国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

防火墻的高級檢測技術(shù)介紹
2006-05-23   ChinaITLab

  

  多年來,企業(yè)一直依靠狀態(tài)檢測防火墻、入侵檢測系統(tǒng)、基于主機(jī)的防病毒系統(tǒng)和反垃圾郵件解決方案來保證企業(yè)用戶和資源的安全。但是情況在迅速改變,那些傳統(tǒng)的單點(diǎn)防御安全設(shè)備面臨新型攻擊已難以勝任。為了檢測出最新的攻擊,安全設(shè)備必須提高檢測技術(shù)。本文著重介紹針對未知的威脅和有害流量的檢測與防護(hù),在防火墻中多個(gè)前沿的檢測技術(shù)組合在一起,提供啟發(fā)式掃描和異常檢測,增強(qiáng)防病毒、反垃圾郵件和其它相關(guān)的功能。

  新一代攻擊的特點(diǎn)

  1、混合型攻擊使用多種技術(shù)的混合-—如病毒、蠕蟲、木馬和后門攻擊,往往通過Email和被感染的網(wǎng)站發(fā)出,并很快的傳遞到下一代攻擊或攻擊的變種,使得對于已知或未知的攻擊難以被阻擋。這種混合型攻擊的例子有Nimda、CodeRed和Bugbear等。

  2、現(xiàn)在針對新漏洞的攻擊產(chǎn)生速度比以前要快得多。防止各種被稱之為“零小時(shí)”(zero-hour)或“零日”(zero-day)的新的未知的威脅變得尤其重要。

  3、帶有社會工程陷阱元素的攻擊,包括間諜軟件、網(wǎng)絡(luò)欺詐、基于郵件的攻擊和惡意Web站點(diǎn)等數(shù)量明顯的增加。攻擊者們偽造合法的應(yīng)用程序和郵件信息來欺騙用戶去運(yùn)行它們。

圖1 Gartner發(fā)布的漏洞與補(bǔ)丁時(shí)間表

  傳統(tǒng)的安全方法正在失效

  如今最流行的安全產(chǎn)品是狀態(tài)檢測防火墻、入侵檢測系統(tǒng)和基于主機(jī)的防病毒軟件。但是它們面對新一代的安全威脅卻作用越來越小。狀態(tài)檢測防火墻是通過跟蹤會話的發(fā)起和狀態(tài)來工作的。狀態(tài)檢測防火墻通過檢查數(shù)據(jù)包頭,分析和監(jiān)視網(wǎng)絡(luò)層(L3)和協(xié)議層(L4),基于一套用戶自定義的防火墻策略來允許、拒絕或轉(zhuǎn)發(fā)網(wǎng)絡(luò)流量。傳統(tǒng)防火墻的問題在于黑客已經(jīng)研究出大量的方法來繞過防火墻策略。這些方法包括:

  (1)利用端口掃描器的探測可以發(fā)現(xiàn)防火墻開放的端口。

  (2)攻擊和探測程序可以通過防火墻開放的端口穿越防火墻。

  (3)PC上感染的木馬程序可以從防火墻的可信任網(wǎng)絡(luò)發(fā)起攻擊。由于會話的發(fā)起方來自于內(nèi)部,所有來自于不可信任網(wǎng)絡(luò)的相關(guān)流量

  都會被防火墻放過。當(dāng)前流行的從可信任網(wǎng)絡(luò)發(fā)起攻擊應(yīng)用程序包括后門、木馬、鍵盤記錄工具等,它們產(chǎn)生非授權(quán)訪問或?qū)⑺矫苄畔l(fā)送給攻擊者。

  較老式的防火墻對每一個(gè)數(shù)據(jù)包進(jìn)行檢查,但不具備檢查包負(fù)載的能力。病毒、蠕蟲、木馬和其它惡意應(yīng)用程序能未經(jīng)檢查而通過。

  當(dāng)攻擊者將攻擊負(fù)載拆分到多個(gè)分段的數(shù)據(jù)包里,并將它們打亂順序發(fā)出時(shí),較新的深度包檢測防火墻往往也會被愚弄。

  對深度檢測的需求

  現(xiàn)今為了成功的保護(hù)企業(yè)網(wǎng)絡(luò),安全防御必須部署在網(wǎng)絡(luò)的各個(gè)層面,并采用更新的檢測和防護(hù)機(jī)制。用于增強(qiáng)現(xiàn)有安全防御的一些新型安全策略包括:

  設(shè)計(jì)較小的安全區(qū)域來保護(hù)關(guān)鍵系統(tǒng)。

  增加基于網(wǎng)絡(luò)的安全平臺,以提供在線(“in-line”)檢測和防御。

  采用統(tǒng)一威脅管理(Unified Threat Management,簡稱UTM),提供更好的管理、攻擊關(guān)聯(lián),降低維護(hù)成本。

  研究有效的安全策略,并培訓(xùn)用戶。


  增加基于網(wǎng)絡(luò)的安全

  基于網(wǎng)絡(luò)的安全設(shè)備能夠部署在現(xiàn)有的安全體系中來提高檢測率,并在有害流量進(jìn)入公司網(wǎng)絡(luò)之前進(jìn)行攔截。基于網(wǎng)絡(luò)的安全設(shè)備在線(“in-line”)部署,阻擋攻擊的能力要比傳統(tǒng)的依靠鏡像流量的“旁路式”安全設(shè)備強(qiáng)得多。基于網(wǎng)絡(luò)的安全設(shè)備的例子包括入侵防御系統(tǒng)(IPS)、防病毒網(wǎng)關(guān)、反垃圾郵件網(wǎng)關(guān)和統(tǒng)一威脅管理(UTM)設(shè)備。UTM設(shè)備是將多種安全特性相結(jié)合的統(tǒng)一安全平臺。除了實(shí)時(shí)阻擋攻擊之外,基于網(wǎng)絡(luò)的安全還包括以下優(yōu)點(diǎn):


  減少維護(hù)成本。攻擊特征、病毒庫和探測引擎可以對單臺設(shè)備而不是上百臺主機(jī)更新。

  升級對于用戶、系統(tǒng)或者應(yīng)用來說是透明的,無需停機(jī),更新可以實(shí)時(shí)進(jìn)行——不像操作系統(tǒng)和應(yīng)用程序打補(bǔ)丁那樣需要重啟系統(tǒng)。

  保護(hù)在基于網(wǎng)絡(luò)的安全設(shè)備后面的所有主機(jī),因此減少了基于主機(jī)的病毒特征庫、操作系統(tǒng)補(bǔ)丁和應(yīng)用程序補(bǔ)丁升級的急迫性,使IT專業(yè)人員在發(fā)生問題之前有較充分的時(shí)間來測試補(bǔ)丁。

  保持以前使用的設(shè)備、操作系統(tǒng)和應(yīng)用,無需將它們都升級到最新的版本。

  在網(wǎng)絡(luò)邊界或關(guān)鍵節(jié)點(diǎn)上阻擋攻擊,在惡意流量進(jìn)入公司網(wǎng)絡(luò)之前將其攔截。

  不像基于主機(jī)的安全應(yīng)用那樣可能被最終用戶或惡意程序關(guān)閉。

  可與已有的安全技術(shù)共存并互補(bǔ)。

  高級安全檢測技術(shù)

  作為UTM安全設(shè)備的領(lǐng)導(dǎo)廠商, Fortinet(飛塔)公司的FortiGate安全平臺通過動(dòng)態(tài)威脅防御技術(shù)、高級啟發(fā)式異常掃描引擎提供了較好的檢測能力,包括:

  集成關(guān)鍵安全組件的狀態(tài)檢測防火墻。

  可實(shí)時(shí)更新病毒和攻擊特征的網(wǎng)關(guān)防病毒。

  IDS和IPS預(yù)置一千多個(gè)攻擊特征,并提供用戶定制特征的機(jī)制。

  VPN(支持PPTP、L2TP、 IPSec,和SSL VPN)。

  反垃圾郵件具備多種用戶自定義的阻擋機(jī)制,包括黑白名單和實(shí)時(shí)黑名單(RBL)。

  Web內(nèi)容過濾具有用戶可定義的過濾和全自動(dòng)過濾服務(wù)。

  帶寬管理防止帶寬濫用。

  用戶認(rèn)證,防止非授權(quán)的網(wǎng)絡(luò)訪問。

  動(dòng)態(tài)威脅防御提供先進(jìn)的威脅關(guān)聯(lián)技術(shù)。

  ASIC加速提供比基于PC工控機(jī)的安全方案高出4-6倍的性能。

  加固的操作系統(tǒng),不含第三方組件,保證了物理上的安全。

  完整的系列支持服務(wù),包括日志和報(bào)告生成器、客戶端安全組件。

  動(dòng)態(tài)威脅防御系統(tǒng)

  Fortinet的動(dòng)態(tài)威脅防御系統(tǒng)(DTPS)是超越傳統(tǒng)防火墻、針對已知和未知威脅、提升檢測能力的技術(shù)。它將防病毒、IDS、IPS和防火墻模塊中的有關(guān)攻擊的信息進(jìn)行關(guān)聯(lián),并將各種安全模塊無縫地集成在一起。DTPS技術(shù)使每一個(gè)安全功能之間可以互相通信,并關(guān)聯(lián)“威脅索引”信息,以識別可疑的惡意流量,這些流量可能還未被提取攻擊特征。通過跟蹤每一安全組件的檢測活動(dòng),DTPS能降低誤報(bào)率,以提高整個(gè)系統(tǒng)的檢測精確度。相比之下,由多個(gè)不同廠商的安全部件(防病毒、IDS、IPS、防火墻)組合起來的安全方案則缺乏協(xié)調(diào)檢測工作的能力。

圖2 動(dòng)態(tài)威脅防御系統(tǒng)的體系結(jié)構(gòu)圖

  為了使性能達(dá)到最佳,所有會話流量首先被每一個(gè)安全和檢測引擎使用已知特征進(jìn)行分析。特征模式結(jié)合由硬件加速的精簡模式識別語言是當(dāng)前識別已知攻擊最快的方法。如果發(fā)現(xiàn)了特征的匹配,DTPS按照在行為策略中定義的規(guī)則來處理有害流量——丟棄、重置客戶端、重置服務(wù)器、中止會話等。安全防護(hù)響應(yīng)網(wǎng)絡(luò)可提供病毒庫、IDS/IPS特征以及安全引擎最新版本, 以保持實(shí)時(shí)更新。這就保證了基于最新特征的威脅會被識別出來,并被快速阻擋。

  如果不能找到特征的匹配,系統(tǒng)就會啟動(dòng)啟發(fā)式掃描和異常檢測引擎,會話流量會得到進(jìn)一步的仔細(xì)檢查,以發(fā)現(xiàn)異常。通過使用最新的啟發(fā)式掃描技術(shù)、異常檢測技術(shù)和動(dòng)態(tài)威脅防御系統(tǒng),安全平臺大大提高了對已知和未知威脅的防御能力。

熱詞搜索:

上一篇:禁用USB接口將網(wǎng)絡(luò)安全進(jìn)行到底
下一篇:使用證書服務(wù)確保無線 LAN 安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
97久久精品人人做人人爽50路| 在线播放中文字幕一区| 日韩精品三区四区| 99精品视频在线免费观看| 欧美va在线播放| 日韩二区三区在线观看| 欧美体内she精视频| 国产精品美女久久久久久久久| 一区二区三区四区激情| 99久久99久久精品免费观看 | 欧美日韩激情一区二区三区| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆 | 国产日本欧美一区二区| 日本免费新一区视频| 不卡的电影网站| 国产视频一区在线播放| 狠狠色丁香婷婷综合| 精品欧美黑人一区二区三区| 久久99国产精品久久99 | 精品一区二区在线免费观看| 欧美成人video| 97se亚洲国产综合自在线观| 亚洲免费观看视频| 欧美色大人视频| 日本色综合中文字幕| 日韩视频国产视频| 国产成人精品1024| 亚洲欧美二区三区| 欧美高清激情brazzers| 美女被吸乳得到大胸91| 精品久久国产97色综合| 成人福利电影精品一区二区在线观看| 中文字幕av免费专区久久| 99re66热这里只有精品3直播| 亚洲大片精品永久免费| 欧美成人精品高清在线播放| 国产福利91精品一区| 综合在线观看色| 欧美日韩在线直播| 久久 天天综合| 国产精品久99| 91精品国产色综合久久不卡电影| 另类小说一区二区三区| 国产精品久久久久久久岛一牛影视 | 在线中文字幕不卡| 91美女福利视频| 午夜精品久久久久久久久| 日韩精品一区二区三区视频 | 精品国产一区久久| 99精品视频中文字幕| 婷婷中文字幕综合| 国产精品久久久久久久第一福利| 欧美精品v国产精品v日韩精品 | 欧美国产1区2区| 欧美一级久久久久久久大片| 北岛玲一区二区三区四区| 奇米亚洲午夜久久精品| 亚洲丝袜美腿综合| 久久久国产一区二区三区四区小说| 99久久精品一区| 国产美女视频一区| 午夜不卡av在线| 亚洲美女淫视频| 久久久久久久久久久久电影| 欧美日韩综合不卡| 91视频在线观看| 国产一区二区日韩精品| 亚洲第一二三四区| 一区二区三区在线免费观看| 日本一区二区成人| 2欧美一区二区三区在线观看视频| 欧美日韩一区不卡| 色婷婷综合久久久中文字幕| 国产精品乡下勾搭老头1| 奇米影视7777精品一区二区| 亚洲自拍偷拍综合| 中文字幕中文字幕一区| 国产视频在线观看一区二区三区| 91精品国产综合久久久久久久久久| 色综合天天综合狠狠| 99久精品国产| 波多野结衣的一区二区三区| 丰满白嫩尤物一区二区| 国产精品99久久久久久久女警| 精品在线播放午夜| 韩国精品久久久| 国产一区二区三区日韩| 国产精品一区二区无线| 国产91精品精华液一区二区三区 | 国产jizzjizz一区二区| 青青草国产成人99久久| 首页欧美精品中文字幕| 亚洲自拍都市欧美小说| 亚洲综合免费观看高清完整版| ...xxx性欧美| 亚洲女同女同女同女同女同69| 国产精品久久99| 亚洲精品第1页| 亚洲成av人片在线观看| 日韩中文字幕麻豆| 麻豆免费精品视频| 狠狠色综合色综合网络| av中文字幕亚洲| 99久久精品国产麻豆演员表| 欧美午夜精品免费| 欧美一级爆毛片| 久久久噜噜噜久久人人看 | 成人久久18免费网站麻豆| 94色蜜桃网一区二区三区| 在线观看网站黄不卡| 欧美日韩精品福利| 亚洲精品一区二区三区蜜桃下载 | 国产精品传媒在线| 国产九九视频一区二区三区| 国产成人免费在线观看| 91免费国产在线观看| 欧美精品高清视频| 国产精品入口麻豆原神| 亚洲电影视频在线| 国产真实精品久久二三区| 一本大道久久精品懂色aⅴ| 欧美群妇大交群中文字幕| www国产成人免费观看视频 深夜成人网 | 国产偷v国产偷v亚洲高清| 一级女性全黄久久生活片免费| 图片区小说区国产精品视频| 久久精品国产精品亚洲综合| kk眼镜猥琐国模调教系列一区二区| 在线观看日产精品| 久久久久国产精品人| 亚洲一级二级三级在线免费观看| 久久 天天综合| 欧美日韩中文字幕一区二区| 久久久久久久久一| 丝袜亚洲另类欧美| av电影一区二区| 精品国精品国产| 天堂一区二区在线| 成人app在线| 精品国产91亚洲一区二区三区婷婷| 一区二区国产视频| 不卡的av中国片| 国产校园另类小说区| 日本中文字幕一区二区视频| 在线一区二区视频| 亚洲国产岛国毛片在线| 久久精品国产第一区二区三区| 欧美综合一区二区| 亚洲男人电影天堂| 成人丝袜18视频在线观看| 精品乱码亚洲一区二区不卡| 日韩影院免费视频| 欧美另类高清zo欧美| 一区二区三区在线看| 99久久精品国产麻豆演员表| 久久久99久久精品欧美| 麻豆91免费看| 精品入口麻豆88视频| 免费精品视频在线| 欧美精品丝袜久久久中文字幕| 一区二区高清视频在线观看| 国产mv日韩mv欧美| 欧美激情在线一区二区三区| 国产乱人伦精品一区二区在线观看| 日韩一区二区三区免费观看| 三级欧美韩日大片在线看| 欧美日韩精品电影| 日韩经典一区二区| 91精品在线观看入口| 日本中文字幕不卡| 精品伦理精品一区| 国产美女精品人人做人人爽| 国产三区在线成人av| 成人国产电影网| 亚洲免费在线播放| 国产亚洲成aⅴ人片在线观看| 国产一区二区三区在线观看精品 | 国产福利一区二区三区视频| 国产精品日韩成人| 欧美唯美清纯偷拍| 午夜精品久久久久久久久久| 欧美一区二区福利视频| 美日韩一区二区| 国产女同互慰高潮91漫画| 国产99久久久国产精品 | 色综合亚洲欧洲| 日韩经典一区二区| 久久久精品黄色| www.欧美精品一二区| 午夜精品国产更新| 日韩欧美一级特黄在线播放| 国产91露脸合集magnet| 亚洲激情自拍偷拍| 日韩欧美国产综合在线一区二区三区| 看国产成人h片视频| 国产午夜精品一区二区 | 午夜伦理一区二区| 国产色爱av资源综合区| 欧美中文字幕不卡| 黄色精品一二区|