国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IPS如何實現深度檢測和入侵抵御
2006-02-16   

基于策略的安全防御
隨著網絡攻擊技術的不斷提高和網絡安全漏洞的不斷發現,傳統防火墻技術加傳統IDS的技術,已經無法應對一些安全威脅。在這種情況下,IPS技術應運而生,IPS技術可以深度感知并檢測流經的數據流量,對惡意報文進行丟棄以阻斷攻擊,對濫用報文進行限流以保護網絡帶寬資源。
IPS如何實現深度檢測和入侵抵御
對于部署在數據轉發路徑上的IPS,可以根據預先設定的安全策略,對流經的每個報文進行深度檢測(協議分析跟蹤、特征匹配、流量統計分析、事件關聯分析等),如果一旦發現隱藏于其中網絡攻擊,可以根據該攻擊的威脅級別立即采取抵御措施,這些措施包括(按照處理力度):向管理中心告警;丟棄該報文;切斷此次應用會話;切斷此次TCP連接。


進行了以上分析以后,我們可以得出結論,辦公網中,至少需要在以下區域部署IPS,即辦公網與外部網絡的連接部位(入口/出口);重要服務器集群前端;辦公網內部接入層。至于其它區域,可以根據實際情況與重要程度,酌情部署。

在以下案例中,我們可以看到以IPS為核心的多種網絡深度檢測/實時抵御的方案;不同的方案,在不同的應用場景當中,可以適當地擴充或簡化。

1. 位于辦公網入口的IPS通過應用層協議分析跟蹤和特征匹配,發現目的地為業務服務器A的HTTP數據流中隱藏有針對Windows操作系統的DCOM漏洞的惡意利用;
2. IPS將此安全事件上報至管理中心;
3. 管理中心獲取服務器A的基本信息;
4. 管理中心根據獲取的A的信息,判斷該訪問是否會造成危害,如果A不運行Windows操作系統或者A確實運行Windows但是已經打了針對DCOM漏洞的補丁,則A是安全的;
5. 根據情況,管理中心向IPS下發制定的安全策略;
6. IPS執行安全策略,放行或者阻斷此次連接請求。
事實上,在這里我們描述的是需要管理中心介入的情況,在一些相對簡單的情況下,如果我們事先可以確認服務器集群所運行的操作系統(在90%的情況下這是可能的),那么抵御該網絡攻擊的規則可以直接施加在IPS上,不再需要與管理中心的交互,從而降低部署的復雜度、提高效率。

1. 辦公網用戶訪問Internet上的WWW服務器;
2. IPS檢測到該請求,判斷該請求符合事先設定的安全策略,放行;
3. 該用戶與外部服務器的連接建立;
4. 該用戶試圖通過已經建立的連接,利用二次代理,發起對某非法或不良網站的訪問請求;
5. 根據對應用層協議的深度分析和內容識別,IPS檢測到該企圖,阻斷該次HTTP連接;
6. 上報該安全事件到管理中心備查;
7. IPS可以根據管理中下發的策略,對該用戶進行一定時間的懲罰(拒絕該用戶后續的上網請求)。

1. 某辦公網用戶通過公共區域網絡訪問業務服務器集群;
2. 正常連接建立后,位于服務器集群前端的IPS檢測到來自該用戶的通信流量中隱藏有某種病毒的行為特征,立即阻斷該用戶的此次訪問,并且上報該安全事件給管理中心;
3. 管理中心分析該安全事件,根據報文信息定位到該用戶,并且制定新的安全策略;
4. 接入管理更改該用戶的安全等級,下發更新的安全策略給相關網絡設備;
5. 更新了安全策略的網絡設備將該用戶隔離至某特定區域,避免該病毒感染其他網絡用戶,并采取后續行動。
IPS深度檢測與入侵抵御的關鍵技術

依賴于對網絡設備體系架構的深刻理解和強大的設計開發能力,華為3Com為IPS產品設計了專用的高性能硬件平臺。該平臺徹底拋棄了目前市面上常見的工控機架構。

通過前面的分析,我們可以看到協議分析與跟蹤對IPS設備的重要性。與傳統防火墻不同的是,IPS不但要分析和跟蹤IP、ICMP、UDP、TCP這幾種網絡層、傳輸層的協議,而且,還要對HTTP、HTTPS、FTP、TFTP、SNMP、Telnet、SMTP、POP、DNS、RPC、LDAP、ICQ、MSN、Yahoo Messenger等眾多的應用層協議進行分析、跟蹤。沒有對網絡協議和操作系統的深刻理解,要完成這件工作是不可能的。華為3Com已經具備了在操作系統的內核級別對應用協議進行全面跟蹤、深度分析的實力;而且,在引入網絡處理器后,所有的邏輯檢測和協議分析、跟蹤都要下移到網絡處理器中,采用微碼實現,進一步提高系統性能。

從海量的數據中去尋找一定的特征,在計算領域,這歷來是一個高計算量、高復雜度的問題;而IPS的報文內容識別,恰恰要基于此工作。那么,如何解決這個CPU殺手和提高設備性能之間的矛盾呢?
華為3Com采用專用的硬件加速卡來解決這個問題?;趯iT的內容查找芯片設計的硬件加速卡在系統中與CPU、網絡處理器協同工作,在需要對報文進行內容搜索的情況下,為CPU和網絡處理器卸載負擔,使得CPU和網絡處理器可以專注于報文處理和邏輯檢測,從而將內容搜索對系統效率的影響降至最低。目前華為3Com設計的硬件加速卡,可以在千兆的環境下線速地處理流量。

熱詞搜索:

上一篇:IDS入侵檢測系統的測試與評估
下一篇:Linux個人防火墻的設計與實現

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
秋霞午夜鲁丝一区二区老狼| 欧洲一区在线观看| 在线视频综合导航| 精品福利在线导航| 亚洲动漫第一页| 国产成人在线观看| 欧美哺乳videos| 亚洲二区视频在线| 一本大道久久a久久综合| 欧美v日韩v国产v| 日韩成人一区二区| 在线观看日韩毛片| 欧美韩国日本综合| 免费成人在线播放| 欧美精品久久久久久久多人混战| 国产精品美女久久久久久2018| 国产精品资源站在线| 日韩精品一区在线| 日韩av在线播放中文字幕| 欧美影视一区在线| 国产精品免费视频一区| 国产精品一区免费视频| 精品国产91乱码一区二区三区 | 欧美日韩黄色影视| 亚洲视频香蕉人妖| 99re66热这里只有精品3直播| 欧美va在线播放| 美日韩一区二区三区| 欧美一区二区三级| 日韩高清不卡一区二区| 69久久99精品久久久久婷婷| 亚洲国产一区二区三区青草影视| 北条麻妃国产九九精品视频| 国产日产欧美一区二区视频| 国产一区二区福利视频| 欧美精品一区二区精品网| 久久国产免费看| 久久综合一区二区| 成人免费高清在线| 亚洲丝袜美腿综合| 欧美三级日韩在线| 日日骚欧美日韩| 精品国偷自产国产一区| 国产69精品久久久久毛片| 日韩伦理免费电影| 精品视频资源站| 精彩视频一区二区| 国产精品毛片无遮挡高清| 一本色道a无线码一区v| 天使萌一区二区三区免费观看| 337p亚洲精品色噜噜| 激情五月激情综合网| 国产精品人妖ts系列视频| 欧美亚洲国产bt| 日本va欧美va欧美va精品| 日韩精品一区二区三区老鸭窝 | 久久99九九99精品| 国产精品免费视频一区| 欧美三级日韩三级国产三级| 久久99久久99| 一区二区在线观看不卡| 在线播放中文字幕一区| 国产精品一区二区91| 亚洲另类春色校园小说| 欧美日韩一区视频| 国产麻豆视频一区| 洋洋av久久久久久久一区| 日韩欧美精品在线| 日本精品一区二区三区高清| 久久国产福利国产秒拍| 亚洲美女一区二区三区| 欧美成人一级视频| 色婷婷综合激情| 国产一区二区电影| 视频在线观看91| 欧美国产97人人爽人人喊| 欧美麻豆精品久久久久久| 国产99久久久国产精品潘金| 免费在线观看一区二区三区| 亚洲少妇中出一区| 精品欧美久久久| 欧美精品电影在线播放| 91亚洲精品一区二区乱码| 另类小说色综合网站| 午夜欧美在线一二页| 国产精品国产三级国产专播品爱网 | 亚洲精品日产精品乱码不卡| 91精品国产一区二区| av亚洲精华国产精华精华| 国内外成人在线| 亚洲第一综合色| 亚洲欧洲一区二区三区| 国产日韩精品一区二区浪潮av | 免费黄网站欧美| 亚洲精品大片www| 国产精品久久久久久久久晋中| 日韩精彩视频在线观看| 欧美国产综合色视频| 国产精品女同一区二区三区| 色综合久久66| 日本中文字幕一区二区有限公司| 国产无人区一区二区三区| 欧美日韩黄色一区二区| 色呦呦国产精品| 成人不卡免费av| 国产成人在线观看免费网站| 精品一区二区三区免费观看| 免费成人你懂的| 老鸭窝一区二区久久精品| 日韩国产精品久久久| 午夜精品久久久久久久99樱桃 | 亚洲欧美二区三区| 久久婷婷一区二区三区| 精品日韩在线观看| 26uuu精品一区二区在线观看| 日韩西西人体444www| 4438亚洲最大| 日韩欧美国产三级| 欧美不卡激情三级在线观看| 欧美一区二区成人6969| 欧美一二三四在线| 精品国产免费一区二区三区四区| 日韩欧美成人一区| 精品国产乱码久久久久久浪潮| 欧美精品一区二区三区高清aⅴ| 欧美变态tickle挠乳网站| 日韩美女在线视频| 久久久夜色精品亚洲| 国产精品美日韩| 亚洲欧美aⅴ...| 亚洲精品日日夜夜| 亚洲第一成年网| 美女视频网站久久| 成人中文字幕电影| 91麻豆swag| 欧美一区二区三区四区五区| 精品国产一区二区亚洲人成毛片| 国产亚洲视频系列| 一区二区三区在线播放| 亚洲成精国产精品女| 久久精品国产久精国产| 国产91在线看| 欧美日韩国产综合久久| 精品国精品国产尤物美女| 国产精品久久久久国产精品日日| 亚洲一区二区三区四区的| 精品一区二区三区av| 99久久婷婷国产综合精品| 欧美日韩视频一区二区| 久久久影视传媒| 亚洲午夜国产一区99re久久| 奇米影视在线99精品| 国产精品18久久久久| 91视视频在线观看入口直接观看www | 国产91富婆露脸刺激对白| 色欧美乱欧美15图片| 日韩亚洲欧美高清| 国产精品久久久久影院| 日韩精品一级中文字幕精品视频免费观看 | 国产激情视频一区二区在线观看 | 一区二区三区日韩精品视频| 美腿丝袜在线亚洲一区 | 欧美一区二区美女| 国产精品欧美综合在线| 日本不卡视频在线| 99国产精品久久久久久久久久久| 精品99999| 亚洲大片免费看| 97久久精品人人做人人爽| 精品国一区二区三区| 五月激情综合网| 91亚洲资源网| 中文字幕欧美三区| 极品尤物av久久免费看| 欧美日韩国产三级| 1024亚洲合集| 丁香天五香天堂综合| 欧美tickle裸体挠脚心vk| 亚洲午夜久久久久久久久电影网| 99国产精品久久| 国产精品美女久久福利网站| 国产在线精品视频| 欧美一区二区三区精品| 亚洲一区二区三区四区不卡| 99精品国产91久久久久久| 日本一区二区电影| 国产精品资源网| 精品久久人人做人人爰| 另类综合日韩欧美亚洲| 91精品福利在线一区二区三区| 玉米视频成人免费看| 色噜噜夜夜夜综合网| 中文字幕一区免费在线观看| 粉嫩嫩av羞羞动漫久久久| 国产日韩av一区二区| 国产乱码精品一区二区三区忘忧草| 日韩色在线观看| 久久99热这里只有精品| 日韩一区二区在线看片| 久久精品久久精品|