国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

IDS:安全新亮點(diǎn)
2005-11-24   

為什么要用IDS?
談到網(wǎng)絡(luò)安全,人們第一個想到的是防火墻。但隨著技術(shù)的發(fā)展,網(wǎng)絡(luò)日趨復(fù)雜,傳統(tǒng)防火墻所暴露出來的不足和弱點(diǎn)引出了人們對入侵檢測系統(tǒng)(IDS)技術(shù)的研究和開發(fā)。首先,傳統(tǒng)的防火墻在工作時,就像深宅大院雖有高大的院墻,卻不能擋住小老鼠甚至是家賊的偷襲一樣,因?yàn)槿肭终呖梢哉业椒阑饓Ρ澈罂赡艹ㄩ_的后門。其次,防火墻完全不能阻止來自內(nèi)部的襲擊,而通過調(diào)查發(fā)現(xiàn),50%的攻擊都將來自于內(nèi)部,對于企業(yè)內(nèi)部心懷不滿的員工來說,防火墻形同虛設(shè)。再者,由于性能的限制,防火墻通常不能提供實(shí)時的入侵檢測能力,而這一點(diǎn),對于現(xiàn)在層出不窮的攻擊技術(shù)來說是至關(guān)重要的。第四,防火墻對于病毒也束手無策。因此,以為在Internet入口處部署防火墻系統(tǒng)就足夠安全的想法是不切實(shí)際的。
入侵檢測系統(tǒng)(IDS)可以彌補(bǔ)防火墻的不足,為網(wǎng)絡(luò)安全提供實(shí)時的入侵檢測及采取相應(yīng)的防護(hù)手段,如記錄證據(jù)用于跟蹤、恢復(fù)、斷開網(wǎng)絡(luò)連接等。
IDS概念解析

入侵檢測系統(tǒng)全稱為Intrusion Detective System,它從計算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,檢查網(wǎng)絡(luò)中是否有違反安全策略的行為和遭到襲擊的跡象。入侵檢測被認(rèn)為是防火墻之后的第二道安全閘門。IDS主要執(zhí)行如下任務(wù):
1.監(jiān)視、分析用戶及系統(tǒng)活動。
2.系統(tǒng)構(gòu)造和弱點(diǎn)的審計。
3.識別反映已知進(jìn)攻的活動模式并向相關(guān)人士報警。
4.異常行為模式的統(tǒng)計分析。
5.評估重要系統(tǒng)和數(shù)據(jù)文件的完整性。
6.操作系統(tǒng)的審計跟蹤管理,并識別用戶違反安全策略的行為。
一個成功的入侵檢測系統(tǒng),不僅可使系統(tǒng)管理員時刻了解網(wǎng)絡(luò)系統(tǒng)(包括程序、文件和硬件設(shè)備等)的任何變更,還能給網(wǎng)絡(luò)安全策略的制訂提供依據(jù)。它應(yīng)該管理配置簡單,使非專業(yè)人員非常容易地獲得網(wǎng)絡(luò)安全。入侵檢測的規(guī)模還應(yīng)根據(jù)網(wǎng)絡(luò)規(guī)模、系統(tǒng)構(gòu)造和安全需求的改變而改變。入侵檢測系統(tǒng)在發(fā)現(xiàn)入侵后,會及時作出響應(yīng),包括切斷網(wǎng)絡(luò)連接、記錄事件和報警等。IDS系統(tǒng)工作方式如圖1所示。
 
IDS分類
入侵檢測通過對入侵行為的過程與特征進(jìn)行研究,使安全系統(tǒng)對入侵事件和入侵過程作出實(shí)時響應(yīng)。
一般來講,入侵檢測系統(tǒng)采用如下兩項(xiàng)技術(shù):
一是異常發(fā)現(xiàn)技術(shù)。假定所有入侵行為都是與正常行為不同的。如果建立系統(tǒng)正常行為的軌跡,那么理論上可以把所有與正常軌跡不同的系統(tǒng)狀態(tài)視為可疑企圖。對于異常閥值與特征的選擇是異常發(fā)現(xiàn)技術(shù)的關(guān)鍵。比如,通過流量統(tǒng)計分析將異常時間的異常網(wǎng)絡(luò)流量視為可疑。異常發(fā)現(xiàn)技術(shù)的局限是并非所有的入侵都表現(xiàn)為異常,而且系統(tǒng)的軌跡難于計算和更新。
二是模式發(fā)現(xiàn)技術(shù)。假定所有入侵行為和手段(及其變種)都能夠表達(dá)為一種模式或特征,那么所有已知的入侵方法都可以用匹配的方法發(fā)現(xiàn)。模式發(fā)現(xiàn)的關(guān)鍵是如何表達(dá)入侵的模式,把真正的入侵與正常行為區(qū)分開來。模式發(fā)現(xiàn)的優(yōu)點(diǎn)是誤報少,局限是它只能發(fā)現(xiàn)已知的攻擊,對未知的攻擊無能為力。
入侵檢測系統(tǒng)按其輸入數(shù)據(jù)的來源來看,可以分為3類:
1. 基于主機(jī)的入侵檢測系統(tǒng):其輸入數(shù)據(jù)來源于系統(tǒng)的審計日志,一般只能檢測該主機(jī)上發(fā)生的入侵。
2. 基于網(wǎng)絡(luò)的入侵檢測系統(tǒng):其輸入數(shù)據(jù)來源于網(wǎng)絡(luò)的信息流,能夠檢測該網(wǎng)段上發(fā)生的網(wǎng)絡(luò)入侵。
3. 采用上述兩種數(shù)據(jù)來源的分布式入侵檢測系統(tǒng); 能夠同時分析來自主機(jī)系統(tǒng)審計日志和網(wǎng)絡(luò)數(shù)據(jù)流的入侵檢測系統(tǒng),一般為分布式結(jié)構(gòu),由多個部件組成。
基于行為的檢測方法主要有:概率統(tǒng)計法與神經(jīng)網(wǎng)絡(luò)法。
目前的方法雖然能夠在某些方面有很好的效果,但從總體來看都各有不足,孤立地去評估都是不可取的。因而現(xiàn)在越來越多的入侵檢測系統(tǒng)都同時具有這幾方面的技術(shù),互相補(bǔ)充不足,共同完成檢測任務(wù)。
IDS結(jié)構(gòu)
總體來講,入侵檢測系統(tǒng)的功能有:
1.監(jiān)視用戶和系統(tǒng)的運(yùn)行狀況,查找非法用戶和合法用戶的越權(quán)操作。
2.檢測系統(tǒng)配置的正確性和安全漏洞,并提示管理員修補(bǔ)漏洞。
3.對用戶的非正常活動進(jìn)行統(tǒng)計分析,發(fā)現(xiàn)入侵行為的規(guī)律。
4.檢查系統(tǒng)程序和數(shù)據(jù)的一致性與正確性。如計算和比較文件系統(tǒng)的校驗(yàn)和能夠?qū)崟r對檢測到的入侵行為進(jìn)行反應(yīng)。
根據(jù)以上入侵檢測系統(tǒng)的功能,可以把它的功能結(jié)構(gòu)分為兩大部分:中心檢測平臺和代理服務(wù)器。代理服務(wù)器是負(fù)責(zé)從各個操作系統(tǒng)中采集審計數(shù)據(jù),并把審計數(shù)據(jù)轉(zhuǎn)換成與平臺無關(guān)的格式后傳送到中心檢測平臺,或者把中心平臺的審計數(shù)據(jù)需求傳送到各個操作系統(tǒng)中。而中心檢測平臺由專家系統(tǒng)、知識庫和管理員組成,其功能是根據(jù)代理服務(wù)器采集來的審計數(shù)據(jù)進(jìn)行專家系統(tǒng)分析,產(chǎn)生系統(tǒng)安全報告。管理員可以向各個主機(jī)提供安全管理功能,根據(jù)專家系統(tǒng)的分析向各個代理服務(wù)器發(fā)出審計數(shù)據(jù)的需求。另外,在中心檢測平臺和代理服務(wù)器之間通過安全的RPC進(jìn)行通信。IDS結(jié)構(gòu)如圖2所示。
 
IDS展望
入侵技術(shù)研究包括三個部分:
1. 密切跟蹤分析國際上入侵技術(shù)的發(fā)展,不斷獲得最新的攻擊方法。通過分析這些已知的攻擊方法,豐富預(yù)警系統(tǒng)的檢測能力。
2. 加強(qiáng)并利用預(yù)警系統(tǒng)的審計、跟蹤和現(xiàn)場記錄功能,記錄并反饋異常事件。通過實(shí)例分析提取可疑的網(wǎng)絡(luò)活動特征,擴(kuò)充系統(tǒng)的檢測范圍,使系統(tǒng)能夠應(yīng)對未知的入侵活動。
3. 利用攻擊技術(shù)的研究成果,創(chuàng)造新的入侵方法,并應(yīng)用于檢測技術(shù)。
入侵檢測作為一種積極主動的安全防護(hù)技術(shù),提供了對內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵。從網(wǎng)絡(luò)安全立體縱深、多層次防御的角度出發(fā),入侵檢測受到了人們的高度重視。國內(nèi)的現(xiàn)狀是入侵檢測僅僅停留在研究和實(shí)驗(yàn)樣品(缺乏升級和服務(wù))階段,或者是防火墻中集成較為初級的入侵檢測模塊階段。可見,入侵檢測產(chǎn)品仍具有較大的發(fā)展空間。從技術(shù)上講,除了完善常規(guī)的、傳統(tǒng)的技術(shù)(模式識別和完整性檢測)外,應(yīng)重點(diǎn)加強(qiáng)統(tǒng)計分析的相關(guān)技術(shù)研究。目前,許多學(xué)者在研究新的檢測方法,如采用自動代理主動防御的方法、將免疫學(xué)原理應(yīng)用到入侵檢測的方法等。

熱詞搜索:

上一篇:IDS的體系結(jié)構(gòu)
下一篇:IDS的標(biāo)準(zhǔn)化

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美猛男超大videosgay| 日韩一区国产二区欧美三区| 欧美图区在线视频| 91蝌蚪porny九色| 亚洲裸体在线观看| 日本精品一级二级| 日韩精品一级二级 | 视频一区中文字幕国产| 欧美精品一区二区高清在线观看| av在线一区二区| 激情综合亚洲精品| 亚洲午夜精品在线| 国产日韩欧美精品电影三级在线| 欧美综合亚洲图片综合区| 国内精品视频一区二区三区八戒| 亚洲一区二区在线视频| 久久嫩草精品久久久精品一| 在线亚洲一区观看| 成人精品视频网站| 国产一区二区三区日韩| 天堂蜜桃91精品| 亚洲一区影音先锋| 欧美一区二区三区思思人| 国产91露脸合集magnet| 久久国产精品露脸对白| 亚洲电影视频在线| 亚洲女同ⅹxx女同tv| 欧美国产在线观看| 精品久久久影院| 91精品国产色综合久久| 欧美日韩一区高清| 91高清在线观看| 99re热视频这里只精品| 国产一区二区电影| 久久成人精品无人区| 日本不卡1234视频| 亚洲国产毛片aaaaa无费看| 亚洲天天做日日做天天谢日日欢| 久久日一线二线三线suv| 欧美成人在线直播| 欧美一区二区视频网站| 欧美一区日韩一区| 555夜色666亚洲国产免| 3d成人动漫网站| 日韩欧美另类在线| 欧美mv日韩mv亚洲| 久久久久国产精品免费免费搜索| 日韩免费观看2025年上映的电影 | www.亚洲免费av| 91在线无精精品入口| 91亚洲国产成人精品一区二区三| av网站免费线看精品| 99精品国产热久久91蜜凸| 色诱视频网站一区| 91精品国产福利| 日韩一区二区在线观看| 欧美大肚乱孕交hd孕妇| 精品精品欲导航| 国产欧美日韩视频在线观看| 亚洲国产高清在线| 国产精品无遮挡| 亚洲人成网站影音先锋播放| 亚洲综合一二区| 精品蜜桃在线看| 国产欧美一区二区精品性| 国产精品五月天| 国产精品色哟哟| 国产精品污污网站在线观看 | 欧美成人福利视频| 久久久精品日韩欧美| 中文字幕一区二区三区在线不卡 | 国产在线播放一区二区三区| 国产成人啪免费观看软件 | 麻豆精品视频在线观看免费| 精品一区二区免费| 国产91丝袜在线18| 欧美日韩精品一区二区| 欧美一区二区三区啪啪| 欧美韩国一区二区| 夜夜精品视频一区二区| 美女视频黄免费的久久 | 国产大片一区二区| 欧美日韩精品欧美日韩精品一| 精品免费国产二区三区| 亚洲精品自拍动漫在线| 国内精品久久久久影院一蜜桃| 国产精品亚洲一区二区三区妖精 | 美女www一区二区| 99久久伊人精品| 337p亚洲精品色噜噜狠狠| 中文字幕国产精品一区二区| 亚洲国产cao| aaa欧美日韩| 精品久久久久久综合日本欧美| 亚洲另类春色校园小说| 成人蜜臀av电影| 日韩免费看的电影| 亚洲www啪成人一区二区麻豆| 成人av午夜电影| 久久久亚洲高清| 日韩电影在线免费观看| 99国产精品久久久久久久久久久| 欧美成人bangbros| 秋霞影院一区二区| 欧美少妇一区二区| 中文字幕一区二区不卡 | 色呦呦一区二区三区| 国产欧美中文在线| 国产露脸91国语对白| 日韩精品一区二区三区四区视频| 亚洲二区在线观看| 在线日韩国产精品| 亚洲免费成人av| 一本色道久久综合亚洲91 | 午夜日韩在线电影| 在线精品视频一区二区| 亚洲人成在线观看一区二区| 成人在线综合网| 欧美国产激情二区三区| 国产电影精品久久禁18| 久久久国产精品麻豆| 国产精品一区免费在线观看| 欧美sm美女调教| 国内精品自线一区二区三区视频| 日韩精品一区二区三区在线播放| 开心九九激情九九欧美日韩精美视频电影| 欧美理论电影在线| 美女任你摸久久| 欧美xxxxx裸体时装秀| 精品一区二区免费视频| 中文字幕不卡在线| 波多野结衣亚洲| 亚洲男人的天堂av| 欧美在线制服丝袜| 日韩精品电影在线观看| 日韩区在线观看| 国产精品一区二区在线看| 欧美国产日本韩| 99re成人精品视频| 亚洲国产另类精品专区| 91精品国产一区二区三区香蕉 | 亚洲另类中文字| 欧美日韩aaa| 久久国产夜色精品鲁鲁99| 国产午夜精品一区二区三区视频| 成人毛片老司机大片| 亚洲福利一区二区三区| 欧美电影免费观看高清完整版在线 | 日本不卡中文字幕| 国产精品女人毛片| 欧美性感一区二区三区| 另类欧美日韩国产在线| 一色桃子久久精品亚洲| 欧美高清你懂得| 国v精品久久久网| 亚洲人成在线播放网站岛国| 欧美高清hd18日本| 粉嫩aⅴ一区二区三区四区五区 | 久久久五月婷婷| 日本久久精品电影| 国产在线精品一区在线观看麻豆| 亚洲国产激情av| 91精品午夜视频| 成年人午夜久久久| 免费欧美高清视频| 国产精品久久久久影院亚瑟| 国产欧美一区二区精品秋霞影院| 国产麻豆日韩欧美久久| 成人免费小视频| 欧美一级专区免费大片| 高清不卡一二三区| 喷水一区二区三区| 亚洲欧洲国产日本综合| 精品乱人伦小说| 欧美日本一区二区| 成人午夜电影网站| 美女一区二区在线观看| 一区二区三区四区不卡视频 | 精品区一区二区| 欧美亚洲国产怡红院影院| 丁香一区二区三区| 久久精品国产99久久6| 亚洲一区在线电影| 亚洲人精品一区| 国产亚洲成年网址在线观看| 欧美图区在线视频| 91麻豆国产精品久久| 国产精品一区二区久激情瑜伽 | 欧美午夜在线一二页| 国产最新精品精品你懂的| 日韩精品视频网站| 一区二区三区四区激情| 亚洲丝袜另类动漫二区| 国产精品欧美一区喷水| 2023国产精华国产精品| 欧美成人三级电影在线| 日韩亚洲欧美在线观看| 欧美一区二区三区播放老司机| 欧美性videosxxxxx| 欧美日韩色一区|