国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

千兆應(yīng)用入侵防護(hù)系統(tǒng)保護(hù)解決方案
2006-01-21   

隨著對(duì)網(wǎng)絡(luò)安全問題的理解日益深入,入侵檢測(cè)技術(shù)得到了迅速的發(fā)展,應(yīng)用防護(hù)的概念逐漸被人們所接受,并應(yīng)用到入侵檢測(cè)產(chǎn)品中。而在千兆環(huán)境中,如何解決應(yīng)用防護(hù)和千兆高速網(wǎng)絡(luò)環(huán)境中數(shù)據(jù)包線速處理之間的矛盾,成為網(wǎng)絡(luò)安全技術(shù)發(fā)展一個(gè)新的挑戰(zhàn)。
入侵檢測(cè)技術(shù)的演進(jìn)
入侵檢測(cè)系統(tǒng)(IDS, Intrusion Detection System)是近十多年發(fā)展起來的新一代安全防范技術(shù),它通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)或系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)是否有違反安全策略的行為和被攻擊的跡象。IDS產(chǎn)品被認(rèn)為是在防火墻之后的第二道安全防線在攻擊檢測(cè)、安全審計(jì)和監(jiān)控等方面都發(fā)揮了重要的作用。
但在入侵檢測(cè)產(chǎn)品的使用過程中,暴露出了諸多的問題。特別是誤報(bào)、漏報(bào)和對(duì)攻擊行為缺乏實(shí)時(shí)響應(yīng)等問題比較突出,并且嚴(yán)重影響了產(chǎn)品發(fā)揮實(shí)際的作用。Gartner在2003年一份研究報(bào)告中稱入侵檢測(cè)系統(tǒng)已經(jīng)“死”了。Gartner認(rèn)為IDS不能給網(wǎng)絡(luò)帶來附加的安全,反而會(huì)增加管理員的困擾,建議用戶使用入侵防御系統(tǒng)(IPS,Intrusion Prevention System)來代替IDS。Gartner公司認(rèn)為只有在線的或基于主機(jī)的攻擊阻止(實(shí)時(shí)攔截)才是最有效的入侵防御系統(tǒng)。
從功能上來看,IDS是一種并聯(lián)在網(wǎng)絡(luò)上的設(shè)備,它只能被動(dòng)地檢測(cè)網(wǎng)絡(luò)遭到了何種攻擊,它的阻斷攻擊能力非常有限,一般只能通過發(fā)送TCP reset包或聯(lián)動(dòng)防火墻來阻止攻擊。而IPS則是一種主動(dòng)的、積極的入侵防范、阻止系統(tǒng),它部署在網(wǎng)絡(luò)的進(jìn)出口處,當(dāng)它檢測(cè)到攻擊企圖后,它會(huì)自動(dòng)地將攻擊包丟掉或采取措施將攻擊源阻斷。因此,從實(shí)用效果上來看,和IDS相比入侵防御系統(tǒng)IPS向前發(fā)展了一步,能夠?qū)W(wǎng)絡(luò)起到較好的實(shí)時(shí)防護(hù)作用。
近年來,網(wǎng)絡(luò)攻擊的發(fā)展趨勢(shì)是逐漸轉(zhuǎn)向高層應(yīng)用。根據(jù)Gartner的分析,目前對(duì)網(wǎng)絡(luò)的攻擊有70%以上是集中在應(yīng)用層,并且這一數(shù)字呈上升趨勢(shì)。應(yīng)用層的攻擊有可能會(huì)造成非常嚴(yán)重的后果,比如用戶帳號(hào)丟失和公司機(jī)密泄漏等。因此,對(duì)具體應(yīng)用的有效保護(hù)就顯得越發(fā)重要。從檢測(cè)方法上看,IPS與IDS都是基于模式匹配、協(xié)議分析以及異常流量統(tǒng)計(jì)等技術(shù)。這些檢測(cè)技術(shù)的特點(diǎn)是主要針對(duì)已知的攻擊類型,進(jìn)行基于攻擊特征串的匹配。但對(duì)于應(yīng)用層的攻擊,通常是利用特定的應(yīng)用程序的漏洞,無論是IDS還是IPS都無法通過現(xiàn)有的檢測(cè)技術(shù)進(jìn)行防范。
為了解決日益突出的應(yīng)用層防護(hù)問題,繼入侵防御系統(tǒng)IPS之后,應(yīng)用入侵防護(hù)系統(tǒng)(AIP,Application Intrusion Prevention)逐漸成為一個(gè)新的熱點(diǎn),并且正得到日益廣泛的應(yīng)用。
應(yīng)用入侵防護(hù)
對(duì)應(yīng)用層的防范通常比內(nèi)網(wǎng)防范難度要更大,因?yàn)檫@些應(yīng)用要允許外部的訪問。防火墻的訪問控制策略中必須開放應(yīng)用服務(wù)對(duì)應(yīng)的端口,如web的80端口。這樣,黑客通過這些端口發(fā)起攻擊時(shí)防火墻無法進(jìn)行識(shí)別控制。入侵檢測(cè)和入侵防御系統(tǒng)并不是針對(duì)應(yīng)用協(xié)議進(jìn)行設(shè)計(jì),所以同樣無法檢測(cè)對(duì)相應(yīng)協(xié)議漏洞的攻擊。而應(yīng)用入侵防護(hù)系統(tǒng)則能夠彌補(bǔ)防火墻和入侵檢測(cè)系統(tǒng)的不足,對(duì)特定應(yīng)用進(jìn)行有效保護(hù)。
所謂應(yīng)用入侵防護(hù)系統(tǒng)AIP,是用來保護(hù)特定應(yīng)用服務(wù)(如web和數(shù)據(jù)庫等應(yīng)用)的網(wǎng)絡(luò)設(shè)備,通常部署在應(yīng)用服務(wù)器之前,通過AIP系統(tǒng)安全策略的控制來防止基于應(yīng)用協(xié)議漏洞和設(shè)計(jì)缺陷的惡意攻擊。
在對(duì)應(yīng)用層的攻擊中,大部分時(shí)通過HTTP協(xié)議(80端口)進(jìn)行。在國外權(quán)威機(jī)構(gòu)的一次網(wǎng)絡(luò)安全評(píng)估過程中發(fā)現(xiàn),97%的web站點(diǎn)存在一定應(yīng)用協(xié)議問題。雖然這些站點(diǎn)通過部署防火墻在網(wǎng)絡(luò)層以下進(jìn)行了很好的防范,但其應(yīng)用層的漏洞仍可被利用進(jìn)而受到入侵和攻擊。因此對(duì)于web等應(yīng)用協(xié)議,應(yīng)用入侵防護(hù)系統(tǒng)AIP應(yīng)用比較廣泛。通過制訂合理的安全策略,AIP能夠?qū)σ韵骂愋偷膚eb攻擊進(jìn)行有效防范:
惡意腳本
Cookie投毒
隱藏域修改
緩存溢出
參數(shù)篡改
強(qiáng)制瀏覽
Sql插入
已知漏洞攻擊
應(yīng)用入侵防護(hù)技術(shù)近兩年剛剛出現(xiàn),但發(fā)展迅速。Yankee Group預(yù)測(cè)在未來的五年里, AIP將和防火墻,入侵檢測(cè)和反病毒等安全技術(shù)一起,成為網(wǎng)絡(luò)安全整體解決方案的一個(gè)重要組成部分。
千兆解決方案
應(yīng)用入侵防護(hù)產(chǎn)品在保護(hù)企業(yè)業(yè)務(wù)流程和相關(guān)數(shù)據(jù)方面發(fā)揮著日益重要的作用,同時(shí)隨著網(wǎng)絡(luò)帶寬的不斷增加,只有在適合千兆環(huán)境應(yīng)用的高性能產(chǎn)品才能夠滿足大型網(wǎng)絡(luò)的需要。
傳統(tǒng)的軟件形式的應(yīng)用入侵防護(hù)產(chǎn)品受性能的限制,只能應(yīng)用在中小型網(wǎng)絡(luò)中;基于x86架構(gòu)的硬件產(chǎn)品無法達(dá)到千兆流量的要求;近年來,網(wǎng)絡(luò)處理器(NP)在千兆環(huán)境中得到了日益廣泛的應(yīng)用,但NP的優(yōu)勢(shì)主要在于網(wǎng)絡(luò)層以下的包處理上,若進(jìn)行內(nèi)容處理則會(huì)導(dǎo)致性能的下降。
通過高性能內(nèi)容處理芯片和網(wǎng)絡(luò)處理芯片相結(jié)合形式,為千兆應(yīng)用入侵防護(hù)產(chǎn)品提供了由于的解決方案。其設(shè)計(jì)特點(diǎn)是采用不同的處理器實(shí)現(xiàn)各自獨(dú)立的功能,由網(wǎng)絡(luò)處理芯片實(shí)現(xiàn)網(wǎng)絡(luò)層和傳輸層以下的協(xié)議棧處理,通過高速內(nèi)容處理芯片進(jìn)行應(yīng)用層的協(xié)議分析和內(nèi)容檢查。從而實(shí)現(xiàn)了千兆流量線速轉(zhuǎn)發(fā)和高速內(nèi)容處理的完美結(jié)合,真正能夠?yàn)橛脩籼峁┣д赘咝阅艿膽?yīng)用防護(hù)解決方案。
在上面系統(tǒng)框架中,包處理引擎收到數(shù)據(jù)包后,首先由網(wǎng)絡(luò)處理器進(jìn)行傳輸層以下的協(xié)議棧處理,并將數(shù)據(jù)包還原成數(shù)據(jù)流。接下來由內(nèi)容處理器對(duì)數(shù)據(jù)流進(jìn)行應(yīng)用協(xié)議處理,根據(jù)控制器設(shè)定的安全策略對(duì)各種應(yīng)用攻擊進(jìn)行檢測(cè)和過濾。只有符合安全策略要求的數(shù)據(jù)流才會(huì)被發(fā)送到服務(wù)器,攻擊包則被丟棄。
在高性能的千兆解決方案中,能夠?qū)崿F(xiàn)網(wǎng)絡(luò)層到應(yīng)用層的多層次立體防護(hù)體系。對(duì)于面向大型web應(yīng)用,產(chǎn)品通過多種功能的集成實(shí)現(xiàn)有效的應(yīng)用防護(hù):
Web應(yīng)用入侵防護(hù)。通過系統(tǒng)內(nèi)置的網(wǎng)絡(luò)內(nèi)容處理芯片,對(duì)web請(qǐng)求和回應(yīng)流量進(jìn)行細(xì)致的分析。根據(jù)內(nèi)置的規(guī)則及啟發(fā)式的安全策略,有效防范各種針對(duì)web應(yīng)用的攻擊行為。
DOS攻擊的防護(hù)。系統(tǒng)通過網(wǎng)絡(luò)處理芯片,對(duì)Synflood、Icmpflood、Upflood、PinfOfDeath、Smurf、Ping Sweep等網(wǎng)絡(luò)層的拒絕服務(wù)攻擊進(jìn)行過濾的防范,有效保護(hù)服務(wù)器。
訪問控制。通過硬件的ACL匹配算法,系統(tǒng)能夠在實(shí)現(xiàn)線速轉(zhuǎn)發(fā)的同時(shí)對(duì)數(shù)據(jù)包進(jìn)行實(shí)時(shí)的訪問控制。
中科網(wǎng)威在新一代千兆應(yīng)用入侵防護(hù)產(chǎn)品設(shè)計(jì)中采用了上述解決方案,實(shí)現(xiàn)了千兆流量下的線速處理。系統(tǒng)以透明模式接入網(wǎng)絡(luò),在增強(qiáng)安全性的同時(shí),網(wǎng)絡(luò)性能不會(huì)受到任何影響,真正實(shí)現(xiàn)了應(yīng)用層內(nèi)容處理和千兆高性能的完美結(jié)合。
小結(jié)
為了保護(hù)企業(yè)重要的應(yīng)用服務(wù)資源,應(yīng)用入侵防護(hù)產(chǎn)品AIP正在得到日益廣泛的應(yīng)用。中科網(wǎng)威通過內(nèi)容處理器和網(wǎng)絡(luò)處理器相結(jié)合的技術(shù),有效解決了千兆網(wǎng)絡(luò)環(huán)境中應(yīng)用入侵防護(hù)和性能之間的矛盾,為用戶提供了全新的解決方案。

熱詞搜索:

上一篇:銀行系統(tǒng)VOIP解決方案
下一篇:防患未然Juniper入侵防護(hù)系統(tǒng)解決方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品成人一区二区三区| 93久久精品日日躁夜夜躁欧美| 欧美区在线观看| 亚洲自拍偷拍麻豆| 欧美在线制服丝袜| 亚洲 欧美综合在线网络| 欧美专区亚洲专区| 亚洲成人av电影| 日韩欧美一级二级三级久久久| 六月婷婷色综合| 久久久久久97三级| 不卡av在线免费观看| 亚洲欧美另类小说| 在线播放视频一区| 国产综合一区二区| 成人免费一区二区三区视频| 色婷婷综合久久| 五月综合激情婷婷六月色窝| 精品国产精品一区二区夜夜嗨| 高清成人在线观看| 亚洲激情自拍偷拍| 日韩欧美国产综合在线一区二区三区| 国产精品夜夜爽| 亚洲桃色在线一区| 欧美不卡123| av综合在线播放| 日本美女一区二区三区| 国产亚洲成aⅴ人片在线观看 | 日韩综合小视频| 精品久久人人做人人爰| 91蝌蚪porny| 久久99精品久久只有精品| 中文字幕一区二区三区av| 欧美另类久久久品| 成人app网站| 奇米精品一区二区三区在线观看| 日韩久久久久久| 欧美在线观看视频一区二区| 国产一区 二区| 亚洲二区视频在线| 国产精品污网站| 日韩午夜电影av| 91国产成人在线| 成人免费看的视频| 麻豆视频一区二区| 一区二区三区日韩欧美精品| 国产网站一区二区三区| 欧美日韩在线一区二区| 成人动漫一区二区在线| 久久精品国产99国产| 亚洲一区二区三区四区在线观看| 久久嫩草精品久久久久| 欧美日韩一区三区四区| 91免费视频大全| 国产成人在线观看| 久久国产精品99精品国产| 亚洲成人免费在线观看| 一区二区三区精品在线观看| 欧美国产日韩亚洲一区| 精品粉嫩超白一线天av| 欧美福利视频导航| 欧美在线观看一二区| 99在线精品一区二区三区| 岛国av在线一区| 国产精品123| 精品一区二区三区影院在线午夜| 午夜欧美2019年伦理 | 亚洲主播在线观看| 国产精品国产三级国产普通话三级 | 国产精品电影一区二区| 精品成人一区二区三区| 欧美videossexotv100| 日韩欧美区一区二| 欧美一区二区三区白人| 欧美一区二区在线看| 欧美精品xxxxbbbb| 欧美日韩高清一区二区三区| 欧美调教femdomvk| 欧美亚洲国产bt| 欧美午夜不卡在线观看免费| 欧美丝袜丝交足nylons图片| 欧美午夜理伦三级在线观看| 日本大香伊一区二区三区| av在线不卡网| 色激情天天射综合网| 色香色香欲天天天影视综合网| 91猫先生在线| 91成人在线观看喷潮| 欧美性色aⅴ视频一区日韩精品| 在线免费观看不卡av| 欧美日韩视频在线第一区| 欧美一区二区视频在线观看2022| 91精品婷婷国产综合久久性色 | 蜜桃久久精品一区二区| 久久99精品久久久久久| 激情成人综合网| 国产成人精品亚洲777人妖 | 久久99久久久欧美国产| 国产一区二区免费在线| 成人一区二区三区视频| 色女孩综合影院| 69堂亚洲精品首页| 精品国产免费久久| 中文字幕一区三区| 亚洲国产毛片aaaaa无费看| 日本亚洲天堂网| 国产69精品久久777的优势| www.日韩av| 欧美喷潮久久久xxxxx| 26uuu精品一区二区三区四区在线| 国产婷婷色一区二区三区四区| 亚洲激情图片一区| 蓝色福利精品导航| 成人sese在线| 91精品啪在线观看国产60岁| 久久精品欧美一区二区三区不卡| 成人免费在线播放视频| 日韩国产欧美在线视频| 国产成人鲁色资源国产91色综| 欧美视频一区二区三区在线观看 | 精品一区二区三区在线观看国产| 成人激情免费视频| 欧美一区二区三区日韩视频| 国产精品久久久久久亚洲毛片 | 亚洲国产精品一区二区久久| 国产乱码字幕精品高清av | 成人av动漫网站| 欧美另类久久久品| 国产精品久久久久久久久图文区| 日韩高清一级片| 99精品国产热久久91蜜凸| 91精品国产综合久久久久久久久久| 国产欧美一二三区| 麻豆精品一二三| 91国偷自产一区二区使用方法| 久久久久久9999| 日韩福利视频导航| 色狠狠一区二区| 中文无字幕一区二区三区 | 色视频欧美一区二区三区| 日韩久久免费av| 亚洲成av人影院在线观看网| 国产成人av在线影院| 日韩一区二区在线看片| 亚洲欧美日韩在线| 成人一区二区三区在线观看| 欧美tk丨vk视频| 日本视频一区二区三区| 91黄色激情网站| 亚洲日本免费电影| 国产精品夜夜爽| 久久婷婷国产综合精品青草 | 夜夜夜精品看看| 成人av在线看| 国产欧美精品在线观看| 精东粉嫩av免费一区二区三区| 制服丝袜中文字幕一区| 性久久久久久久久久久久| 91麻豆国产福利在线观看| 国产精品免费久久久久| 国产乱码精品一区二区三区五月婷| 日韩欧美国产精品| 蜜桃av一区二区三区电影| 91精品国产日韩91久久久久久| 亚洲成人先锋电影| 欧美日韩成人综合天天影院| 亚洲国产欧美一区二区三区丁香婷| 91久久精品午夜一区二区| 亚洲免费观看视频| 日本精品一区二区三区四区的功能| 亚洲丝袜制服诱惑| 色综合久久中文综合久久牛| 亚洲美女屁股眼交3| 在线观看日韩精品| 亚洲国产视频直播| 欧美老肥妇做.爰bbww视频| 性做久久久久久久久| 日韩欧美一区在线| 麻豆视频一区二区| 国产日韩欧美亚洲| 99久久国产综合精品女不卡| 亚洲色图另类专区| 欧洲av在线精品| 亚欧色一区w666天堂| 日韩免费性生活视频播放| 国产精品综合网| 中文字幕不卡的av| 色欧美日韩亚洲| 五月天激情综合网| 精品国产乱码久久久久久老虎| 国产999精品久久| 亚洲欧美日韩中文字幕一区二区三区 | 精品久久人人做人人爱| 成人一区二区三区视频在线观看| 亚洲欧美日韩综合aⅴ视频| 欧美日韩精品免费| 久草精品在线观看| 中文字幕中文乱码欧美一区二区| 日本韩国欧美一区| 久久国产麻豆精品|