国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

入侵防護(hù)系統(tǒng)(IPS)初探(1)
2006-01-20   

隨著網(wǎng)絡(luò)入侵事件的不斷增加和黑客攻擊水平的不斷提高,一方面企業(yè)網(wǎng)絡(luò)感染病毒、遭受攻擊的速度日益加快,另一方面企業(yè)網(wǎng)絡(luò)受到攻擊作出響應(yīng)的時(shí)間卻越來(lái)越滯后。解決這一矛盾,傳統(tǒng)的防火墻或入侵檢測(cè)技術(shù)(IDS)顯得力不從心,這就需要引入一種全新的技術(shù)-入侵防護(hù)(Intrusion Prevention System,IPS)。

IPS的原理

防火墻是實(shí)施訪(fǎng)問(wèn)控制策略的系統(tǒng),對(duì)流經(jīng)的網(wǎng)絡(luò)流量進(jìn)行檢查,攔截不符合安全策略的數(shù)據(jù)包。入侵檢測(cè)技術(shù)(IDS)通過(guò)監(jiān)視網(wǎng)絡(luò)或系統(tǒng)資源,尋找違反安全策略的行為或攻擊跡象,并發(fā)出報(bào)警。傳統(tǒng)的防火墻旨在拒絕那些明顯可疑的網(wǎng)絡(luò)流量,但仍然允許某些流量通過(guò),因此防火墻對(duì)于很多入侵攻擊仍然無(wú)計(jì)可施。絕大多數(shù) IDS 系統(tǒng)都是被動(dòng)的,而不是主動(dòng)的。也就是說(shuō),在攻擊實(shí)際發(fā)生之前,它們往往無(wú)法預(yù)先發(fā)出警報(bào)。而入侵防護(hù)系統(tǒng) (IPS) 則傾向于提供主動(dòng)防護(hù),其設(shè)計(jì)宗旨是預(yù)先對(duì)入侵活動(dòng)和攻擊性網(wǎng)絡(luò)流量進(jìn)行攔截,避免其造成損失,而不是簡(jiǎn)單地在惡意流量傳送時(shí)或傳送后才發(fā)出警報(bào)。IPS 是通過(guò)直接嵌入到網(wǎng)絡(luò)流量中實(shí)現(xiàn)這一功能的,即通過(guò)一個(gè)網(wǎng)絡(luò)端口接收來(lái)自外部系統(tǒng)的流量,經(jīng)過(guò)檢查確認(rèn)其中不包含異常活動(dòng)或可疑內(nèi)容后,再通過(guò)另外一個(gè)端口將它傳送到內(nèi)部系統(tǒng)中。這樣一來(lái),有問(wèn)題的數(shù)據(jù)包,以及所有來(lái)自同一數(shù)據(jù)流的后續(xù)數(shù)據(jù)包,都能在 IPS 設(shè)備中被清除掉。(圖1)

圖1

IPS實(shí)現(xiàn)實(shí)時(shí)檢查和阻止入侵的原理在于IPS擁有數(shù)目眾多的過(guò)濾器,能夠防止各種攻擊。當(dāng)新的攻擊手段被發(fā)現(xiàn)之后,IPS就會(huì)創(chuàng)建一個(gè)新的過(guò)濾器。IPS數(shù)據(jù)包處理引擎是專(zhuān)業(yè)化定制的集成電路,可以深層檢查數(shù)據(jù)包的內(nèi)容。如果有攻擊者利用Layer 2 (介質(zhì)訪(fǎng)問(wèn)控制)至Layer 7(應(yīng)用)的漏洞發(fā)起攻擊,IPS能夠從數(shù)據(jù)流中檢查出這些攻擊并加以阻止。傳統(tǒng)的防火墻只能對(duì)Layer 3或Layer 4進(jìn)行檢查,不能檢測(cè)應(yīng)用層的內(nèi)容。防火墻的包過(guò)濾技術(shù)不會(huì)針對(duì)每一字節(jié)進(jìn)行檢查,因而也就無(wú)法發(fā)現(xiàn)攻擊活動(dòng),而IPS可以做到逐一字節(jié)地檢查數(shù)據(jù)包。所有流經(jīng)IPS的數(shù)據(jù)包都被分類(lèi),分類(lèi)的依據(jù)是數(shù)據(jù)包中的報(bào)頭信息,如源IP地址和目的IP地址、端口號(hào)和應(yīng)用域。每種過(guò)濾器負(fù)責(zé)分析相對(duì)應(yīng)的數(shù)據(jù)包。通過(guò)檢查的數(shù)據(jù)包可以繼續(xù)前進(jìn),包含惡意內(nèi)容的數(shù)據(jù)包就會(huì)被丟棄,被懷疑的數(shù)據(jù)包需要接受進(jìn)一步的檢查。

針對(duì)不同的攻擊行為,IPS需要不同的過(guò)濾器。每種過(guò)濾器都設(shè)有相應(yīng)的過(guò)濾規(guī)則,為了確保準(zhǔn)確性,這些規(guī)則的定義非常廣泛。在對(duì)傳輸內(nèi)容進(jìn)行分類(lèi)時(shí),過(guò)濾引擎還需要參照數(shù)據(jù)包的信息參數(shù),并將其解析至一個(gè)有意義的域中進(jìn)行上下文分析,以提高過(guò)濾準(zhǔn)確性。

過(guò)濾器引擎集合了流水和大規(guī)模并行處理硬件,能夠同時(shí)執(zhí)行數(shù)千次的數(shù)據(jù)包過(guò)濾檢查。并行過(guò)濾處理可以確保數(shù)據(jù)包能夠不間斷地快速通過(guò)系統(tǒng),不會(huì)對(duì)速度造成影響。這種硬件加速技術(shù)對(duì)于IPS具有重要意義,因?yàn)閭鹘y(tǒng)的軟件解決方案必須串行進(jìn)行過(guò)濾檢查,會(huì)導(dǎo)致系統(tǒng)性能大打折扣。

IPS的種類(lèi)

●基于主機(jī)的入侵防護(hù)(HIPS)

HIPS通過(guò)在主機(jī)/服務(wù)器上安裝軟件代理程序,防止網(wǎng)絡(luò)攻擊入侵操作系統(tǒng)以及應(yīng)用程序。基于主機(jī)的入侵防護(hù)能夠保護(hù)服務(wù)器的安全弱點(diǎn)不被不法分子所利用。Cisco公司的Okena、NAI公司的McAfee Entercept、冠群金辰的龍淵服務(wù)器核心防護(hù)都屬于這類(lèi)產(chǎn)品,因此它們?cè)诜婪都t色代碼和Nimda的攻擊中,起到了很好的防護(hù)作用。基于主機(jī)的入侵防護(hù)技術(shù)可以根據(jù)自定義的安全策略以及分析學(xué)習(xí)機(jī)制來(lái)阻斷對(duì)服務(wù)器、主機(jī)發(fā)起的惡意入侵。HIPS可以阻斷緩沖區(qū)溢出、改變登錄口令、改寫(xiě)動(dòng)態(tài)鏈接庫(kù)以及其他試圖從操作系統(tǒng)奪取控制權(quán)的入侵行為,整體提升主機(jī)的安全水平。

在技術(shù)上,HIPS采用獨(dú)特的服務(wù)器保護(hù)途徑,利用由包過(guò)濾、狀態(tài)包檢測(cè)和實(shí)時(shí)入侵檢測(cè)組成分層防護(hù)體系。這種體系能夠在提供合理吞吐率的前提下,最大限度地保護(hù)服務(wù)器的敏感內(nèi)容,既可以以軟件形式嵌入到應(yīng)用程序?qū)Σ僮飨到y(tǒng)的調(diào)用當(dāng)中,通過(guò)攔截針對(duì)操作系統(tǒng)的可疑調(diào)用,提供對(duì)主機(jī)的安全防護(hù);也可以以更改操作系統(tǒng)內(nèi)核程序的方式,提供比操作系統(tǒng)更加嚴(yán)謹(jǐn)?shù)陌踩刂茩C(jī)制。

由于HIPS工作在受保護(hù)的主機(jī)/服務(wù)器上,它不但能夠利用特征和行為規(guī)則檢測(cè),阻止諸如緩沖區(qū)溢出之類(lèi)的已知攻擊,還能夠防范未知攻擊,防止針對(duì)Web頁(yè)面、應(yīng)用和資源的未授權(quán)的任何非法訪(fǎng)問(wèn)。HIPS與具體的主機(jī)/服務(wù)器操作系統(tǒng)平臺(tái)緊密相關(guān),不同的平臺(tái)需要不同的軟件代理程序。

共2頁(yè): 1 [2] 下一頁(yè)

熱詞搜索:

上一篇:問(wèn)答:有效使用IDS/IPS的最佳方法
下一篇:跟你分析篩選 IPS 之八大定律

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
丁香一区二区三区| 一本大道综合伊人精品热热| 亚洲一区二区三区国产| 亚洲国产美女搞黄色| 日韩精品一级中文字幕精品视频免费观看| 欧美精品一区二区三区蜜桃 | 99精品视频在线播放观看| 99久久婷婷国产精品综合| 色哟哟精品一区| 国产午夜精品一区二区| 亚洲欧美日韩国产一区二区三区 | 91小视频在线观看| 欧美日韩一级二级三级| 日韩免费一区二区| 亚洲成人手机在线| www.色综合.com| 精品国产精品网麻豆系列| 亚洲欧美激情小说另类| 国内精品久久久久影院薰衣草| 91浏览器在线视频| 国产精品欧美综合在线| 久久aⅴ国产欧美74aaa| 91精品福利在线一区二区三区| 亚洲一区二区四区蜜桃| 91麻豆福利精品推荐| 国产精品美女久久久久久久久 | 亚洲欧美另类小说| 成人免费看视频| 日韩欧美区一区二| 午夜视频在线观看一区二区| 91福利在线观看| 亚洲欧洲国产日韩| 91蜜桃免费观看视频| 久久青草国产手机看片福利盒子 | 国产婷婷色一区二区三区在线| 久久精品av麻豆的观看方式| 精品日本一线二线三线不卡| 国产在线精品免费| 中文字幕成人av| 欧美色视频一区| 国产成人精品综合在线观看 | 欧洲一区二区av| 婷婷夜色潮精品综合在线| 欧美日韩大陆一区二区| 国产一区二区三区| 亚洲精品国产a| 日韩欧美一卡二卡| 91天堂素人约啪| 国产精品456| 日韩精品色哟哟| 久久久国际精品| 日本道免费精品一区二区三区| 一二三四社区欧美黄| 精品成人私密视频| 欧美日韩精品一区视频| 色狠狠色狠狠综合| 国产91精品一区二区| 精品在线视频一区| 日韩精品1区2区3区| 国产一区二区视频在线| 亚洲一区免费观看| 国产精品你懂的在线欣赏| 精品少妇一区二区三区在线播放| 欧美日韩精品一区二区三区 | 九九精品视频在线看| 亚洲不卡一区二区三区| 婷婷开心激情综合| 亚洲国产另类精品专区| 亚洲尤物视频在线| 亚洲午夜久久久| 日本中文一区二区三区| 日韩精品亚洲专区| 亚洲免费观看高清在线观看| 亚洲男人的天堂av| 亚洲成人黄色小说| 国产中文一区二区三区| 成人一二三区视频| 色哟哟国产精品| 日韩女优电影在线观看| 欧美国产欧美亚州国产日韩mv天天看完整 | 老司机精品视频线观看86| 国产美女在线精品| 91原创在线视频| 日韩欧美一级二级三级久久久| 国产免费久久精品| 婷婷一区二区三区| av电影天堂一区二区在线观看| 91免费观看视频| 久久精品视频一区| 亚洲精品亚洲人成人网在线播放| 免费精品视频最新在线| 99re视频精品| 久久精品人人做人人综合| 性欧美疯狂xxxxbbbb| 91麻豆免费视频| 欧美激情中文字幕一区二区| 久久国内精品自在自线400部| 色婷婷综合久久久中文字幕| 久久久影院官网| 国产乱码精品1区2区3区| 欧美一区二区三区色| 午夜亚洲福利老司机| 欧美色网站导航| 亚洲国产日韩a在线播放| 国产精品77777竹菊影视小说| 麻豆精品在线观看| 99精品在线观看视频| 91精品国产综合久久久久久久久久| 国产精品丝袜91| 粉嫩欧美一区二区三区高清影视| 精品视频一区二区不卡| 亚洲在线视频网站| 日韩精品一区二区在线观看| 一区二区三区在线高清| 91久久香蕉国产日韩欧美9色| 最好看的中文字幕久久| 岛国av在线一区| 亚洲欧美日韩系列| 欧美久久久久久久久中文字幕| 国产精品成人网| 欧美高清性hdvideosex| 狠狠色综合色综合网络| 国产情人综合久久777777| 91在线精品一区二区三区| 亚洲另类在线制服丝袜| 在线不卡中文字幕| 国产一区美女在线| 亚洲精品综合在线| 8v天堂国产在线一区二区| 久久 天天综合| 综合分类小说区另类春色亚洲小说欧美| 99精品国产91久久久久久 | 久久精品一区二区| 国产剧情一区二区三区| 欧美国产日韩a欧美在线观看| 91网站在线观看视频| 国产福利视频一区二区三区| 午夜电影久久久| 亚洲欧美色图小说| 亚洲国产精品精华液ab| 精品国产一区二区三区不卡| 精品精品欲导航| 久久久久久久综合色一本| 国产精品网站一区| 精品福利一区二区三区| 欧洲一区在线观看| 93久久精品日日躁夜夜躁欧美| 久久99久久99精品免视看婷婷| 日一区二区三区| 五月婷婷激情综合网| 日韩—二三区免费观看av| 性感美女极品91精品| 亚洲高清免费一级二级三级| 亚洲欧美偷拍三级| 亚洲精品免费在线播放| 亚洲三级久久久| 日韩国产精品91| 狠狠色综合日日| 波多野结衣欧美| 欧美日韩精品一区视频| 91精品麻豆日日躁夜夜躁| 日韩欧美综合在线| 国产精品乱码妇女bbbb| 亚洲亚洲精品在线观看| 日本中文在线一区| 99久久伊人精品| 6080日韩午夜伦伦午夜伦| 久久久久久久一区| 依依成人综合视频| 国产成人精品在线看| 欧美日韩卡一卡二| 国产精品你懂的| 国产一区在线不卡| 精品欧美久久久| 亚洲资源在线观看| 成人午夜视频在线观看| 欧美日韩国产区一| 亚洲色图丝袜美腿| 激情五月激情综合网| 欧美视频一二三区| 一区二区三区在线免费| 成人国产亚洲欧美成人综合网| 91麻豆精品国产91久久久使用方法 | 精品一区二区三区欧美| 在线日韩av片| 亚洲v精品v日韩v欧美v专区| 99久久国产综合精品女不卡| 国产精品全国免费观看高清| 国产伦理精品不卡| 国产三级一区二区| 国产成人h网站| 亚洲丝袜制服诱惑| 色一区在线观看| 欧美aaa在线| 欧美精品一区二区精品网| 精品制服美女丁香| 国产精品乱码久久久久久| 在线看国产日韩| 紧缚奴在线一区二区三区| 欧美国产97人人爽人人喊|