文信息定位到該用戶,并且制定新的安全策略;

4. 接入管理更改該用戶的安全等級,下發更新的安全策略給相關網絡設備;

5. 更新了安全策略的網絡設備將該用戶隔離至某特定區域,避免該病毒感染其他網絡用戶,并采取后續行動。

IPS深度檢測與入侵抵御的關鍵技術

高性能、高可靠性的硬件平臺

依賴于對網絡設備體系架構的深刻理解和強大的設計開發能力,華為3Com為IPS產品設計了專用的高性能硬件平臺。該平臺徹底拋棄了目前市面上常見的工控機架構。

協議分析與跟蹤技術

通過前面的分析,我們可以看到協議分析與跟蹤對IPS設備的重要性。與傳統防火墻不同的是,IPS不但要分析和跟蹤IP、ICMP、UDP、TCP這幾種網絡層、傳輸層的協議,而且,還要對HTTP、HTTPS、FTP、TFTP、SNMP、Telnet、SMTP、POP、DNS、RPC、LDAP、ICQ、MSN、Yahoo Messenger等眾多的應用層協議進行分析、跟蹤。沒有對網絡協議和操作系統的深刻理解,要完成這件工作是不可能的。華為3Com已經具備了在操作系統的內核級別對應用協議進行全面跟蹤、深度分析的實力;而且,在引入網絡處理器后,所有的邏輯檢測和協議分析、跟蹤都要下移到網絡處理器中,采用微碼實現,進一步提高系統性能。

特征匹配的性能

從海量的數據中去尋找一定的特征,在計算領域,這歷來是一個高計算量、高復雜度的問題;而IPS的報文內容識別,恰恰要基于此工作。那么,如何解決這個CPU殺手和提高設備性能之間的矛盾呢?

華為3Com采用專用的硬件加速卡來解決這個問題。基于專門的內容查找芯片設計的硬件加速卡在系統中與CPU、網絡處理器協同工作,在需要對報文進行內容搜索的情況下,為CPU和網絡處理器卸載負擔,使得CPU和網絡處理器可以專注于報文處理和邏輯檢測,從而將內容搜索對系統效率的影響降至最低。目前華為3Com設計的硬件加速卡,可以在千兆的環境下線速地處理流量。

熱詞搜索:

上一篇:Linux操作系統下中文字體的安裝
下一篇:理想的入侵防護(IPS)應有八個”亮點”  

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91亚洲精华国产精华精华液| 91污在线观看| 亚洲制服丝袜在线| 中文字幕在线一区二区三区| 国产精品网站导航| 国产欧美综合色| 国产欧美日韩亚州综合| 久久久久高清精品| 国产精品三级在线观看| 综合网在线视频| 一区二区国产盗摄色噜噜| 亚洲欧美激情视频在线观看一区二区三区 | 日本不卡一二三| 天堂在线一区二区| 日本中文一区二区三区| 久久爱www久久做| 国产成人精品免费| 91蜜桃在线观看| 欧美日韩国产电影| 日韩欧美国产三级电影视频| 久久亚洲私人国产精品va媚药| 久久综合国产精品| 亚洲日本青草视频在线怡红院 | 欧美午夜一区二区三区免费大片| 欧美午夜精品一区二区蜜桃 | 国产午夜精品久久久久久免费视 | 欧美日韩高清一区| 精品99一区二区| 亚洲欧美一区二区久久| 日本va欧美va欧美va精品| 国产经典欧美精品| 欧美体内she精视频| 日韩欧美国产麻豆| 亚洲三级久久久| 美女视频黄频大全不卡视频在线播放| 国产一区二区三区在线观看精品| 91女厕偷拍女厕偷拍高清| 欧美精品在线视频| 国产精品成人免费| 麻豆精品一区二区| 91视频在线观看| 精品免费日韩av| 亚洲国产你懂的| 成人国产在线观看| 欧美xxxx老人做受| 亚洲国产色一区| 国产精品中文字幕日韩精品 | 亚洲精选免费视频| 国产毛片精品国产一区二区三区| 欧美日韩综合色| 中文字幕高清不卡| 国产在线不卡一区| 欧美日韩黄视频| 综合电影一区二区三区| 国产一区二区不卡在线| 欧美日韩国产精选| 综合久久给合久久狠狠狠97色| 国模少妇一区二区三区| 这里是久久伊人| 亚洲成av人片在线观看无码| 97久久精品人人澡人人爽| 久久久久久久久久久久久久久99| 偷窥国产亚洲免费视频| 色94色欧美sute亚洲线路二| 国产精品美女www爽爽爽| 国产盗摄精品一区二区三区在线| 91精品国产手机| 天天av天天翘天天综合网| 色呦呦一区二区三区| 中文字幕欧美激情一区| 国产xxx精品视频大全| 日韩欧美成人午夜| 日本中文字幕一区二区视频| 欧美一区二区三级| 午夜精品福利久久久| 欧美亚洲综合网| 亚洲成人午夜电影| 91精品国产综合久久精品app| 亚洲国产日产av| 欧美精品xxxxbbbb| 蜜桃久久av一区| 精品久久一二三区| 国产在线播放一区| 中文字幕一区视频| 91日韩精品一区| 亚洲一区二区三区视频在线| 欧美色综合网站| 日日欢夜夜爽一区| 日韩欧美成人激情| 成人黄色电影在线| 亚洲精品久久7777| 91精品国产手机| 国产成人在线观看| 亚洲人成在线播放网站岛国| 欧美自拍丝袜亚洲| 婷婷开心激情综合| 精品黑人一区二区三区久久| 国产乱妇无码大片在线观看| 国产精品国产三级国产普通话三级| av不卡免费电影| 婷婷综合五月天| 国产亚洲视频系列| 在线观看欧美黄色| 久久精品国产**网站演员| 国产亚洲人成网站| 在线视频欧美精品| 精品制服美女丁香| 亚洲精品综合在线| 日韩女优av电影| 91美女片黄在线观看| 美日韩黄色大片| 自拍偷拍欧美精品| 精品国产乱码久久久久久图片| 成人福利视频在线看| 同产精品九九九| 日韩一区欧美一区| 日韩视频一区二区三区 | 亚洲欧美日韩国产手机在线| 欧美电影免费观看完整版| 91蜜桃免费观看视频| 欧美aaaaa成人免费观看视频| 国产精品沙发午睡系列990531| 69成人精品免费视频| 97久久超碰国产精品电影| 美女网站视频久久| 亚洲精品成人少妇| 欧美激情一区不卡| 日韩精品一区二区三区三区免费| 色老汉一区二区三区| 国产盗摄女厕一区二区三区| 日本中文字幕一区二区有限公司| 伊人色综合久久天天人手人婷| 国产亚洲一区字幕| 精品国产精品一区二区夜夜嗨| 在线视频一区二区三区| 成+人+亚洲+综合天堂| 日日噜噜夜夜狠狠视频欧美人| 亚洲最大成人综合| 一色桃子久久精品亚洲| 久久精品视频在线免费观看| 日韩一区二区三区高清免费看看| 欧美网站大全在线观看| 色综合天天综合在线视频| 成人自拍视频在线| 国产成人免费视频网站高清观看视频 | 亚洲精品免费在线| 久久久亚洲精品石原莉奈 | www.66久久| 不卡一区二区三区四区| 成人免费三级在线| 成人精品一区二区三区四区| 国产老女人精品毛片久久| 韩国中文字幕2020精品| 国内精品视频666| 国产精品一二三四五| 国产美女主播视频一区| 国内不卡的二区三区中文字幕| 韩国av一区二区| 国产91精品露脸国语对白| 国产suv精品一区二区三区| 国产.欧美.日韩| 99这里都是精品| 色94色欧美sute亚洲线路一ni| 欧美网站一区二区| 欧美二区三区91| 91精品国产色综合久久ai换脸| 日韩欧美在线1卡| 久久久久久夜精品精品免费| 国产精品视频观看| 洋洋成人永久网站入口| 日韩精品电影在线| 国产资源在线一区| 99精品视频在线观看免费| 欧美在线免费视屏| 日韩视频一区二区在线观看| 久久精品一区二区三区不卡| 亚洲欧美综合色| 午夜激情久久久| 国产精品一二三区| 欧美午夜在线一二页| 精品国产三级a在线观看| 国产精品三级电影| 亚洲va天堂va国产va久| 极品少妇xxxx精品少妇| av网站免费线看精品| 欧美亚洲动漫制服丝袜| 欧美一级在线观看| 成人欧美一区二区三区小说| 午夜国产精品影院在线观看| 国产伦精品一区二区三区免费迷| 粉嫩嫩av羞羞动漫久久久| 在线视频观看一区| 2024国产精品| 夜夜爽夜夜爽精品视频| 国产在线播放一区三区四| 欧美视频一区二区在线观看| 国产喷白浆一区二区三区| 日韩av一级片| www.日韩大片| 久久综合久久综合久久|