国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

千兆應用入侵防護系統保護解決方案
2008-04-17   

隨著對網絡安全問題的理解日益深入,入侵檢測技術得到了迅速的發展,應用防護的概念逐漸被人們所接受,并應用到入侵檢測產品中。而在千兆環境中,如何解決應用防護和千兆高速網絡環境中數據包線速處理之間的矛盾,成為網絡安全技術發展一個新的挑戰。
入侵檢測技術的演進
入侵檢測系統(IDS, Intrusion Detection System)是近十多年發展起來的新一代安全防范技術,它通過對計算機網絡或系統中的若干關鍵點收集信息并對其進行分析,從中發現是否有違反安全策略的行為和被攻擊的跡象。IDS產品被認為是在防火墻之后的第二道安全防線在攻擊檢測、安全審計和監控等方面都發揮了重要的作用。
但在入侵檢測產品的使用過程中,暴露出了諸多的問題。特別是誤報、漏報和對攻擊行為缺乏實時響應等問題比較突出,并且嚴重影響了產品發揮實際的作用。Gartner在2003年一份研究報告中稱入侵檢測系統已經“死”了。Gartner認為IDS不能給網絡帶來附加的安全,反而會增加管理員的困擾,建議用戶使用入侵防御系統(IPS,Intrusion Prevention System)來代替IDS。Gartner公司認為只有在線的或基于主機的攻擊阻止(實時攔截)才是最有效的入侵防御系統。
從功能上來看,IDS是一種并聯在網絡上的設備,它只能被動地檢測網絡遭到了何種攻擊,它的阻斷攻擊能力非常有限,一般只能通過發送TCP reset包或聯動防火墻來阻止攻擊。而IPS則是一種主動的、積極的入侵防范、阻止系統,它部署在網絡的進出口處,當它檢測到攻擊企圖后,它會自動地將攻擊包丟掉或采取措施將攻擊源阻斷。因此,從實用效果上來看,和IDS相比入侵防御系統IPS向前發展了一步,能夠對網絡起到較好的實時防護作用。
近年來,網絡攻擊的發展趨勢是逐漸轉向高層應用。根據Gartner的分析,目前對網絡的攻擊有70%以上是集中在應用層,并且這一數字呈上升趨勢。應用層的攻擊有可能會造成非常嚴重的后果,比如用戶帳號丟失和公司機密泄漏等。因此,對具體應用的有效保護就顯得越發重要。從檢測方法上看,IPS與IDS都是基于模式匹配、協議分析以及異常流量統計等技術。這些檢測技術的特點是主要針對已知的攻擊類型,進行基于攻擊特征串的匹配。但對于應用層的攻擊,通常是利用特定的應用程序的漏洞,無論是IDS還是IPS都無法通過現有的檢測技術進行防范。
為了解決日益突出的應用層防護問題,繼入侵防御系統IPS之后,應用入侵防護系統(AIP,Application Intrusion Prevention)逐漸成為一個新的熱點,并且正得到日益廣泛的應用。
應用入侵防護
對應用層的防范通常比內網防范難度要更大,因為這些應用要允許外部的訪問。防火墻的訪問控制策略中必須開放應用服務對應的端口,如web的80端口。這樣,黑客通過這些端口發起攻擊時防火墻無法進行識別控制。入侵檢測和入侵防御系統并不是針對應用協議進行設計,所以同樣無法檢測對相應協議漏洞的攻擊。而應用入侵防護系統則能夠彌補防火墻和入侵檢測系統的不足,對特定應用進行有效保護。
所謂應用入侵防護系統AIP,是用來保護特定應用服務(如web和數據庫等應用)的網絡設備,通常部署在應用服務器之前,通過AIP系統安全策略的控制來防止基于應用協議漏洞和設計缺陷的惡意攻擊。
在對應用層的攻擊中,大部分時通過HTTP協議(80端口)進行。在國外權威機構的一次網絡安全評估過程中發現,97%的web站點存在一定應用協議問題。雖然這些站點通過部署防火墻在網絡層以下進行了很好的防范,但其應用層的漏洞仍可被利用進而受到入侵和攻擊。因此對于web等應用協議,應用入侵防護系統AIP應用比較廣泛。通過制訂合理的安全策略,AIP能夠對以下類型的web攻擊進行有效防范:
惡意腳本
Cookie投毒
隱藏域修改
緩存溢出
參數篡改
強制瀏覽
Sql插入
已知漏洞攻擊
應用入侵防護技術近兩年剛剛出現,但發展迅速。Yankee Group預測在未來的五年里, AIP將和防火墻,入侵檢測和反病毒等安全技術一起,成為網絡安全整體解決方案的一個重要組成部分。
千兆解決方案
應用入侵防護產品在保護企業業務流程和相關數據方面發揮著日益重要的作用,同時隨著網絡帶寬的不斷增加,只有在適合千兆環境應用的高性能產品才能夠滿足大型網絡的需要。
傳統的軟件形式的應用入侵防護產品受性能的限制,只能應用在中小型網絡中;基于x86架構的硬件產品無法達到千兆流量的要求;近年來,網絡處理器(NP)在千兆環境中得到了日益廣泛的應用,但NP的優勢主要在于網絡層以下的包處理上,若進行內容處理則會導致性能的下降。
通過高性能內容處理芯片和網絡處理芯片相結合形式,為千兆應用入侵防護產品提供了由于的解決方案。其設計特點是采用不同的處理器實現各自獨立的功能,由網絡處理芯片實現網絡層和傳輸層以下的協議棧處理,通過高速內容處理芯片進行應用層的協議分析和內容檢查。從而實現了千兆流量線速轉發和高速內容處理的完美結合,真正能夠為用戶提供千兆高性能的應用防護解決方案。
在上面系統框架中,包處理引擎收到數據包后,首先由網絡處理器進行傳輸層以下的協議棧處理,并將數據包還原成數據流。接下來由內容處理器對數據流進行應用協議處理,根據控制器設定的安全策略對各種應用攻擊進行檢測和過濾。只有符合安全策略要求的數據流才會被發送到服務器,攻擊包則被丟棄。
在高性能的千兆解決方案中,能夠實現網絡層到應用層的多層次立體防護體系。對于面向大型web應用,產品通過多種功能的集成實現有效的應用防護:
Web應用入侵防護。通過系統內置的網絡內容處理芯片,對web請求和回應流量進行細致的分析。根據內置的規則及啟發式的安全策略,有效防范各種針對web應用的攻擊行為。
DOS攻擊的防護。系統通過網絡處理芯片,對Synflood、Icmpflood、Upflood、PinfOfDeath、Smurf、Ping Sweep等網絡層的拒絕服務攻擊進行過濾的防范,有效保護服務器。
訪問控制。通過硬件的ACL匹配算法,系統能夠在實現線速轉發的同時對數據包進行實時的訪問控制。
中科網威在新一代千兆應用入侵防護產品設計中采用了上述解決方案,實現了千兆流量下的線速處理。系統以透明模式接入網絡,在增強安全性的同時,網絡性能不會受到任何影響,真正實現了應用層內容處理和千兆高性能的完美結合。
小結
為了保護企業重要的應用服務資源,應用入侵防護產品AIP正在得到日益廣泛的應用。中科網威通過內容處理器和網絡處理器相結合的技術,有效解決了千兆網絡環境中應用入侵防護和性能之間的矛盾,為用戶提供了全新的解決方案。

熱詞搜索:

上一篇:綠盟科技冰之眼網絡入侵保護系統
下一篇:防患未然Juniper入侵防護系統解決方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产尤物一区二区| 免费人成在线不卡| 国产欧美精品日韩区二区麻豆天美| 欧美日韩一区二区不卡| 欧美怡红院视频| 在线不卡欧美精品一区二区三区| 在线观看区一区二| 欧美人成免费网站| 欧美一区午夜视频在线观看| 日韩亚洲欧美一区| 亚洲精品一区二区三区精华液| 欧美大片日本大片免费观看| 久久一夜天堂av一区二区三区| 精品国产污网站| 国产精品国产三级国产aⅴ入口| 中文字幕在线观看不卡视频| 亚洲一区二区三区不卡国产欧美| 亚洲与欧洲av电影| 免费看欧美女人艹b| 国产高清精品网站| 99re这里只有精品首页| 欧美日韩一区二区三区在线看| 欧美一级在线观看| 国产精品天天看| 亚洲一区二区三区四区五区黄| 蜜桃久久精品一区二区| 岛国av在线一区| 欧美午夜精品久久久| 欧美va亚洲va香蕉在线| 中文无字幕一区二区三区 | 国产一区二区福利视频| av电影一区二区| 欧美一区二区三区在| 国产清纯在线一区二区www| 亚洲高清免费在线| 成人免费视频视频在线观看免费| 在线观看91视频| 国产校园另类小说区| 亚洲国产日韩一区二区| 国产精品综合在线视频| 欧美色图12p| 国产精品久久久久久久久免费丝袜 | 中文字幕免费一区| 亚洲国产美国国产综合一区二区| 精品在线播放免费| 欧美少妇bbb| 亚洲丝袜另类动漫二区| 精品亚洲成av人在线观看| 欧美午夜免费电影| 最新国产成人在线观看| 韩国av一区二区三区在线观看| 欧美在线观看视频一区二区三区 | 丁香婷婷综合网| 91精品国产日韩91久久久久久| 国产精品久久久久久久第一福利 | 99久久久国产精品免费蜜臀| 欧美一级免费观看| 亚洲一二三四久久| 99精品偷自拍| 中国av一区二区三区| 黑人精品欧美一区二区蜜桃| 欧美群妇大交群中文字幕| 亚洲乱码国产乱码精品精的特点 | 欧美一区二区免费观在线| 亚洲人亚洲人成电影网站色| 国产91精品在线观看| 久久免费午夜影院| 精品一区二区三区蜜桃| 日韩美一区二区三区| 人人超碰91尤物精品国产| 精品视频在线免费| 亚洲小说欧美激情另类| 欧美色视频在线观看| 亚洲va中文字幕| 欧美喷潮久久久xxxxx| 午夜精品免费在线观看| 51精品秘密在线观看| 视频一区免费在线观看| 6080yy午夜一二三区久久| 日韩高清一区二区| 日韩免费电影网站| 国产大陆精品国产| **欧美大码日韩| 91麻豆国产福利精品| 亚洲电影激情视频网站| 欧美一个色资源| 国产精品一区二区久久不卡 | 日韩欧美一级精品久久| 久久97超碰色| 中文字幕精品一区二区三区精品 | 69av一区二区三区| 国产一区二区在线影院| 久久精品亚洲国产奇米99| 国产白丝网站精品污在线入口| 国产精品二三区| 欧美日韩免费一区二区三区视频| 丝袜美腿成人在线| 久久久不卡网国产精品二区| 99免费精品视频| 亚洲v中文字幕| 久久久久国产免费免费| 色婷婷精品久久二区二区蜜臀av| 亚洲成人先锋电影| 久久久久国产精品麻豆ai换脸| 北条麻妃国产九九精品视频| 亚洲成人午夜电影| 久久女同互慰一区二区三区| 91浏览器入口在线观看| 免费成人美女在线观看.| 日本一区二区免费在线观看视频 | 精品一区二区三区久久久| 亚洲国产精品成人综合 | 在线观看日韩毛片| 国产综合久久久久久久久久久久 | 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 欧美色偷偷大香| 国产精品一区二区你懂的| 一区二区三区四区激情 | 欧美综合色免费| 国产一区二区h| 亚洲亚洲精品在线观看| 国产农村妇女精品| 日韩免费看的电影| 欧美视频一区二区三区四区| 国产成+人+日韩+欧美+亚洲| 另类综合日韩欧美亚洲| 天天综合日日夜夜精品| 国产精品福利一区| 国产三级欧美三级日产三级99| 欧美日韩精品是欧美日韩精品| 成人综合婷婷国产精品久久免费| 奇米影视在线99精品| 一卡二卡三卡日韩欧美| 国产色综合久久| 久久亚洲影视婷婷| 91精品国产黑色紧身裤美女| 在线看国产一区二区| 99免费精品视频| 99久久精品99国产精品| 国产成人精品在线看| 国产自产2019最新不卡| 久久精品国产亚洲5555| 视频一区二区三区在线| 婷婷开心激情综合| 亚洲成人手机在线| 日韩在线一区二区三区| 午夜av一区二区三区| 一个色妞综合视频在线观看| 亚洲美女精品一区| 亚洲精品成人a在线观看| 亚洲欧美日韩国产一区二区三区| 综合久久久久综合| 亚洲手机成人高清视频| 一区二区三区成人| 亚洲一区二区三区中文字幕| 一区二区三区丝袜| 亚洲午夜久久久久久久久电影网 | 激情六月婷婷久久| 黄色精品一二区| 国产成人精品免费视频网站| 国产电影一区在线| 懂色中文一区二区在线播放| 99久久国产免费看| 在线观看精品一区| 欧美精品v国产精品v日韩精品| 日韩视频一区二区| 国产性做久久久久久| 国产在线一区观看| 国产成人免费在线观看不卡| 成人精品亚洲人成在线| 色呦呦日韩精品| 日韩一级片网站| 国产日韩精品一区二区三区| 亚洲天堂久久久久久久| 亚洲国产精品久久久久婷婷884| 日日夜夜免费精品| 国产精品一区在线观看你懂的| 99精品欧美一区| 91精品欧美一区二区三区综合在| 欧美成人bangbros| 亚洲欧美激情视频在线观看一区二区三区 | 精品国产凹凸成av人网站| 日本一区免费视频| 亚洲成人av资源| 国产精品伊人色| 欧美亚一区二区| 久久久国产精品不卡| 亚洲成av人片一区二区三区| 国产成人av一区二区三区在线 | 午夜天堂影视香蕉久久| 韩国一区二区三区| 在线视频一区二区三| 久久综合网色—综合色88| 一区二区三区四区在线| 国内精品久久久久影院色| 欧美性受xxxx黑人xyx性爽| 久久久蜜桃精品| 日本中文字幕一区| 色av成人天堂桃色av| xnxx国产精品|