国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

HIDS如何保護主機系統
2008-04-17   

 

從技術上看,入侵檢測系統基本上可分為兩類:基于網絡(NIDS)和基于主機(HIDS)。本文主要介紹基于主機的入侵檢測系統,包括它的主要用途、基本工作原理和方式、優缺點、現狀和發展趨勢等。
HIDS的原理及體系結構
主機入侵檢測系統通常在被重點檢測的主機上運行一個代理程序。該代理程序扮演著檢測引擎的角色,它根據主機行為特征庫對受檢測主機上的可疑行為進行采集、分析和判斷,并把警報信息發送給控制端程序,由管理員集中管理。此外,代理程序需要定期給控制端發出信號,以使管理員能確信代理程序工作正常。如果是個人主機入侵檢測,代理程序和控制端管理程序可以合并在一起,管理程序也簡單得多。
不同的應用范圍,對主機入侵檢測的要求也有不同。我們將其分為:個人、企業、政府、電信等多個級別。
1.個人級:由于個人電腦的配置較低,專供個人使用的入侵檢測產品在功能和性能上做了極大的簡化。同時在易用性方面針對個人用戶又有了加強,如圖形界面的使用,配置向導等功能。
2.企業級:企業級的入侵檢測產品要求在性能、功能、易用性、成本等幾方面找到一個平衡點。
3.政府級:政府網絡雖然流量并不比企業網絡流量大,但是政府網絡的安全性顯然比其他特性更加受到重視。因此攻擊識別能力和實時響應能力更為重要。
4.電信級:在電信企業的網絡中,進出的數據流量是普通企業網絡的幾倍甚至幾百倍。實時檢測如此大的數據流量,對產品的攻擊識別能力、丟包率等性能指標提出了極高的要求。
主機入侵檢測系統主要依靠主機行為特征進行檢測。檢測系統可通過監測系統日志和SNMP陷阱來尋找某些模式,這些模式可能意味著一大堆安全上很重要的事件。檢測系統的特征庫包括很多類操作系統上的事件。這些事件檢查可疑的文件傳輸,受拒的登錄企圖,物理信息(如一塊以太網卡被設為混雜模式),以及系統重啟。特征庫也可包括來自許多應用程序和服務的安全訊息,如Secure Shell、Sendmail、Qmail、Bind和Apache Web服務器。
基于主機的入侵檢測系統的一個優勢就是它可以根據結果來進行判斷。判據之一就是關鍵系統文件有沒有在未經允許的情況下被修改,包括訪問時間、文件大小和MD5密碼校驗值。
主機入侵檢測系統需要和現有的系統緊密集成,當然支持的平臺越多越好。目前的主流商業入侵檢測系統通常支持或將支持大部分主流的企業級Windows和Unix系統。
在Window NT/2000中,系統有自帶的安全工具,類似于早期 Windows 版本的策略編輯器。利用這個工具可以使安全策略的規劃和實施變得更為容易。安全策略問題包括賬號策略、本地策略、共鑰策略和IP安全策略。系統中違反安全策略的行為都作為事件發送給系統安全日志。主機入侵檢測可以根據安全日志分析判斷入侵行為。
在主機入侵檢測系統中,不管在什么操作系統,普遍用到各種勾子技術對系統的各種事件,活動進行截獲分析。在Win NT/2000中,由于系統中的各種API 子系統,如Win32 子系統、Posix 子系統及其他系統最終都要調用相應的系統服務例程(System Services Routines),所以可以對系統服務例程勾子化。入侵檢測系統通過捕獲操作文件系統和注冊表的函數來檢測對文件系統和注冊表的非法操作。在有些系統中,可以通過拷貝勾子處理函數不僅可以對敏感文件或目錄檢測非法操作,還可以阻止對文件或目錄的操作。
撥號檢測在主機入侵檢測系統中也有其特殊的用途。在很多重要部門中都裝有內部網,出于對信息的高度安全要求,公司(或部門)不希望有員工私自安裝Modem撥號入網。安裝于內部網中的帶有撥號檢測的主機入侵檢測系統可以檢測到員工的這種違規行為,及時阻止。在內部網中,阻止員工侵入其他員工的系統竊取機密信息也是需要的,這通常需要主機入侵檢測系統對不同主機中的敏感文件或目錄進行檢測。
HIDS的優缺點
相對于網絡入侵檢測,主機入侵檢測有以下優點:
◆ 性價比高 在主機數量較少的情況下,這種方法的性價比可能更高。
◆ 更加細致 這種方法可以很容易地監測一些活動,如對敏感文件、目錄、程序或端口的存取,而這些活動很難在基于協議的線索中被發現。
◆ 視野集中 一旦入侵者得到了一個主機的用戶名和口令,基于主機的代理是最有可能區分正常的活動和非法活動的。
◆ 易于用戶剪裁 每一個主機有其自己的代理,用戶剪裁更方便。
◆ 較少的主機 基于主機的方法不需要增加專門的硬件平臺。
◆ 對網絡流量不敏感 用代理的方式一般不會因為網絡流量的增加而丟失對網絡行為的監視。
當然,主機入侵檢測系統也有它的局限性:
◆ 操作系統局限 不象NIDS,廠家可以自己定制一個足夠安全的操作系統來保證NIDS自身的安全,HIDS的安全性受其所在主機操作系統的安全性限制。
◆ 系統日志限制 HIDS會通過監測系統日志來發現可疑的行為,但有些程序的系統日志并不詳細,或者沒有日志。有些入侵行為本身不會被具有系統日志的程序紀錄下來。
◆ 被修改過的系統核心能夠騙過文件檢查 如果入侵者修改系統核心,則可以騙過基于文件一致性檢查的工具。
HIDS的發展現狀
目前,基于網絡的入侵檢測系統的數量仍然多于基于主機的入侵檢測系統。基于主機的入侵檢測系統通常帶有基于網絡的入侵檢測系統組件,但反過來就少了。原因很簡單:基于網絡的入侵檢測系統不需要對現有的系統和應用程序做更改,因而沒有兼容性問題,而且一套系統能監測整個網段,部署容易。基于主機的入侵檢測系統可以彌補基于網絡入侵檢測系統的不足,同時,自身的局限性又以網絡入侵檢測系統的優勢彌補。兩者結合,能夠互相取長補短,更好地進行檢測。

熱詞搜索:

上一篇:攻擊入侵檢測NIDS分析
下一篇:主機入侵監測產品IDS應用示例

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久久爽爽爽麻豆色哟哟| 在线视频一区二区三区| 国产日韩欧美综合一区| 99精品热视频| 国产亚洲一二三区| 91啦中文在线观看| 日韩av一区二区三区| 国产欧美一区二区精品性色超碰| 一本色道久久加勒比精品| 日韩精品一卡二卡三卡四卡无卡| 久久久www成人免费毛片麻豆 | 91黄色激情网站| 五月婷婷色综合| 久久久久国产精品厨房| 欧美在线不卡一区| 国产精品影视在线| 亚洲福利一区二区三区| 国产天堂亚洲国产碰碰| 91麻豆文化传媒在线观看| 日韩av一级片| 一区二区在线观看免费| 欧美电视剧在线观看完整版| 91麻豆.com| 国产精品一级二级三级| 亚洲大型综合色站| 国产免费成人在线视频| av男人天堂一区| 久久精品国产在热久久| 亚洲精品免费在线| 国产欧美久久久精品影院| 色婷婷综合久久久中文字幕| 经典三级在线一区| 天堂va蜜桃一区二区三区漫画版| 国产精品免费丝袜| 欧美精品 国产精品| 不卡视频在线观看| 国产剧情av麻豆香蕉精品| 亚洲国产综合视频在线观看| 久久综合九色综合久久久精品综合| 欧美三级欧美一级| 91亚洲精品久久久蜜桃| 国产电影一区在线| 石原莉奈在线亚洲二区| 亚洲一区二区三区四区的| 中文字幕乱码亚洲精品一区| 日韩女优毛片在线| 69堂成人精品免费视频| 欧美三级韩国三级日本三斤| 不卡av在线网| 久久精品国产网站| 日本中文字幕一区二区有限公司| 亚洲精品视频免费观看| 日韩女优制服丝袜电影| 日韩欧美一区二区免费| 777色狠狠一区二区三区| 欧美日韩专区在线| 91精品91久久久中77777| 99视频有精品| 91网站在线观看视频| 精品一区二区在线观看| 奇米四色…亚洲| 麻豆成人免费电影| 蜜臀av性久久久久蜜臀aⅴ流畅 | 欧美不卡视频一区| 欧美丝袜丝交足nylons| 色综合久久久久久久久久久| 国产激情精品久久久第一区二区 | 久久精品国产精品青草| 日本vs亚洲vs韩国一区三区二区 | 狠狠色综合日日| 国模无码大尺度一区二区三区| 国精品**一区二区三区在线蜜桃| 久久97超碰色| 国产成人精品亚洲日本在线桃色 | 国产一区二区三区久久悠悠色av| 蜜臀av一区二区| 久久国产婷婷国产香蕉| 国产精品18久久久久久久久 | 蜜臀av在线播放一区二区三区| 久久免费偷拍视频| 欧美久久一区二区| 欧美大肚乱孕交hd孕妇| 久久免费美女视频| 国产精品久久三区| 亚洲成av人片在www色猫咪| 久久欧美中文字幕| 亚洲va欧美va人人爽| 国产.欧美.日韩| 91精品欧美一区二区三区综合在| 一区免费观看视频| 美腿丝袜一区二区三区| 欧美性猛片xxxx免费看久爱 | 亚洲国产欧美在线| 精品一区二区综合| 欧美伦理影视网| 亚洲天堂精品在线观看| 国产一区久久久| 91.com在线观看| 亚洲一区二区三区三| 成人美女视频在线观看| 欧美α欧美αv大片| 亚洲国产日韩综合久久精品| eeuss国产一区二区三区| 精品久久久久久久人人人人传媒| 夜夜亚洲天天久久| 97久久久精品综合88久久| 国产亚洲欧洲一区高清在线观看| 视频一区视频二区在线观看| 色八戒一区二区三区| 亚洲欧洲精品一区二区三区不卡| 国产一区不卡在线| 日韩写真欧美这视频| 午夜激情久久久| 欧美日韩一区二区三区在线看 | 日韩在线a电影| 色婷婷久久99综合精品jk白丝| 欧美国产一区二区| 国产成人在线看| 久久精品欧美一区二区三区不卡| 麻豆精品久久精品色综合| 制服丝袜在线91| 亚洲成人资源网| 欧美性一二三区| 亚洲狠狠爱一区二区三区| 91麻豆swag| 亚洲免费视频中文字幕| 91在线视频网址| 亚洲色图制服丝袜| 色综合中文综合网| 日韩美女久久久| 99久久久免费精品国产一区二区| 国产精品久久久久久久午夜片| 成人污污视频在线观看| 国产精品视频yy9299一区| 成人激情免费网站| 亚洲图片激情小说| 欧美自拍丝袜亚洲| 午夜不卡在线视频| 日韩一二三四区| 国产精品12区| 1区2区3区精品视频| 在线一区二区视频| 亚洲曰韩产成在线| 欧美男生操女生| 精品无码三级在线观看视频| 久久综合久久久久88| 成人av中文字幕| 亚洲国产成人高清精品| 日韩区在线观看| 国产福利一区二区三区在线视频| 国产三级一区二区| 91麻豆swag| 天堂一区二区在线| 精品国产乱码久久久久久久| 国产91精品精华液一区二区三区| 亚洲欧美国产毛片在线| 91精品国产一区二区三区蜜臀| 精品一区二区在线播放| 国产精品二区一区二区aⅴ污介绍| 色综合色综合色综合| 青椒成人免费视频| 精品成a人在线观看| 国产精品香蕉一区二区三区| 欧美精品一区二区三区很污很色的| 国产jizzjizz一区二区| 综合在线观看色| 欧美三级三级三级爽爽爽| 日韩精品乱码av一区二区| 欧美电视剧在线观看完整版| 北条麻妃一区二区三区| 日韩理论片一区二区| 欧美一级午夜免费电影| 丰满岳乱妇一区二区三区| 亚洲午夜免费电影| 久久精品人人做人人爽人人| 欧美中文字幕久久| 国产在线精品一区二区不卡了 | 亚洲第一狼人社区| 久久精品一区二区| 欧美嫩在线观看| 国产aⅴ综合色| 亚洲一区二区三区在线播放| 26uuu国产日韩综合| 欧美视频三区在线播放| 国产激情视频一区二区在线观看| 亚洲国产精品一区二区www | 欧洲日韩一区二区三区| 精品伊人久久久久7777人| 亚洲综合一区二区精品导航| 欧美激情一区二区三区全黄| 6080日韩午夜伦伦午夜伦| 99国产精品国产精品久久| 国产一区视频网站| 丝袜亚洲另类欧美综合| 国产精品第四页| 久久青草欧美一区二区三区| 欧美群妇大交群的观看方式| av在线免费不卡| 久久99久久久久| 日本欧美肥老太交大片|