国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IDS系統工具分析(1)
2005-11-24   

我們已經接觸了手工和自動運行的掃描程序。這些工具在審計過程中是非常有用的。你還使用了包嗅探器,這是另一個確定網絡中存在哪些活動類型的工具。入侵監測系統會在兩方面引起你的注意。首先,這種保護網絡的形式變得越來越流行。你需要了解網絡當前的結構來確定配置是否合適。第二,你可能在推薦這種產品,因此,你必須知道如何為特殊的網絡情況推薦這種產品。
在測試過程中你可以使用多種類型的工具。這些工具在整個的審計過程中是必不可少的。它們會幫助你在枯燥乏味的分析過程中節省時間。
什么是入侵監測
入侵監測系統處于防火墻之后對網絡活動進行實時檢測。許多情況下,由于可以記錄和禁止網絡活動,所以入侵監測系統是防火墻的延續。它們可以和你的防火墻和路由器配合工作。例如,你的IDS可以重新配置來禁止從防火墻外部進入的惡意流量。你應當理解入侵監測系統是獨立于防火墻工作的。
入侵監測系統IDS與系統掃描器system scanner不同。系統掃描器是根據攻擊特征數據庫來掃描系統漏洞的,它更關注配置上的漏洞而不是當前進出你的主機的流量。在遭受攻擊的主機上,即使正在運行著掃描程序,也無法識別這種攻擊。
IDS掃描當前網絡的活動,監視和記錄網絡的流量,根據定義好的規則來過濾從主機網卡到網線上的流量,提供實時報警。網絡掃描器檢測主機上先前設置的漏洞,而IDS監視和記錄網絡流量。如果在同一臺主機上運行IDS和掃描器的話,配置合理的IDS會發出許多報警。
入侵監測的功能
大多數的IDS程序可以提供關于網絡流量非常詳盡的分析。它們可以監視任何定義好的流量。大多數的程序對FTP,HTTP和Telnet流量都有缺省的設置,還有其它的流量像NetBus,本地和遠程登錄失敗等等。你也可以自己定制策略。下面討論一些更常見的檢測技巧。
網絡流量管理
像Computer Associates’ eTrust Intrusion Detection(以前是SessionWall),Axent Intruder Alert和ISS RealSecure等IDS程序允許你記錄,報告和禁止幾乎所有形式的網絡訪問。你還可以用這些程序來監視某一臺主機的網絡流量,eTrust Intrusion Detection可以讀取這臺主機上用戶最后訪問的Web頁。
如果你定義了策略和規則,便可以獲得FTP,SMTP,Telnet和任何其它的流量。這種規則有助于你追查該連接和確定網絡上發生過什么,現在正在發生什么。這些程序在你需要確定網絡中策略實施的一致性情況時是非常有效的工具。
雖然IDS是安全管理人員或審計人員非常有價值的工具,但公司的雇員同樣可以安裝像eTrust Intrusion Detection或Intrude Alert這樣的程序來訪問重要的信息。攻擊者不僅可以讀取未加密的郵件,還可以嗅探密碼和收集重要的協議方面的信息。所以,你首要的工作是要檢查在網絡中是否有類似的程序在運行。
系統掃描,Jails和IDS
在本教程的早些時候,你學習到如何應用不同的策略來加強有效的安全。這項任務需要在網絡中不同的部分實施控制,從操作系統到掃描器、IDS程序和防火墻。你已經使用過系統掃描器,許多安全專家將這些程序和IDS結合起來。系統完整性檢查,廣泛地記錄日志,黑客“監獄”和引誘程序都是可以同IDS前后配合的有效工具。
追蹤
IDS所能做到的不僅僅是記錄事件,它還可以確定事件發生的位置,這是許多安全專家購買IDS的主要原因。通過追蹤來源,你可以更多的了解攻擊者。這些經驗不僅可以幫你記錄下攻擊過程,同時也有助于確定解決方案。
入侵監測系統的必要性
防火墻看起來好像可以滿足系統管理員的一切需求。然而,隨著基于雇員的攻擊行為和產品自身問題的增多,IDS由于能夠在防火墻內部監測非法的活動正變得越來越必要。新的技術同樣給防火墻帶來了嚴重的威脅。例如,VPN可穿透防火墻,所以需要IDS在防火墻后提供安全保障。雖然VPN本身很安全,但有可能通過VPN進行通信的其中一方被root kit或NetBus所控制,而這種破壞行為是防火墻無法抵御的。基于以上兩點原因,IDS已經成為安全策略的重要組成部分。
我們還需要注意的是,攻擊者可以實施攻擊使IDS過載,其結果可能是IDS系統成為拒絕服務攻擊的參與者。而且,攻擊者會盡量調整攻擊手法,從而使IDS無法追蹤網絡上的活動。
入侵監測系統的構架
有兩種構架的IDS可供選擇,每種都有它的適用環境。雖然主機級的IDS具有更強的功能而且可以提供更詳盡的信息,但它并不總是最佳選擇。
網絡級IDS

你可以使用網絡級的產品,象eTrust Intrusion Detection只需一次安裝。程序(或服務)會掃描整個網段中所有傳輸的信息來確定網絡中實時的活動。網絡級IDS程序同時充當管理者和代理的身份,安裝IDS的主機完成所有的工作,網絡只是接受被動的查詢。CA的Session Wall也是這種IDS產品,其主界面如下圖:
優點和缺點
這種入侵監測系統很容易安裝和實施;通常只需要將程序在主機上安裝一次。網絡級的IDS尤其適合阻止掃描和拒絕服務攻擊。但是,這種IDS構架在交換和ATM環境下工作得不好。而且,它對處理升級非法賬號,破壞策略和篡改日志也并不特別有效。在掃描大型網絡時會使主機的性能急劇下降。所以,對于大型、復雜的網絡,你需要主機級的IDS。
主機級IDS

像前面所講的,主機級的IDS結構使用一個管理者和數個代理。管理者向代理發送查詢請求,代理向管理者匯報網絡中主機傳輸信息的情況。代理和管理者之間直接通信,解決了復雜網絡中的許多問題。
技術提示:在應用任何主機級IDS之前,你需要在一個隔離的網段進行測試。這種測試可以幫助你確定這種Manager-to-agent的通信是否安全,以及對網絡帶寬的影響。
管理者Managers
管理者定義管理代理的規則和策略。管理者安裝在一臺經過特殊配置過的主機上,對網絡中的代理進行查詢。有的管理者具有圖形界面兒其它的IDS產品只是以守護進程的形式來運行管理者,然后使用其它程序來管理它們。
物理安全對充當管理者的主機來說至關重要。如果攻擊者可以獲得硬盤的訪問權,他便可以獲得重要的信息。此外,除非必需管理者的系統也不應被網絡用戶訪問到,這種限制包括Internet訪問。
 
安裝管理者的操作系統應該盡可能的安全和沒有漏洞。有些廠商要求你使用特定類型的操作系統來安裝管理者。例如,ISS RealSecure要求你安裝在Windows NT Workstation而不是Windows NT Server,這是由于在NT Workstation上更容易對操作系統進行精簡。


共3頁: 1 [2] [3] 下一頁

熱詞搜索:

上一篇:入侵檢測術語全接觸
下一篇:入侵檢測方法和缺陷

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人免费毛片aaaaa**| 亚洲综合免费观看高清完整版在线| 91网站最新地址| 正在播放亚洲一区| 欧美激情中文不卡| 国产自产高清不卡| 欧美日本一道本| 亚洲欧美色图小说| 成人动漫在线一区| 中文字幕欧美国产| 成人动漫一区二区| 国产无一区二区| 国产91丝袜在线观看| 精品国产乱码久久久久久影片| 亚洲一二三区视频在线观看| 成人免费视频视频| 中文字幕av一区二区三区高| 国产成人av电影在线| 国产亚洲婷婷免费| 国产精品资源在线看| 久久午夜电影网| 国产精品99久久久久久久女警 | 欧美一区日韩一区| 日本不卡视频在线观看| 精品福利av导航| 高清在线不卡av| 一区二区三区欧美日韩| 欧美日韩在线播放三区| 男女男精品网站| 精品美女在线观看| 99视频热这里只有精品免费| 国产欧美一区二区精品忘忧草| 国产a区久久久| 最新国产精品久久精品| 91黄色激情网站| 麻豆极品一区二区三区| 欧美国产一区视频在线观看| 色素色在线综合| 日本强好片久久久久久aaa| 久久久99久久| 欧美性猛片xxxx免费看久爱| 蜜桃一区二区三区在线| 国产女同性恋一区二区| 在线观看网站黄不卡| 美国欧美日韩国产在线播放| 国产精品免费视频网站| 欧美日韩极品在线观看一区| 国产精品一区二区久久精品爱涩 | 欧美久久免费观看| 国产精品99久久久久久久女警 | 一区二区三区日本| 久久先锋资源网| 欧美吻胸吃奶大尺度电影| 久久国产福利国产秒拍| 亚洲精品日日夜夜| 精品成人一区二区三区四区| 欧亚洲嫩模精品一区三区| 国产九色sp调教91| 男男视频亚洲欧美| 亚洲高清视频在线| 亚洲视频在线观看三级| 精品国产sm最大网站免费看| 在线看国产一区二区| 成人深夜在线观看| 久久99精品久久久久久动态图| 伊人性伊人情综合网| 国产精品久久毛片a| 欧美成人精品高清在线播放| 欧美精品1区2区| 在线观看网站黄不卡| 99久久精品免费观看| 粉嫩绯色av一区二区在线观看 | 91精品国产全国免费观看| 色婷婷综合久久久久中文| 粉嫩av亚洲一区二区图片| 美女网站在线免费欧美精品| 亚洲第四色夜色| 亚洲国产精品久久不卡毛片| 亚洲男人电影天堂| 亚洲精品亚洲人成人网| 国产精品久久久久久久蜜臀| 久久久久国产成人精品亚洲午夜| 精品久久久网站| 欧美成人精品3d动漫h| 欧美一二三区在线观看| 91精品国产aⅴ一区二区| 欧美精品久久天天躁| 欧美日韩一二三区| 欧美日韩和欧美的一区二区| 欧美一区二区私人影院日本| 欧美顶级少妇做爰| 欧美一二三区在线观看| 日韩欧美一区二区不卡| 精品国产91乱码一区二区三区 | 成人精品视频一区二区三区| 国产精品一区二区三区乱码| 成人综合婷婷国产精品久久免费| 国产精品一区二区视频| 国产成人8x视频一区二区| 国产69精品久久久久777| 成a人片亚洲日本久久| www.99精品| 欧美在线视频全部完| 欧美精品在线观看播放| 日韩写真欧美这视频| 日韩写真欧美这视频| 国产视频一区二区三区在线观看| 国产精品伦理一区二区| 一二三四社区欧美黄| 免费视频一区二区| 国产精品一二三区| 色妞www精品视频| 欧美一区二区在线视频| 久久精品人人做人人爽97| 久久精品一区二区三区不卡 | 国产三级精品在线| 亚洲综合免费观看高清在线观看| 日韩av在线播放中文字幕| 国产麻豆精品久久一二三| 91在线观看成人| 日韩精品一区二区三区在线观看| 国产性做久久久久久| 亚洲蜜桃精久久久久久久| 日本午夜一本久久久综合| 国产一区二区精品久久| 欧美中文一区二区三区| 久久久午夜精品| 亚洲一区二区三区四区五区黄| 欧美96一区二区免费视频| 成人av午夜影院| 884aa四虎影成人精品一区| 中文字幕精品—区二区四季| 日韩电影免费一区| 色诱亚洲精品久久久久久| 2017欧美狠狠色| 亚洲午夜一区二区三区| 成人晚上爱看视频| 欧美成人精品3d动漫h| 亚洲二区视频在线| 99在线精品观看| 精品成人私密视频| 日韩经典一区二区| 欧美怡红院视频| ...中文天堂在线一区| 国产一区二区三区精品欧美日韩一区二区三区 | 国产伦精品一区二区三区免费迷 | 欧美日韩国产综合一区二区| 自拍av一区二区三区| 东方欧美亚洲色图在线| 日韩精品中文字幕在线一区| 有码一区二区三区| 一本色道亚洲精品aⅴ| 欧美激情一区二区三区蜜桃视频| 久草在线在线精品观看| 日韩欧美激情一区| 青草av.久久免费一区| 欧美日韩免费一区二区三区视频| 亚洲人成影院在线观看| av一二三不卡影片| 综合电影一区二区三区| 粉嫩av亚洲一区二区图片| 国产亚洲精品精华液| 国模大尺度一区二区三区| 精品人在线二区三区| 青青草成人在线观看| 精品久久久久av影院 | 久久精品人人做| 成人一区二区在线观看| 国产精品免费久久久久| 床上的激情91.| 国产精品情趣视频| 99久久精品免费| 亚洲午夜久久久久久久久久久| 欧美性猛交xxxxxx富婆| 日韩经典一区二区| 日韩欧美电影在线| 粗大黑人巨茎大战欧美成人| 中文字幕欧美日韩一区| 色婷婷久久一区二区三区麻豆| 成人欧美一区二区三区视频网页| 成人h动漫精品一区二区| 亚洲视频免费在线观看| 91福利资源站| 久久精品国产亚洲一区二区三区| 精品女同一区二区| 99久久精品国产麻豆演员表| 亚洲国产精品一区二区www在线| 欧美一区二区美女| 国产成人精品亚洲日本在线桃色| 国产精品第五页| 看电视剧不卡顿的网站| 久久亚洲影视婷婷| 91国偷自产一区二区开放时间 | 精品理论电影在线| 91蜜桃视频在线| 久久99这里只有精品| 成人免费在线播放视频| 91精品国产品国语在线不卡| 成人h动漫精品| 久久精品久久精品|