国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何構建一個IDS?
2008-04-17   

通常來說,一個企業或機構準備進軍此領域時,往往選擇從基于網絡的IDS入手,因為網上有很多這方面的開放源代碼和資料,實現起來比較容易,并且,基于網絡的IDS適應能力強。有了簡單網絡IDS的開發經驗,再向基于主機的IDS、分布式IDS、智能IDS等方面邁進的難度就小了很多。在此,筆者將以基于網絡的IDS為例,介紹典型的IDS開發思路。
  根據CIDF規范,我們從功能上將入侵檢測系統劃分為四個基本部分:數據采集子系統、數據分析子系統、控制臺子系統、數據庫管理子系統,如附圖所示。
  具體實現起來,一般都將數據采集子系統(又稱探測器)和數據分析子系統在Linux或Unix平臺上實現,我們稱之為數據采集分析中心;將控制臺子系統在Windows NT或2000上實現,數據庫管理子系統基于Access或其他功能更強大的數據庫,多跟控制臺子系統結合在一起,我們稱之為控制管理中心。本文以Linux和Windows NT平臺為例介紹數據采集分析中心和控制管理中心的實現。
  可以按照如下步驟構建一個基本的入侵檢測系統。
  
  第一步 獲取libpcap和tcpdump
  
  審計蹤跡是IDS的數據來源,而數據采集機制是實現IDS的基礎,否則,巧婦難為無米之炊,入侵檢測就無從談起。
  數據采集子系統位于IDS的最底層,其主要目的是從網絡環境中獲取事件,并向其他部分提供事件。目前比較流行的做法是:使用libpcap和tcpdump,將網卡置于“混雜”模式,捕獲某個網段上所有的數據流。
  libpcap是Unix或Linux從內核捕獲網絡數據包的必備工具,它是獨立于系統的API接口,為底層網絡監控提供了一個可移植的框架,可用于網絡統計收集、安全監控、網絡調試等應用。
  tcpdump是用于網絡監控的工具,可能是Unix上最著名的sniffer了,它的實現基于libpcap接口,通過應用布爾表達式打印數據包首部,具體執行過濾轉換、包獲取和包顯示等功能。tcpdump可以幫助我們描述系統的正常行為,并最終識別出那些不正常的行為,當然,它只是有益于收集關于某網段上的數據流(網絡流類型、連接等)信息,至于分析網絡活動是否正常,那是程序員和管理員所要做的工作。
  libpcap和tcpdump在網上廣為流傳,開發者可以到相關網站下載。
  第二步 構建并配置探測器,實現數據采集功能
  
  1. 應根據自己網絡的具體情況,選用合適的軟件及硬件設備,如果你的網絡數據流量很小,用一般的PC機安裝Linux即可,如果所監控的網絡流量非常大,則需要用一臺性能較高的機器。
  2. 在Linux服務器上開出一個日志分區,用于采集數據的存儲。
  3. 創建libpcap庫。從網上下載的通常都是libpcap.tar.z的壓縮包,所以,應先將其解壓縮、解包,然后執行配置腳本,創建適合于自己系統環境的Makefile,再用make命令創建libpcap庫。libpcap安裝完畢之后,將生成一個libpcap庫、三個include文件和一個man頁面(即用戶手冊)。
  4. 創建tcpdump。與創建libpcap的過程一樣,先將壓縮包解壓縮、解包到與libpcap相同的父目錄下,然后配置、安裝tcpdump。
  如果配置、創建、安裝等操作一切正常的話,到這里,系統已經能夠收集到網絡數據流了。至于如何使用libpcap和tcpdump,還需要參考相關的用戶手冊。
  第三步 建立數據分析模塊
  
  網上有一些開放源代碼的數據分析軟件包,這給我們構建數據分析模塊提供了一定的便利條件,但這些“免費的午餐”一般都有很大的局限性,要開發一個真正功能強大、實用的IDS,通常都需要開發者自己動手動腦設計數據分析模塊,而這往往也是整個IDS的工作重點。
  數據分析模塊相當于IDS的大腦,它必須具備高度的“智慧”和“判斷能力”。所以,在設計此模塊之前,開發者需要對各種網絡協議、系統漏洞、攻擊手法、可疑行為等有一個很清晰、深入的研究,然后制訂相應的安全規則庫和安全策略,再分別建立濫用檢測模型和異常檢測模型,讓機器模擬自己的分析過程,識別確知特征的攻擊和異常行為,最后將分析結果形成報警消息,發送給控制管理中心。
  設計數據分析模塊的工作量浩大,并且,考慮到“道高一尺,魔高一丈”的黑客手法日益翻新,所以,這注定是一個沒有終點的過程,需要不斷地更新、升級、完善。在這里需要特別注意三個問題:① 應優化檢測模型和算法的設計,確保系統的執行效率;② 安全規則的制訂要充分考慮包容性和可擴展性,以提高系統的伸縮性;③ 報警消息要遵循特定的標準格式,增強其共享與互操作能力,切忌隨意制訂消息格式的不規范做法。
  第四步 構建控制臺子系統
  
  控制臺子系統負責向網絡管理員匯報各種網絡違規行為,并由管理員對一些惡意行為采取行動(如阻斷、跟蹤等)。由于Linux或Unix平臺在支持界面操作方面遠不如常用的Windows產品流行,所以,為了把IDS做成一個通用、易用的系統,筆者建議將控制臺子系統在Windows系列平臺上實現。
  控制臺子系統的主要任務有兩個:① 管理數據采集分析中心,以友好、便于查詢的方式顯示數據采集分析中心發送過來的警報消息;② 根據安全策略進行一系列的響應動作,以阻止非法行為,確保網絡的安全。
  控制臺子系統的設計重點是:警報信息查詢、探測器管理、規則管理及用戶管理。
  1.警報信息查詢:網絡管理員可以使用單一條件或復合條件進行查詢,當警報信息數量龐大、來源廣泛的時候,系統需要對警報信息按照危險等級進行分類,從而突出顯示網絡管理員需要的最重要信息。
  2.探測器管理:控制臺可以一次管理多個探測器(包括啟動、停止、配置、查看運行狀態等),查詢各個網段的安全狀況,針對不同情況制訂相應的安全規則。
  3.規則庫管理功能:為用戶提供一個根據不同網段具體情況靈活配置安全策略的工具,如一次定制可應用于多個探測器、默認安全規則等。
  4.用戶管理:對用戶權限進行嚴格的定義,提供口令修改、添加用戶、刪除用戶、用戶權限配置等功能,有效保護系統使用的安全性。
  第五步 構建數據庫管理子系統
  
  一個好的入侵檢測系統不僅僅應當為管理員提供實時、豐富的警報信息,還應詳細地記錄現場數據,以便于日后需要取證時重建某些網絡事件。
  數據庫管理子系統的前端程序通常與控制臺子系統集成在一起,用Access或其他數據庫存儲警報信息和其他數據。該模塊的數據來源有兩個:① 數據分析子系統發來的報警信息及其他重要信息;② 管理員經過條件查詢后對查詢結果處理所得的數據,如生成的本地文件、格式報表等。
  第六步 聯調,一個基本的IDS搭建完畢
  
  以上幾步完成之后,一個IDS的最基本框架已被實現。但要使這個IDS順利地運轉起來,還需要保持各個部分之間安全、順暢地通信和交互,這就是聯調工作所要解決的問題。
  首先,要實現數據采集分析中心和控制管理中心之間的通信,二者之間是雙向的通信。控制管理中心顯示、整理數據采集分析中心發送過來的分析結果及其他信息,數據采集分析中心接收控制管理中心發來的配置、管理等命令。注意確保這二者之間通信的安全性,最好對通信數據流進行加密操作,以防止被竊聽或篡改。同時,控制管理中心的控制臺子系統和數據庫子系統之間也有大量的交互操作,如警報信息查詢、網絡事件重建等。
  聯調通過之后,一個基本的IDS就搭建完畢。后面要做的就是不斷完善各部分功能,尤其是提高系統的檢測能力。

熱詞搜索:

上一篇:IDS的規則建立
下一篇:一個網絡入侵檢測系統的實現

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲视频一区二区免费在线观看| 午夜精品一区二区三区三上悠亚| 极品销魂美女一区二区三区| 欧美美女直播网站| 看电视剧不卡顿的网站| www久久精品| 91丝袜呻吟高潮美腿白嫩在线观看| 中文字幕不卡在线播放| 欧美亚洲综合另类| 久久66热偷产精品| 一区二区三区日韩精品视频| 欧美日韩国产高清一区二区| 久久成人免费电影| 一区二区三区日韩欧美精品| 日韩欧美中文字幕制服| 欧美四级电影在线观看| 日韩一区欧美一区| 在线影院国内精品| 成人综合日日夜夜| 免费不卡在线视频| 亚洲福利一二三区| 一区二区三区在线播| 国产精品久久久久久久久晋中 | 国产色一区二区| 日韩视频在线观看一区二区| 色94色欧美sute亚洲线路二| 国产伦精品一区二区三区免费迷| 亚洲国产成人va在线观看天堂| 欧美国产精品v| 亚洲国产精品成人综合| 久久一区二区视频| 精品成人一区二区三区| 日韩欧美不卡在线观看视频| 日韩一区二区三区四区五区六区| 91久久久免费一区二区| 欧美又粗又大又爽| 欧美日韩中字一区| 777a∨成人精品桃花网| 精品日韩成人av| 国产婷婷色一区二区三区| 久久精品男人天堂av| 亚洲欧美日韩小说| 亚洲国产精品久久久久婷婷884| 亚洲午夜电影在线观看| 日韩成人午夜电影| 国产老妇另类xxxxx| 波多野结衣91| 日韩欧美激情在线| 国产精品三级视频| 日日夜夜精品视频免费| 国产成人h网站| 美女网站视频久久| 国精品**一区二区三区在线蜜桃| 国产高清精品在线| 欧美日韩第一区日日骚| 久久久精品黄色| 亚洲图片有声小说| 国产老女人精品毛片久久| 欧美日韩一区二区三区在线| 欧美韩日一区二区三区| 日韩高清不卡一区二区三区| 成人福利视频在线| 欧美日韩亚洲国产综合| 一区二区三区四区视频精品免费 | 欧美日韩一卡二卡| 国产精品毛片久久久久久| 日本不卡在线视频| 欧美日韩一区二区三区不卡| 亚洲视频你懂的| 高清不卡在线观看av| 久久众筹精品私拍模特| 激情图区综合网| 久久久久久久久久久黄色| 欧美a级一区二区| 亚洲精品一区二区三区精华液| 香蕉久久夜色精品国产使用方法| 欧美亚洲另类激情小说| 亚洲国产欧美一区二区三区丁香婷| 成人国产亚洲欧美成人综合网 | 欧美国产日产图区| 国产成人啪免费观看软件| 国产色产综合色产在线视频| 国产精品1024久久| 亚洲婷婷综合久久一本伊一区| 亚洲第一精品在线| 91福利在线导航| 久久福利视频一区二区| 国产欧美视频一区二区| 成人一区二区三区在线观看| 中文字幕在线观看不卡| 欧美乱熟臀69xxxxxx| 国产资源在线一区| 亚洲欧美另类久久久精品2019| 欧美最猛黑人xxxxx猛交| 日韩不卡一二三区| 国产精品的网站| 91精品国产综合久久久久久| 国产激情精品久久久第一区二区| 国产精品久久久久久久久晋中| 欧美日本视频在线| 99久久精品费精品国产一区二区| 日韩不卡一区二区| 精品日产卡一卡二卡麻豆| 国产成人精品亚洲午夜麻豆| 婷婷开心激情综合| 一区二区三区四区视频精品免费| 7799精品视频| 在线不卡欧美精品一区二区三区| 成人免费毛片片v| 国内精品自线一区二区三区视频| 天天爽夜夜爽夜夜爽精品视频| 亚洲欧洲精品一区二区三区| 国产偷国产偷精品高清尤物| 制服丝袜av成人在线看| 欧美日韩亚洲高清一区二区| 91福利区一区二区三区| 在线国产亚洲欧美| 在线看国产一区| 4438x亚洲最大成人网| 制服.丝袜.亚洲.另类.中文| 51午夜精品国产| 337p粉嫩大胆色噜噜噜噜亚洲| 69堂精品视频| 亚洲精品在线一区二区| 国产精品麻豆网站| 综合在线观看色| 亚洲激情av在线| 蜜桃传媒麻豆第一区在线观看| 午夜精品福利一区二区蜜股av| 久久午夜色播影院免费高清| 欧美电影免费观看高清完整版| 精品卡一卡二卡三卡四在线| 国产女人aaa级久久久级| 亚洲已满18点击进入久久| 日韩精品午夜视频| 成人自拍视频在线| 欧美高清性hdvideosex| 中文字幕欧美区| 日本美女一区二区三区视频| 国产乱淫av一区二区三区| 91免费精品国自产拍在线不卡| 欧美高清hd18日本| 中文字幕视频一区| 久久精品国产免费看久久精品| 99国产麻豆精品| 欧美国产日本视频| 国产一区二区三区久久久| 欧美日韩色综合| 亚洲精品福利视频网站| 国产91丝袜在线播放九色| 日韩免费成人网| 另类人妖一区二区av| 欧美亚洲综合一区| 亚洲图片自拍偷拍| 在线视频一区二区免费| 亚洲婷婷综合久久一本伊一区| 国产精品乡下勾搭老头1| 日韩精品资源二区在线| 国内精品写真在线观看| 日韩欧美一区中文| 裸体健美xxxx欧美裸体表演| 欧美肥妇bbw| 国产一级精品在线| 欧美国产日韩亚洲一区| 成人国产精品免费观看动漫| 日本一区二区三区dvd视频在线| 不卡电影一区二区三区| 亚洲精品videosex极品| 91精品国产综合久久精品图片| 亚洲制服丝袜在线| 日韩免费电影网站| 99re亚洲国产精品| 日韩电影在线一区| 2021国产精品久久精品| 99热精品一区二区| 蜜臀av性久久久久蜜臀aⅴ流畅 | 免费高清成人在线| 精品国产区一区| 欧美最新大片在线看| 久久国产夜色精品鲁鲁99| 亚洲欧洲另类国产综合| 日韩一区二区三区在线| 91丨porny丨首页| 国内精品写真在线观看| 亚洲精品写真福利| 337p日本欧洲亚洲大胆精品| 欧美性videosxxxxx| 国产美女av一区二区三区| 丝瓜av网站精品一区二区| 亚洲精品免费电影| 一区免费观看视频| 久久丝袜美腿综合| 欧美一区二区私人影院日本| av一区二区三区黑人| 成人黄色小视频在线观看| 蜜桃久久久久久| 久久福利资源站| 国产一区二区成人久久免费影院| 日本视频中文字幕一区二区三区| 一区二区三区在线免费|