国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

入侵檢測(cè)系統(tǒng)(IDS)的弱點(diǎn)和局限
2005-11-24   

NIDS通過(guò)從網(wǎng)絡(luò)上得到數(shù)據(jù)包進(jìn)行分析,從而檢測(cè)和識(shí)別出系統(tǒng)中的未授權(quán)或異常現(xiàn)象。但它也有一定的局限性。

一、交換網(wǎng)絡(luò)環(huán)境

由于共享式HUB可以進(jìn)行網(wǎng)絡(luò)監(jiān)聽(tīng),將給網(wǎng)絡(luò)安全帶來(lái)極大的威脅,故而現(xiàn)在網(wǎng)絡(luò),尤其是高速網(wǎng)絡(luò)基本上都采用交換機(jī),從而給NIDS的網(wǎng)絡(luò)監(jiān)聽(tīng)?zhēng)?lái)麻煩。

1、監(jiān)聽(tīng)端口

現(xiàn)在較好的交換機(jī)都支持監(jiān)聽(tīng)端口,故很多NIDS都連接到監(jiān)聽(tīng)端口上。

通常連接到交換機(jī)時(shí)都是全雙工的,即在100MB的交換機(jī)上雙向流量可能達(dá)到200MB,但監(jiān)聽(tīng)端口的流量最多達(dá)到100MB,從而導(dǎo)致交換機(jī)丟包。

為了節(jié)省交換機(jī)端口,很可能配置為一個(gè)交換機(jī)端口監(jiān)聽(tīng)多個(gè)其它端口,在正常的流量下,監(jiān)聽(tīng)端口能夠全部監(jiān)聽(tīng),但在受到攻擊的時(shí)候,網(wǎng)絡(luò)流量可能加大,從而使被監(jiān)聽(tīng)的端口流量總和超過(guò)監(jiān)聽(tīng)端口的上限,引起交換機(jī)丟包。

一般的交換機(jī)在負(fù)載較大的時(shí)候,監(jiān)聽(tīng)端口的速度趕不上其它端口的速度,從而導(dǎo)致交換機(jī)丟包。

增加監(jiān)聽(tīng)端口即意味做需要更多的交換機(jī)端口,這可能需要購(gòu)買(mǎi)額外的交換機(jī),甚至修改網(wǎng)絡(luò)結(jié)構(gòu)(例如原來(lái)在一臺(tái)交換機(jī)上的一個(gè)VLAN現(xiàn)在需要分布到兩臺(tái)交換機(jī)上)。

支持監(jiān)聽(tīng)的交換機(jī)比不支持的交換機(jī)要貴許多,很多網(wǎng)絡(luò)在設(shè)計(jì)時(shí)并沒(méi)有考慮到網(wǎng)絡(luò)監(jiān)聽(tīng)的需求,購(gòu)買(mǎi)的交換機(jī)并不支持網(wǎng)絡(luò)監(jiān)聽(tīng),或者監(jiān)聽(tīng)性能不好,從而在準(zhǔn)備安裝NIDS的時(shí)候需要更換交換機(jī)。

2、共享式HUB

在需要監(jiān)聽(tīng)的網(wǎng)線中連接一個(gè)共享式HUB,從而實(shí)現(xiàn)監(jiān)聽(tīng)的功能。對(duì)于小公司而言,在公司與Internet之間放置一個(gè)NIDS,是一個(gè)相對(duì)廉價(jià)并且比較容易實(shí)現(xiàn)的方案。

采用HUB,將導(dǎo)致主機(jī)的網(wǎng)絡(luò)連接由全雙工變?yōu)榘腚p工,并且如果NIDS發(fā)送的數(shù)據(jù)通過(guò)此HUB的話,將增加沖突的可能。

3、線纜分流

采用特殊的設(shè)備,直接從網(wǎng)線中拷貝一份相同的數(shù)據(jù),從一根網(wǎng)線中將拷貝出兩份(每個(gè)方向一份),連接到支持監(jiān)聽(tīng)的交換機(jī)上,NIDS再連接到此交換機(jī)上。這種方案不會(huì)影響現(xiàn)有的網(wǎng)絡(luò)系統(tǒng),但需要增加交換機(jī),價(jià)格不菲,并且面臨與監(jiān)聽(tīng)端口同樣的問(wèn)題。

二、網(wǎng)絡(luò)拓?fù)渚窒?/STRONG>

對(duì)于一個(gè)較復(fù)雜的網(wǎng)絡(luò)而言,通過(guò)精心的發(fā)包,可以導(dǎo)致NIDS與受保護(hù)的主機(jī)收到的包的內(nèi)容或者順序不一樣,從而繞過(guò)NIDS的監(jiān)測(cè)。

1、其它路由

由于一些非技術(shù)的因素,可能存在其它的路由可以繞過(guò)NIDS到達(dá)受保護(hù)主機(jī)(例如某個(gè)被忽略的Modem,但Modem旁沒(méi)有安裝NIDS)。

如果IP源路由選項(xiàng)允許的話,可以通過(guò)精心設(shè)計(jì)IP路由繞過(guò)NIDS。

2、TTL

如果數(shù)據(jù)包到達(dá)NIDS與受保護(hù)的主機(jī)的HOP數(shù)不一樣。則可以通過(guò)精心設(shè)置TTL值來(lái)使某個(gè)數(shù)據(jù)包只能被NIDS或者只能被受保護(hù)主機(jī)收到,從而使NIDS的Sensor與受保護(hù)主機(jī)收到的數(shù)據(jù)包不一樣,從而繞過(guò)NIDS的監(jiān)測(cè)。

3、 MTU

如果NIDS的MTU與受保護(hù)主機(jī)的MTU不一致的話(由于受保護(hù)的主機(jī)各種各樣,其MTU設(shè)置也不一樣),則可以精心設(shè)置MTU處于兩者之間,并設(shè)置此包不可分片,從而使NIDS的Sensor與受保護(hù)主機(jī)收到的數(shù)據(jù)包不一樣,從而繞過(guò)NIDS的監(jiān)測(cè)。

4、TOS

有些網(wǎng)絡(luò)設(shè)備會(huì)處理TOS選項(xiàng),如果NIDS與受保護(hù)主機(jī)各自連接的網(wǎng)絡(luò)設(shè)備處理不一樣的話,通過(guò)精心設(shè)置TOS選項(xiàng),將會(huì)導(dǎo)致NDIS的Sensor與受保護(hù)主機(jī)收到的數(shù)據(jù)包的順序不一樣,于是有可能導(dǎo)致NIDS重組后的數(shù)據(jù)包與被保護(hù)主機(jī)的數(shù)據(jù)包不一致,從而繞過(guò)NIDS的監(jiān)測(cè)(尤其在UDP包中)。


熱詞搜索:

上一篇:入侵檢測(cè)產(chǎn)品比較
下一篇:入侵檢測(cè)技術(shù)發(fā)展方向

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
美脚の诱脚舐め脚责91| 欧美亚洲综合在线| 免费欧美在线视频| 国产成人免费在线观看不卡| 在线观看亚洲精品| 久久久国产一区二区三区四区小说| 亚洲在线观看免费视频| 99视频精品全部免费在线| 日韩欧美国产电影| 成人亚洲一区二区一| 国产精品一区二区黑丝| 欧美一级一级性生活免费录像| 日本不卡一区二区| 日本一区二区不卡视频| 欧美日韩一区二区三区在线| 国产在线国偷精品免费看| 亚洲欧洲成人av每日更新| 在线不卡的av| 欧美性大战久久久久久久蜜臀| 婷婷丁香激情综合| 欧美日韩综合色| 亚洲国产精品久久人人爱蜜臀 | 欧美国产精品劲爆| 高清在线不卡av| 亚洲人成人一区二区在线观看| 欧美在线观看视频一区二区三区 | 同产精品九九九| 欧美疯狂做受xxxx富婆| 奇米影视在线99精品| 国产亚洲成av人在线观看导航 | 日韩美女天天操| 岛国精品在线播放| 亚洲h动漫在线| 亚洲激情校园春色| 久久综合九色综合97婷婷| 97久久精品人人爽人人爽蜜臀| 三级久久三级久久| 亚洲一二三四区不卡| 久久精品视频一区| 日本一区二区三区电影| 在线电影国产精品| 在线视频你懂得一区| 成人av在线电影| 成人高清视频在线观看| 精品亚洲国内自在自线福利| 国产精品久久久久久久岛一牛影视| 日韩欧美色综合网站| 欧美精品色综合| 日韩一区二区精品葵司在线| 欧美三级日韩在线| 欧美日韩国产成人在线91| 在线播放欧美女士性生活| 国产精一品亚洲二区在线视频| 国产一区二区在线观看免费 | 婷婷开心激情综合| 日本在线不卡一区| 午夜a成v人精品| 一区二区三区欧美在线观看| 欧美国产精品v| 亚洲视频一区在线观看| 亚洲欧洲成人精品av97| 欧美激情综合五月色丁香| 国产亚洲一区二区三区四区| 国产女主播一区| 国产欧美一区二区精品性| 国产精品成人免费| 国产精品久久777777| 三级久久三级久久久| 国产一区二区三区在线观看精品| 蜜桃av噜噜一区二区三区小说| 国产一区二区三区在线看麻豆| 国产一区欧美日韩| 欧美色区777第一页| 欧美tickling挠脚心丨vk| 中文字幕第一页久久| 日本欧美大码aⅴ在线播放| 久久精品72免费观看| 国产成人啪午夜精品网站男同| 在线免费观看一区| 中文av字幕一区| 午夜精品一区在线观看| 韩国精品免费视频| 欧美一区二区三区在线观看视频 | 日韩欧美激情在线| 一区二区三区在线视频观看| 精品一区二区三区香蕉蜜桃| 不卡高清视频专区| 国产日韩欧美激情| 国产成人av自拍| 欧美一区午夜视频在线观看| 亚洲男同性恋视频| 国产老妇另类xxxxx| 亚洲精品在线电影| 亚洲va欧美va国产va天堂影院| 成人午夜视频网站| 国产日韩精品一区二区三区 | 亚洲一二三级电影| 91免费国产在线| 午夜av一区二区| 日本电影欧美片| 亚洲h在线观看| 欧美成人三级电影在线| 亚洲超碰精品一区二区| 日韩亚洲欧美综合| 久久不见久久见免费视频7| 日韩欧美一级二级三级久久久| 日本一区中文字幕| 国产精品欧美精品| 欧美视频自拍偷拍| 亚洲成人午夜电影| 国产精品久久久久久久岛一牛影视 | 日韩理论片网站| 91精品国产乱| 91美女在线看| 久久精品国产免费| 麻豆视频一区二区| 一区二区三区日韩欧美| 成人免费视频免费观看| 不卡的看片网站| 亚洲欧美色一区| 亚洲精品视频在线看| 婷婷国产v国产偷v亚洲高清| 国产精品一级在线| 6080国产精品一区二区| 国产精品成人一区二区艾草 | 久久69国产一区二区蜜臀| 激情小说亚洲一区| 成人免费高清在线观看| 色婷婷av久久久久久久| 日韩精品专区在线影院观看| 国产精品久久国产精麻豆99网站| 亚洲免费电影在线| 日韩电影在线一区| 成人性生交大片免费看中文网站| 97精品国产97久久久久久久久久久久| 欧美亚洲国产一区二区三区| 亚洲精品一区二区三区香蕉| 亚洲曰韩产成在线| 精品一区二区三区在线播放| 欧美性受xxxx黑人xyx| 国产蜜臀97一区二区三区| 亚洲成av人片一区二区| 色婷婷综合久久久中文一区二区| 欧美一区二区高清| 美女www一区二区| 欧美一级午夜免费电影| 日本怡春院一区二区| 九九视频精品免费| 欧美视频在线播放| 亚洲裸体xxx| 91传媒视频在线播放| 亚洲妇熟xx妇色黄| 欧美一区二区三区在线观看视频| 亚洲黄色免费电影| a亚洲天堂av| 亚洲久本草在线中文字幕| 日本韩国一区二区三区| 亚洲欧美一区二区三区久本道91| 精品无人区卡一卡二卡三乱码免费卡| 欧美色区777第一页| 中日韩免费视频中文字幕| 免费成人结看片| 久久亚洲欧美国产精品乐播| 国精品**一区二区三区在线蜜桃| 国产女主播视频一区二区| 成人精品国产一区二区4080| 亚洲图片另类小说| 欧美剧在线免费观看网站| 秋霞电影网一区二区| 国产精品久线在线观看| 不卡视频一二三四| 亚洲综合色婷婷| 国产日韩欧美在线一区| 欧美一级xxx| 在线不卡中文字幕播放| 成人免费黄色在线| 久久精品国产99国产精品| 中文字幕一区二区三区四区不卡| 欧美久久一二区| 欧美视频中文字幕| 99精品视频在线免费观看| 国产黄色成人av| 国产成人午夜99999| 99精品欧美一区| 91国产丝袜在线播放| 成年人午夜久久久| 成人免费精品视频| 欧美三级电影精品| 91精品国产高清一区二区三区| 7777精品伊人久久久大香线蕉| 亚洲乱码国产乱码精品精可以看| 91捆绑美女网站| 日韩av一区二区在线影视| 精品电影一区二区三区| 欧美主播一区二区三区| 亚洲永久免费av| 国产精品久久久久四虎| 69p69国产精品| 欧美日韩国产精品自在自线| 国产成人在线看|