国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IDS重在應用
2005-11-24   

隨著網絡的發(fā)展和應用的深入,黑客入侵事件變得越來越猖獗,給企業(yè)帶來的損失和威脅也日益加大。人們發(fā)現,僅僅依靠傳統(tǒng)的操作系統(tǒng)加固和防火墻隔離等靜態(tài)安全防御技術已經遠遠無法滿足現有網絡安全的需要了。入侵檢測系統(tǒng)(Intrusion Detection System? IDS)作為近十多年來發(fā)展起來的新一代動態(tài)安全防范技術,得到了深入的研究和廣泛的應用。IDS通過對計算機網絡或系統(tǒng)中的若干關鍵點收集信息,并對其進行分析,從中發(fā)現是否有違反安全策略的行為和被攻擊的跡象。這是一種集檢測、記錄、報警、響應于一體的動態(tài)安全技術,不僅能檢測來自外部的入侵行為,同時也監(jiān)督內部用戶的未授權活動。
IDS面臨的主要挑戰(zhàn)

與防火墻技術相比,入侵檢測還顯得不夠成熟,仍然處于發(fā)展階段。負責對IDS進行標準化的入侵檢測工作組(IDWG)及公共入侵檢測框架(CIDF)的建議和草案,都還處于逐步完善之中,尚未被采納為廣泛接受的國際標準。因此,IDS還面臨著很多技術和應用的挑戰(zhàn)。
1.要提高IDS的檢測速度,以適應網絡通信的要求。
網絡安全設備的處理速度,一直是影響網絡性能的一大瓶頸。IDS通常以并聯方式接入網絡,如果其檢測速度跟不上網絡數據的傳輸速度,那么檢測系統(tǒng)就會漏掉其中的部分數據包,從而導致漏報而影響系統(tǒng)的準確性和有效性。在IDS中,截獲網絡的每一個數據包,并分析、匹配其中是否具有某種攻擊的特征,需要花費大量的時間和系統(tǒng)資源,大部分現有的IDS只有幾十兆的檢測速度,隨著百兆、甚至千兆網絡的大量應用,IDS技術發(fā)展的速度已經遠遠落后于網絡速度的發(fā)展。
2.要減少IDS的漏報和誤報。
基于模式匹配分析方法的IDS,主要判別搜集到的數據特征是否在入侵模式庫中出現。因此,面對每天都有新的攻擊方法產生和新漏洞發(fā)布,攻擊特征庫不能及時更新,是造成IDS漏報的一大原因。而基于異常發(fā)現的IDS,通過流量統(tǒng)計分析建立系統(tǒng)正常行為的軌跡,只要系統(tǒng)運行時的數值超過正常閾值,則認為可能受到攻擊,這種技術本身就導致了其漏報誤報率較高。
3.要提高IDS的互動性能。
在大型網絡中,網絡的不同部分可能使用了多種IDS,甚至還有防火墻、漏洞掃描等其它類別的安全設備,這些IDS之間以及IDS和其它安全組件之間,如何交換信息,共同協作來發(fā)現攻擊,并阻止攻擊,是關系整個系統(tǒng)安全性的重要因素。
因此,廠商應該從多個角度來提高IDS的技術水平和性能。在建立入侵檢測標準和接口的同時,可以利用多點分析和關聯技術提高檢測的精確度,并制定出與其它安全設備的互動機制,構建一個全面的、實時的、動態(tài)的安全系統(tǒng)。
IDS的應用

防火墻和殺毒軟件作為最早被用戶接受的網絡安全產品,已經成了安全方案中不可缺少的一部分。但是,僅僅依靠防火墻是遠遠不夠的。IDS作為全面安全產品體系的一部分,能保護重要的信息免受外部和內部的威脅。
IDS也不是萬金油,面對不恰當的系統(tǒng)管理它也無能為力。IDS的安裝和維護都比較復雜,而且其較高的誤報率也要求用戶必須配備和培訓專業(yè)人員來判斷檢測報告結果的正確性。因此,是否要考慮裝備IDS或者應用什么樣的IDS,都要視企業(yè)的具體情況和需求而定。
1.根據組織的安全需求及既定的安全策略,來確定所需的IDS。首先確定企業(yè)的資產清單,全面評估其信息系統(tǒng)的風險,定位出企業(yè)的關鍵資產和最嚴重的威脅;再結合企業(yè)可付出的預算,以及風險控制的可接受范圍,制定出恰當的安全策略。
2.根據企業(yè)所要保護的系統(tǒng),來確定選擇基于主機的IDS還是基于網絡的IDS、或是二者的結合。用戶可以使用基于主機的IDS,來著重保護關鍵的主機和服務器,處理加密的數據,并從系統(tǒng)、用戶、過程和應用的層次來檢測異常行為;而基于網絡的IDS主要用于檢測網絡中數據包是否隱藏著攻擊,可以監(jiān)測防火墻的內網、外圍和DMZ部分,以確保防火墻的策略,以及檢測DoS攻擊、監(jiān)視特定的服務和協議。
3.綜合比較各種IDS的性能和價格,來選擇具體應用的產品。用戶可以從商業(yè)資料和測試報告來獲取IDS產品的功能和性能指標。關鍵指標應該盡量選擇參考獨立第三方機構的評測報告。
4.IDS和其它安全設備一樣,正確地配置和維護,是使它能真正發(fā)揮作用的關鍵之處。沒有正確配置的IDS也是無法實現其檢測和響應能力的,而且IDS還有特征庫升級、報警響應、誤報處理等需要更多維護工作的方面。
入侵檢測主要技術
我們經常根據獲取原始數據的途徑,將IDS分為基于主機(HIDS)和基于網絡的IDS(NIDS)。
IDS通過對入侵行為的過程與特征的研究,從而對入侵事件和過程作出實時響應。IDS從分析方式上分為兩種:模式匹配(Signature-based)和異常發(fā)現(Anomaly-based)。
1.模式匹配的關鍵是,將所有入侵行為和手段及其變種,包括系統(tǒng)的誤用,表達為一種模式或特征,建立一個入侵模式庫。檢測時,主要判別主機或者網絡中所搜集到的數據特征是否在所收集到的入侵模式庫中出現,匹配可以是簡單的字符串匹配,也可以是正則的數學表達式所表示的安全狀態(tài)的變化。模式匹配方式可以詳細、準確地報告出已知的攻擊類型,誤報率低,但是對未知攻擊卻效果有限,而且入侵模式庫必須不斷更新,以對付不斷出現的黑客攻擊手法。
2.異常發(fā)現通過流量統(tǒng)計分析,建立系統(tǒng)正常行為的軌跡,定義一組系統(tǒng)“正?!鼻闆r的閾值,然后將系統(tǒng)運行時的數值與所定義的“正?!鼻闆r比較,得出是否有被攻擊的跡象。系統(tǒng)正常行為可以包括CPU利用率、內存利用率、文件校驗和等系統(tǒng)信息,也可以包括用戶正常使用的訪問時間和次數、操作失敗次數和延時等行為測量數據。這種檢測技術的優(yōu)點是可檢測到未知的入侵和更為復雜的入侵,缺點是誤報、漏報率高,且不適應用戶正常行為的突然改變。

熱詞搜索:

上一篇:IDS產品選購參考
下一篇:剖析入侵檢測系統(tǒng)的安全性

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
av亚洲产国偷v产偷v自拍| 日韩一区二区三免费高清| 日本女人一区二区三区| 国产久卡久卡久卡久卡视频精品| 欧美亚洲综合网| 国产精品三级视频| 国产盗摄一区二区| 久久精品男人天堂av| 国产在线一区二区| 久久久五月婷婷| 国产综合色产在线精品| 久久综合狠狠综合| 美美哒免费高清在线观看视频一区二区| 91成人网在线| 亚洲自拍偷拍图区| 精品视频在线视频| 亚洲自拍偷拍麻豆| 欧美日韩在线精品一区二区三区激情| 亚洲精品一二三| 欧美亚一区二区| 午夜精品久久久久久| 欧美一区二区在线免费观看| 青椒成人免费视频| 久久久亚洲精华液精华液精华液| 国产美女一区二区三区| 精品粉嫩超白一线天av| 国产盗摄视频一区二区三区| 国产精品网站在线| 91麻豆福利精品推荐| 亚洲综合色婷婷| 91精品国产91久久久久久最新毛片 | 欧美变态tickle挠乳网站| 美女网站色91| 国产欧美一区二区三区网站| 99久久精品国产一区二区三区| 亚洲三级久久久| 欧美性猛片aaaaaaa做受| 日本在线不卡视频| 久久精品人人做人人综合| 91丨九色porny丨蝌蚪| 亚洲一区二区三区不卡国产欧美| 欧美一区二区高清| 成人h版在线观看| 日韩精品欧美成人高清一区二区| 久久久久久久免费视频了| 97精品视频在线观看自产线路二| 午夜视频久久久久久| 国产丝袜美腿一区二区三区| 欧洲精品中文字幕| 国产一区二区电影| 亚洲成av人影院| 精品福利av导航| 色婷婷综合久久久中文字幕| 久久99热99| 亚洲啪啪综合av一区二区三区| 欧美一区二区三区婷婷月色| 96av麻豆蜜桃一区二区| 紧缚奴在线一区二区三区| 亚洲丝袜美腿综合| 国产清纯美女被跳蛋高潮一区二区久久w| 色综合久久中文字幕综合网| 韩国v欧美v日本v亚洲v| 婷婷成人综合网| 一区二区三区四区在线免费观看 | 懂色中文一区二区在线播放| 亚洲国产人成综合网站| 国产精品嫩草影院av蜜臀| 欧美一区中文字幕| 欧美综合久久久| 不卡视频免费播放| 久久精品国产一区二区三| 亚洲大片免费看| 亚洲免费av观看| 中文一区一区三区高中清不卡| 日韩一区二区在线播放| 欧美欧美欧美欧美| 欧美主播一区二区三区| 91一区二区在线| 99re在线视频这里只有精品| 国产91丝袜在线播放| 国内外成人在线视频| 开心九九激情九九欧美日韩精美视频电影 | 99riav久久精品riav| 成人妖精视频yjsp地址| 国产风韵犹存在线视精品| 国产一区在线观看视频| 狠狠色丁香婷婷综合| 九九**精品视频免费播放| 国产制服丝袜一区| 韩国在线一区二区| 懂色av中文字幕一区二区三区 | 精品av综合导航| 在线播放91灌醉迷j高跟美女| 91在线一区二区三区| 91网页版在线| 成人午夜免费电影| 色综合天天在线| 一本大道久久a久久综合婷婷| 91视频com| av成人动漫在线观看| 国产精品一卡二| av一区二区三区在线| 99久久国产综合色|国产精品| 成人福利电影精品一区二区在线观看| 国产精品一品视频| 色综合天天综合网天天狠天天| 91麻豆精品秘密| 欧美日韩一区二区不卡| 91精选在线观看| 欧美不卡视频一区| 国产精品人人做人人爽人人添| 亚洲天堂网中文字| 樱桃国产成人精品视频| 亚洲一区二区av电影| 一区二区三区产品免费精品久久75| 亚洲一区二区三区在线看| 奇米在线7777在线精品| 国产美女在线观看一区| 91蜜桃婷婷狠狠久久综合9色| 日本韩国视频一区二区| 欧美日韩1234| 日韩精品一区二区三区中文不卡 | 视频一区在线播放| 国产麻豆精品在线| 97精品久久久午夜一区二区三区| 欧美色综合天天久久综合精品| 欧美一区二区视频免费观看| 久久久久久99久久久精品网站| 国产精品久久久久一区| 日本欧美在线观看| 夫妻av一区二区| 欧美另类z0zxhd电影| 日韩一区二区视频| 国产精品免费视频观看| 蜜桃久久久久久| 日韩视频中午一区| 亚洲色图色小说| 国产一区二区三区日韩| 欧美无人高清视频在线观看| 精品粉嫩超白一线天av| 视频一区视频二区中文| 一本久久a久久免费精品不卡| 欧美一级精品大片| 一区二区视频在线| 国产毛片精品国产一区二区三区| 色嗨嗨av一区二区三区| 国产精品欧美一区喷水| 国产精品自在欧美一区| 在线视频亚洲一区| 亚洲欧美日韩一区二区 | 欧美人与z0zoxxxx视频| 国产精品天天看| 免费日本视频一区| 欧美日韩久久一区| 亚洲麻豆国产自偷在线| 国产乱国产乱300精品| 欧美日韩国产美女| 亚洲永久免费视频| 成人高清免费观看| 久久综合色婷婷| 日本欧美一区二区三区| 欧美亚一区二区| 一区二区不卡在线播放 | 九九视频精品免费| 精品国产免费人成在线观看| 丝袜国产日韩另类美女| 91在线观看下载| 中文字幕在线不卡视频| 高清国产一区二区| 国产欧美日韩三区| av资源网一区| 国产丝袜欧美中文另类| 99久久综合狠狠综合久久| 国产精品国产三级国产三级人妇 | 久久蜜桃av一区精品变态类天堂| 乱中年女人伦av一区二区| 欧美人伦禁忌dvd放荡欲情| 日日夜夜免费精品视频| 欧美一级黄色录像| 日av在线不卡| 亚洲精品一线二线三线无人区| 国产美女av一区二区三区| 日本一区二区综合亚洲| 91麻豆高清视频| 亚洲午夜电影网| 欧美不卡一区二区三区| 国产精品一二三四| 亚洲视频一区在线| 91精品国产欧美一区二区| 精品一区二区三区的国产在线播放| 国产欧美一区二区精品忘忧草| av在线一区二区三区| 青青草97国产精品免费观看| 国产欧美一区二区精品性色超碰| 91麻豆成人久久精品二区三区| 日韩成人一级片| 国产精品视频九色porn| 欧美日韩成人综合天天影院 | 色94色欧美sute亚洲13| 极品少妇xxxx精品少妇|