国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

一體化安全檢測(cè)(UDS)引領(lǐng)安全之道
2006-11-21   

Internet的飛速發(fā)展,為信息的傳播和利用帶來(lái)了極大的方便,同時(shí)也使人類社會(huì)面臨著信息安全的巨大挑戰(zhàn)。為了應(yīng)對(duì)日益嚴(yán)重的信息安全問(wèn)題,防火墻、入侵檢測(cè)、安全審計(jì)、流量監(jiān)控等安全產(chǎn)品逐步得到推廣和應(yīng)用。這些安全產(chǎn)品從一定程度上緩解了日益緊迫的安全問(wèn)題,但如何集成各個(gè)產(chǎn)品的優(yōu)點(diǎn),更好地發(fā)揮安全產(chǎn)品的作用,是網(wǎng)絡(luò)管理人員面臨的新問(wèn)題。

概括起來(lái),在目前的網(wǎng)絡(luò)安全管理中存在以下問(wèn)題:

1.各安全設(shè)備往往是孤立運(yùn)行的,其報(bào)警信息之間難以關(guān)聯(lián),使得管理員缺乏對(duì)網(wǎng)絡(luò)整體安全狀況的認(rèn)識(shí)。

2.安全事件發(fā)生后,無(wú)法快速確定安全事件的根源,網(wǎng)絡(luò)業(yè)務(wù)恢復(fù)時(shí)間長(zhǎng)。

3.對(duì)某些特定安全事件缺乏準(zhǔn)確有效的檢測(cè)方法,如DDoS攻擊,蠕蟲(chóng)病毒等。

4.多種網(wǎng)絡(luò)設(shè)備之間的串接,或者在交換機(jī)上進(jìn)行多重鏡像實(shí)現(xiàn)包捕獲,會(huì)造成網(wǎng)絡(luò)運(yùn)行性能下降。

將入侵檢測(cè)、安全審計(jì)、異常流量三大功能進(jìn)行集成,采用一體化安全檢測(cè)(Unified Detection System ,簡(jiǎn)稱UDS)技術(shù),能夠有效地解決上述問(wèn)題,與分別采用各類技術(shù)相比,具有七大方面的優(yōu)勢(shì)。

提高管理員安全決策的準(zhǔn)確性

多種檢測(cè)手段的集成,可以使用戶從不同方面更加全面地了解網(wǎng)絡(luò)安全狀況。不同的旁路檢測(cè)產(chǎn)品審查的重點(diǎn)不相同,當(dāng)發(fā)生安全違規(guī)事件時(shí),通過(guò)三種工具之間的相互印證和關(guān)聯(lián)分析,可以提高管理員決策的準(zhǔn)確性。例如:流量顯示網(wǎng)絡(luò)中突然產(chǎn)生很高的TCP流量,通過(guò)IDS報(bào)警可以看出,是P2P軟件下載造成的,通過(guò)審計(jì)系統(tǒng)則可以看到更詳細(xì)的信息,比如下載的文件名,文件類型,大小等等。有利于管理員監(jiān)控網(wǎng)絡(luò)資源是否被合法使用。

實(shí)現(xiàn)攻擊源和攻擊目標(biāo)的快速定位

以Internet蠕蟲(chóng)傳播為例,被蠕蟲(chóng)感染的主機(jī)的網(wǎng)絡(luò)行為會(huì)不同于正常主機(jī),這時(shí)利用審計(jì)功能可以快速發(fā)現(xiàn)異常主機(jī),結(jié)合IDS的攻擊報(bào)警即可確定感染源。例如:對(duì)于超長(zhǎng)數(shù)據(jù)的緩沖區(qū)溢出,IDS可以進(jìn)行預(yù)警,管理員再通過(guò)審計(jì)模塊察看具體的超長(zhǎng)數(shù)據(jù)內(nèi)容,可以準(zhǔn)確判斷一次報(bào)警是否為攻擊,更可以為追蹤入侵者提供有力證據(jù)。

實(shí)現(xiàn)對(duì)特定安全事件的全面檢測(cè)

對(duì)DDoS攻擊和未知蠕蟲(chóng),IDS往往難以實(shí)現(xiàn)有效檢測(cè),但二者均會(huì)引起網(wǎng)絡(luò)流量的顯著異常。UDS由于在IDS的基礎(chǔ)上集成了流量檢測(cè)功能,彌補(bǔ)了IDS的先天不足,帶來(lái)了更全面的檢測(cè)能力。例如:一次DDoS或蠕蟲(chóng)攻擊,會(huì)讓流量檢測(cè)模塊顯示某一協(xié)議以及某一應(yīng)用產(chǎn)生大量的流量,而結(jié)合IDS模塊則可以看到流量類型等更具體的攻擊信息。流量模塊提供了攻擊所產(chǎn)生的網(wǎng)絡(luò)流量,管理員依此來(lái)評(píng)估具體損失,IDS模塊可以確定具體的攻擊類型,并且進(jìn)行IP定位,用來(lái)查找網(wǎng)絡(luò)安全隱患。

提高用戶的投資性價(jià)比

在一次包捕獲的基礎(chǔ)上完成多重分析,與同時(shí)采用多臺(tái)設(shè)備相比,提高了處理的效率,減少了設(shè)備串連時(shí)發(fā)生故障的可能,也降低了多重鏡像對(duì)網(wǎng)絡(luò)性能的影響。此外,當(dāng)用一種綜合產(chǎn)品取代多種分離產(chǎn)品,在滿足功能和性能要求的同時(shí),其價(jià)格優(yōu)勢(shì)是非常明顯的,可有效的提高用戶的投資性價(jià)比。

方便部署

將旁路檢測(cè)功能統(tǒng)一到一個(gè)設(shè)備上來(lái)實(shí)現(xiàn),有利于產(chǎn)品的安裝實(shí)施和部署。旁路產(chǎn)品通常的接入方式是通過(guò)交換機(jī)配置鏡像或利用串接TAP接入,需要在交換機(jī)上設(shè)置多個(gè)鏡像端口或者串接多個(gè)TAP。不但會(huì)有多重鏡像造成交換機(jī)性能下降的情況出現(xiàn),而且還會(huì)面臨部分交換機(jī)不支持多重鏡像的尷尬,并且串接多個(gè)TAP,也容易造成單點(diǎn)故障。

集中管理,綜合分析

旁路檢測(cè)的典型流程是將網(wǎng)絡(luò)上的數(shù)據(jù)報(bào)文進(jìn)行全面捕獲,在保證不丟包的狀態(tài)下對(duì)數(shù)據(jù)報(bào)文進(jìn)行分析,根據(jù)不同的預(yù)定義規(guī)則形成安全事件、告警或統(tǒng)計(jì)數(shù)據(jù)。因此在保持底層技術(shù)上統(tǒng)一、上層實(shí)現(xiàn)多樣化的UDS檢測(cè)系統(tǒng)則有效的擴(kuò)展了檢測(cè)范圍,可以實(shí)現(xiàn)多樣化的綜合檢測(cè)需求。同時(shí),在未來(lái)的產(chǎn)品架構(gòu)上也具有很好的擴(kuò)展性。例如:系統(tǒng)對(duì)多種檢測(cè)的結(jié)果進(jìn)行交叉關(guān)聯(lián),集中檢測(cè)可以安全事件為單位進(jìn)行報(bào)警,從而為管理員提供一個(gè)清晰的層次。一次DDoS攻擊事件中,異常流量模塊將劃分出時(shí)間范圍,IDS模塊提供詳細(xì)的攻擊類型信息,流量模塊統(tǒng)計(jì)所產(chǎn)生的網(wǎng)絡(luò)流量,不但可以計(jì)算此次安全事件的攻擊強(qiáng)度,還可以為日后計(jì)算損失提供依據(jù),而審計(jì)模塊可以記錄該攻擊行為所影響的具體的應(yīng)用服務(wù),可以為日后追蹤攻擊源頭提供證據(jù)。

對(duì)安全事件深入分析、取證記錄,可追蹤溯源

異常流量會(huì)話錄播。通過(guò)異常流量的檢測(cè)結(jié)果分析,當(dāng)發(fā)現(xiàn)某種協(xié)議類型的流量異常時(shí),啟動(dòng)UDS的會(huì)話錄播功能,可方便安全管理人員對(duì)異常流量的審計(jì)。例如:對(duì)于未知蠕蟲(chóng)攻擊,異常流量系統(tǒng)可以預(yù)警,但是因?yàn)榇巳湎x(chóng)為突發(fā),異常流量系統(tǒng)就在第一時(shí)間內(nèi)預(yù)警,所以還尚無(wú)機(jī)構(gòu)為此命名,UDS系統(tǒng)也無(wú)法報(bào)警出具體的蠕蟲(chóng)名字,這樣管理員可以通過(guò)系統(tǒng)自動(dòng)記錄下會(huì)話數(shù)據(jù)流,日后再確認(rèn)具體蠕蟲(chóng)名稱。

IDS日志與安全審計(jì)日志、異常流量報(bào)警日志的交叉報(bào)表功能。被蠕蟲(chóng)感染或遠(yuǎn)程控制的主機(jī),其流量分布、行為表現(xiàn)會(huì)不同于正常主機(jī)。通過(guò)審計(jì)或異常流量的日志發(fā)現(xiàn)異常主機(jī),可以使管理員在處理IDS模塊的報(bào)警時(shí)更加關(guān)注那些異常主機(jī),提高分析的準(zhǔn)確性。例如:對(duì)于一次安全事件,如蠕蟲(chóng)攻擊,交叉報(bào)表可以給管理員提供一個(gè)很清晰的層次,可以通過(guò)異常流量模塊來(lái)確認(rèn)一次安全事件,IDS模塊則提供了安全事件的具體攻擊類型、蠕蟲(chóng)名稱,流量模塊可以提供安全事件產(chǎn)生的數(shù)據(jù)量,審計(jì)模塊為確認(rèn)并追蹤攻擊源以及受害系統(tǒng)提供了依據(jù)。

IDS與主機(jī)資源信息的關(guān)聯(lián)。在各種安全設(shè)備上報(bào)的攻擊事件中,并非每次攻擊都會(huì)對(duì)目標(biāo)網(wǎng)絡(luò)的安全構(gòu)成威脅。以一次典型的針對(duì)IIS的緩沖區(qū)溢出攻擊為例,如果目標(biāo)主機(jī)不可達(dá),或者其操作系統(tǒng)不是Windows系統(tǒng)、沒(méi)有運(yùn)行IIS服務(wù)、不存在相關(guān)的漏洞,都會(huì)導(dǎo)致攻擊不成功。為此可以將IDS的報(bào)警與主機(jī)資源信息進(jìn)行關(guān)聯(lián),判斷該報(bào)警的真實(shí)性,降低IDS的誤報(bào)率。UDS的精確報(bào)警功能從一定程度上解決了該類問(wèn)題,如果能進(jìn)一步關(guān)聯(lián)漏洞掃描的結(jié)果,將會(huì)進(jìn)一步增強(qiáng)報(bào)警的準(zhǔn)確性。例如:入侵者對(duì)一臺(tái)Linux系統(tǒng)發(fā)動(dòng)一次unicode攻擊,其實(shí)這個(gè)攻擊是針對(duì)于Windows平臺(tái)的,這次攻擊并不能成功,如果運(yùn)行環(huán)境中數(shù)據(jù)流量較大,報(bào)警較多,管理員則可以通過(guò)降低策略中的報(bào)警強(qiáng)度,過(guò)濾掉這些入侵企圖,而記錄真正有效的、有威脅的攻擊。

基于以上七大優(yōu)勢(shì)可以預(yù)計(jì),一體化安全檢測(cè)技術(shù)和產(chǎn)品將得到越來(lái)越多的關(guān)注和應(yīng)用。


熱詞搜索:

上一篇:終端安全管理:守住最后的堡壘
下一篇:防火墻:你真的擋不住黑客入侵么?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区色| 东方aⅴ免费观看久久av| 国产免费久久精品| 亚洲一区二区三区在线看| 激情亚洲综合在线| 日本高清不卡视频| 中文字幕一区视频| 国产毛片一区二区| 日韩女优制服丝袜电影| 亚洲成人一区在线| 日本大香伊一区二区三区| 国产日韩av一区| 成人永久看片免费视频天堂| 国产欧美一区二区精品秋霞影院 | 国产不卡视频在线观看| 日韩午夜激情av| 蜜桃视频在线观看一区二区| 欧美精品第1页| 青青国产91久久久久久| 在线成人免费视频| 日韩av一区二区三区四区| 欧美女孩性生活视频| 日本欧美大码aⅴ在线播放| 51精品视频一区二区三区| 另类中文字幕网| 久久青草国产手机看片福利盒子 | 国产欧美视频一区二区三区| 国产成人精品一区二区三区网站观看| 久久综合精品国产一区二区三区| 丁香亚洲综合激情啪啪综合| 中文字幕一区免费在线观看| 色国产综合视频| 免播放器亚洲一区| 国产欧美视频一区二区| 色八戒一区二区三区| 日本午夜精品一区二区三区电影| 精品国产a毛片| 99精品国产91久久久久久| 亚洲色图.com| 91精品啪在线观看国产60岁| 国产成人免费视频网站 | 日韩无一区二区| 波多野结衣视频一区| 亚洲欧美日韩一区二区三区在线观看| 欧美性猛交xxxxxx富婆| 久久国产乱子精品免费女| 中文字幕第一区第二区| 欧美色大人视频| 粉嫩一区二区三区在线看| 婷婷国产在线综合| 国产精品久久久久久亚洲伦 | 日韩精品电影一区亚洲| 国产蜜臀av在线一区二区三区| 在线免费观看不卡av| 国产一区二区三区蝌蚪| 午夜伊人狠狠久久| 国产精品无遮挡| 日韩限制级电影在线观看| 成人久久久精品乱码一区二区三区 | 国产精品久久毛片a| 日韩一区二区免费电影| 在线看日韩精品电影| 成人福利视频在线| 日本欧美在线观看| 亚洲另类春色校园小说| 亚洲精品一区二区精华| 3d成人h动漫网站入口| 91网站最新地址| 丁香婷婷综合激情五月色| 日韩国产欧美在线播放| 亚洲一区免费观看| 国产精品久久福利| 欧美国产成人精品| 久久先锋影音av鲁色资源网| 欧美xfplay| 7777精品伊人久久久大香线蕉经典版下载| 一本色道久久加勒比精品| 国产福利精品一区二区| 国产精品自在在线| 精品在线视频一区| 麻豆精品久久久| 蜜桃久久久久久久| 日韩激情av在线| 亚洲电影激情视频网站| 亚洲尤物在线视频观看| 亚洲综合色区另类av| 亚洲一级电影视频| 一区二区三区中文字幕精品精品 | jlzzjlzz欧美大全| 不卡的av网站| 91麻豆免费看| 色婷婷久久99综合精品jk白丝| 99re视频精品| 色美美综合视频| 欧美性videosxxxxx| 欧美区在线观看| 制服丝袜av成人在线看| 日韩欧美你懂的| 久久嫩草精品久久久精品一| 国产欧美一区二区精品仙草咪 | 懂色av一区二区三区免费看| 成人高清在线视频| 欧美在线短视频| 3d动漫精品啪啪1区2区免费 | 成人少妇影院yyyy| 色综合色综合色综合色综合色综合| 色婷婷av一区二区三区之一色屋| 欧美三级乱人伦电影| 制服丝袜亚洲网站| 久久久综合精品| 中文字幕制服丝袜一区二区三区| 亚洲一二三区在线观看| 黄一区二区三区| 国产不卡视频一区二区三区| 99精品久久久久久| 欧美二区三区的天堂| 久久影院视频免费| 国产精品高潮呻吟| 婷婷综合另类小说色区| 国产精品456| 在线观看91视频| 欧美精品一区二区久久久| 日韩美女啊v在线免费观看| 亚洲成av人综合在线观看| 国产一区二区三区最好精华液| 91小视频免费看| 日韩区在线观看| 亚洲免费观看高清完整版在线观看| 日韩av电影免费观看高清完整版 | 韩国av一区二区三区在线观看| 成人福利视频在线| 欧美精品乱码久久久久久按摩| 久久夜色精品国产欧美乱极品| 亚洲美女视频一区| 国产综合久久久久久久久久久久| 色婷婷久久久亚洲一区二区三区| 欧美成人一区二区三区片免费| 一区二区三区精品视频| 国产一区二区久久| 欧美日韩中文一区| 成人亚洲一区二区一| 制服丝袜日韩国产| 亚洲精选一二三| 国产福利一区二区三区视频| 在线播放一区二区三区| 欧美国产日韩在线观看| 日韩电影网1区2区| 色婷婷av一区二区三区大白胸| 久久精品亚洲麻豆av一区二区 | 欧美一区午夜精品| 亚洲美女屁股眼交3| 成人一区在线看| 久久久久久免费| 亚洲 欧美综合在线网络| 国产91精品露脸国语对白| 日韩一区二区三区av| 丝袜美腿亚洲色图| 91精彩视频在线观看| 国产精品国模大尺度视频| 国模套图日韩精品一区二区| 日韩视频免费观看高清完整版 | 在线视频一区二区免费| 国产精品美女一区二区三区| 国产精品综合二区| 久久综合av免费| 国产一区二区不卡| 精品日本一线二线三线不卡| 免费成人结看片| 精品伦理精品一区| 极品少妇xxxx偷拍精品少妇| 26uuu国产电影一区二区| 麻豆精品久久精品色综合| 日韩欧美亚洲国产另类| 久久草av在线| 国产精品污网站| 成人97人人超碰人人99| 中文字幕日韩一区| eeuss鲁片一区二区三区在线看| 国产精品午夜在线观看| 丰满放荡岳乱妇91ww| 亚洲欧洲色图综合| 欧美日韩一区三区四区| 日韩中文字幕av电影| 日韩欧美不卡在线观看视频| 国产乱人伦偷精品视频不卡| 国产精品欧美一级免费| 91免费版在线看| 日韩精品乱码免费| 精品国产sm最大网站免费看| 国产69精品久久99不卡| 1024成人网| 91麻豆精品国产91久久久资源速度 | 日韩一本二本av| 国产精品911| 亚洲一区二区三区激情| 欧美大片在线观看一区二区| 国产成人av福利| 亚洲一区二区三区不卡国产欧美 | 国产综合色产在线精品| 亚洲欧洲韩国日本视频|