国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

從檢測到預防 IDS的演化與革命
2009-01-03   

Gartner在去年8月的一份研究報告中認為,如今的入侵檢測系統(IDS)已經難以適應客戶的需要。IDS不能提供附加層面的安全,相反增加了企業安全操作的復雜性。入侵檢測系統朝入侵預防系統(IPS)方向發展已成必然。實際上,可將IDS與IPS視為兩類功能互斥的分離技術:IPS注重接入控制,而IDS則進行網絡監控;IPS基于策略實現,IDS則只能進行審核跟蹤;IDS的職責不是保證網絡安全,而是告知網絡安全程度幾何。

IPS不僅僅是IDS的演化,它具備一定程度的智能處理功能,能實時阻截攻擊。傳統的IDS只能被動監視通信,這是通過跟蹤交換機端口的信息包來實現的;而IPS則能實現在線監控,主動阻截和轉發信息包。通過在線配置,IPS能基于策略設置舍棄信息包或中止連接;傳統的IDS響應機制有限,如重設TCP連接或請求變更防火墻規則都存在諸多不足。 IPS工作原理

真正的入侵預防與傳統的入侵檢測有兩點關鍵區別:自動阻截和在線運行,兩者缺一不可。預防工具(軟/硬件方案)必須設置相關策略,以對攻擊自動作出響應,而不僅僅是在惡意通信進入時向網絡主管發出告警。要實現自動響應,系統就必須在線運行。
當黑客試圖與目標服務器建立會話時,所有數據都會經過IPS傳感器,傳感器位于活動數據路徑中。傳感器檢測數據流中的惡意代碼,核對策略,在未轉發到服務器之前將信息包或數據流阻截。由于是在線操作,因而能保證處理方法適當而且可預知。

與此類比,通常的IDS響應機制(如TCP重置)則大不相同。傳統的IDS能檢測到信息流中的惡意代碼,但由于是被動處理通信,本身不能對數據流作任何處理。必須在數據流中嵌入TCP包,以重置目標服務器中的會話。然而,整個攻擊信息包有可能先于TCP重置信息包到達服務器,這時系統才做出響應已經來不及了。重置防火墻規則也存在相同問題,處于被動工作狀態的IDS能檢測到惡意代碼,并向防火墻發出請求阻截會話,但請求有可能到達太遲而無法防止攻擊發生。

IPS檢測機制

事實上,IDS和IPS中真正有價值的部分是檢測引擎。IPS存在的最大隱患是有可能引發誤操作,這種“主動性”誤操作會阻塞合法的網絡事件,造成數據丟失,最終影響到商務操作和客戶信任度。

IDS和IPS對攻擊的響應過程

為避免發生這種情況,一些IDS和IPS開發商在產品中采用了多檢測方法,最大限度地正確判斷已知和未知攻擊。例如,Symantec的ManHunt IDS最初僅依賴于異常協議分析,后來升級版本可讓網管寫入Snort代碼(Sourcefire公司開發的一種基于規則的開放源碼語言環境,用于書寫檢測信號)增強異常檢測功能。Cisco最近也對其IDS軟件進行了升級,在信號檢測系統中增加了協議和通信異常分析功能。NetScreen的硬件工具則包含了8類檢測手段,包括狀態信號、協議和通信異常狀況以及后門檢測。

值得一提的是,Snort系統采用的是基于規則的開放源代碼方案,因而能方便識別惡意攻擊信號。Snort信號系統為IDS運行環境提供了很大的靈活性,用戶可依據自身網絡運行情況書寫IDS規則集,而不是采用通用檢測方法。一些商業IDS信號系統還具備二進制代碼檢測功能。
減少主動性誤操作

集成多類檢測方法能增加IDS和IPS檢測攻擊的種類和數量,但仍無法避免誤操作。主動性誤操作是IPS應解決的首要問題,因為對合法通信的阻截會造成很多負面影響。

解決主動性誤操作的有效方法是進行通信關聯分析,也就是讓IPS全方位識別網絡環境,減少錯誤告警。這里的關鍵在于要將瑣碎的防火墻日志記錄、IDS數據、應用日志記錄以及系統弱點評估狀況收集到一起,合理推斷出將發生哪些情況,并做出合適響應。

對網絡運行環境的綜合細致評估對發現致命攻擊和查找潛在漏洞具有實質意義。目前,已有IDS開發商采用該項技術,它能幫助網絡主管收集通信關聯信息,從而提高IDS效率。Cisco聲稱其開發的Cisco威脅響應(CTR)技術能消除高達95%的錯誤告警。

CTR由Cisco旗下的Psionic軟件公司開發。CTR安裝于專用服務器中,該服務器位于IDS傳感器與IDS管理控制平臺之間,當傳感器發出告警時,CTR便掃描目標主機,以確定觸發告警的攻擊是否會給系統帶來不利影響。CTR能進行快速簡單分析,如搜索開放端口、精確識別操作系統,或查找活動通信。更進一步的是,它還能掃描注冊設置、事件日志記錄和系統補丁工作狀況,以確定目標主機是否易受攻擊。如果CTR檢測到主機易受攻擊或攻擊發生,便提升事件告警級別,向控制臺發出最高優先級處理請求。

系統保護更受關注

如今很多IDS開發商更多地關注的是系統保護而不僅僅是檢測功能。ISS認為,系統保護應同時包含預防和檢測技術。ISS的RealSecure IDS基于網絡和主機實現,能在線阻截各類攻擊。ISS的RealSecure Guard是一類軟件IPS。RealSecure Guard通過異常協議分析檢測攻擊,并能在攻擊到達目標主機前實時將其阻截。

側重于防火墻開發的NetScreen也在朝這一領域發展。NetScreen旗下OneSecure公司開發的IPS基于專用ASIC實現。NetScreen-IPD 100具備快速以太接口,最高吞吐率為200Mbps;NetScreen-IPD 500則具備千兆接口,峰值吞吐率達500Mbps。

IDS/IPS選擇應用

是采用IDS還是IPS,需要實地考慮應用環境。IPS比較適合于阻止大范圍的、針對性不是很強的攻擊,但對單獨目標的攻擊阻截有可能失效,自動預防系統也無法阻止專門的惡意攻擊者的操作。在金融應用系統中,用戶除關心遭惡意入侵外,更擔心誤操作引發災難性后果。例如,用戶擔心數據庫中的信用卡賬號丟失,最好的辦法是加密存儲。可見這類網絡系統運用IDS比較適合。

潛在客戶需要對配置IPS存在的風險和優勢進行評估,也就是說是重在阻止攻擊還是防范失誤操作。目前來說,IPS還不具備足夠智能識別所有對數據庫應用的攻擊,一般能做的也就是檢測緩沖區溢出。另外,IPS與防火墻配置息息相關。如果沒有安裝防火墻,則沒有必要配置這類在線工具;如果熟知網段中的協議運用并易于統計分析,則可采用這類技術。

一些機構對網絡安全級別要求很高,如信用機構,這就需要混合的IDS/IPS解決方案,如IntruVert公司開發的IntruShield就兼具IDS/IPS功能,能自動監控通信并在線阻截攻擊。

發展前景

IDS市場將不斷發展,產品功能將不僅限于檢測,IDS朝具備防護功能方向發展已是大勢所趨。一項客戶調查表明,IDS具備阻截攻擊功能排在其功能需求的首位。Infonetics預計,IDS市場在未來幾年中將呈爆炸性增長,到2006年創造的收益將達16億美元。

IPS產品已經涌現,其發展前景取決于攻擊阻截功能的完善。由于有著廣泛的應用根基,傳統的IDS并不會就此消失。一種情況是,客戶不需要通信阻截功能,而只監視通信狀況;有些需要為預防系統增加智能處理功能,而有的客戶則習慣于人工處理。

Gartner將IPS視為下一代IDS,而且認為很有可能成為下一代防火墻。


熱詞搜索:

上一篇:防火墻架構演變協奏“三步曲”
下一篇:曙光GodEye-HIDS主機入侵檢測系統

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色偷偷久久一区二区三区| 91蜜桃传媒精品久久久一区二区 | 日韩中文字幕91| 日本免费新一区视频| 午夜精品久久久久久久| 久久99精品视频| 成a人片亚洲日本久久| 色噜噜狠狠成人网p站| 欧美片在线播放| 亚洲欧美综合色| 亚洲人成网站色在线观看| 亚洲bt欧美bt精品| 粉嫩高潮美女一区二区三区| 日本久久电影网| 久久免费偷拍视频| 亚洲高清视频在线| zzijzzij亚洲日本少妇熟睡| 日韩一卡二卡三卡国产欧美| 中文字幕视频一区| 国产成人日日夜夜| 制服丝袜亚洲色图| 亚洲乱码日产精品bd| 顶级嫩模精品视频在线看| 欧美日韩电影在线播放| 亚洲天堂网中文字| 成人ar影院免费观看视频| 2021中文字幕一区亚洲| 蜜臀久久99精品久久久久久9| 91欧美一区二区| 国产精品高清亚洲| 成人激情开心网| 国产精品久久久久一区| 欧美日韩国产成人在线91| 欧美色手机在线观看| 精品国产免费一区二区三区四区| 日韩精品国产欧美| 青青草精品视频| www.激情成人| 欧美乱妇23p| 国产欧美日韩综合| 尤物视频一区二区| 青青草原综合久久大伊人精品| 亚洲二区视频在线| 国产黄人亚洲片| 欧美男生操女生| 中文av一区二区| 亚洲一区二区三区精品在线| 免费亚洲电影在线| 色综合久久久久综合体桃花网| 欧美精品xxxxbbbb| 国产日韩av一区| 天堂成人国产精品一区| 成人精品一区二区三区四区| 欧美系列亚洲系列| 亚洲人吸女人奶水| 国产激情一区二区三区| 91精品国产综合久久香蕉的特点| 一区二区中文字幕在线| 国产美女精品一区二区三区| 欧美欧美欧美欧美首页| 亚洲免费观看高清在线观看| 成人免费黄色在线| 日韩视频123| 久久国产精品区| 69堂亚洲精品首页| 日韩av成人高清| 精品国产不卡一区二区三区| 视频在线观看一区| 欧美蜜桃一区二区三区| 一区二区三区91| 欧美三区免费完整视频在线观看| 亚洲天天做日日做天天谢日日欢| 99re8在线精品视频免费播放| 日本一区二区三区dvd视频在线| 国产福利一区二区三区视频在线 | 成人美女在线观看| 亚洲理论在线观看| 欧美影院一区二区| 蜜臀av亚洲一区中文字幕| 日韩欧美激情一区| 国产精品一区二区久久不卡| 国产午夜亚洲精品羞羞网站| 成人av在线资源网站| 日韩精品电影在线观看| 国产情人综合久久777777| 91一区二区三区在线播放| 首页综合国产亚洲丝袜| 欧美激情在线免费观看| 欧美亚洲高清一区二区三区不卡| 久久www免费人成看片高清| 中文字幕欧美区| 欧美一区二区久久久| 成人精品一区二区三区中文字幕| 亚洲国产一区视频| 国产精品成人免费精品自在线观看 | 麻豆91精品视频| 日韩一区有码在线| 久久精品男人的天堂| 在线成人小视频| 91久久精品午夜一区二区| 国产精品一区二区果冻传媒| 日韩专区中文字幕一区二区| 亚洲品质自拍视频网站| 国产欧美日韩不卡免费| 久久精品视频一区二区三区| 日韩欧美国产综合一区 | 国产福利一区在线观看| 国产一区二区美女诱惑| 精品一区二区三区在线播放视频| 亚洲一区二区不卡免费| 亚洲色图欧美偷拍| 国产精品私房写真福利视频| 久久久91精品国产一区二区三区| 欧美乱妇20p| 欧美不卡123| 国产日韩欧美一区二区三区综合| 日韩免费视频一区二区| 久久亚洲综合av| 欧美高清在线一区二区| 中文字幕一区二区在线观看| 亚洲日韩欧美一区二区在线| 亚洲精品视频免费看| 天天影视涩香欲综合网| 久久99九九99精品| 成人一区二区三区中文字幕| 成人免费看片app下载| 欧美网站一区二区| 国产欧美中文在线| 亚洲国产视频一区二区| 九一九一国产精品| 欧美在线免费播放| 欧美大片拔萝卜| 亚洲日本一区二区| 国产精品一区二区在线播放 | 国产午夜精品久久| 日韩av中文在线观看| av在线播放不卡| 久久免费偷拍视频| 另类人妖一区二区av| 91福利资源站| 中文字幕免费观看一区| 麻豆成人久久精品二区三区红| 欧美亚洲国产bt| 一区二区三区高清不卡| 成人app在线观看| 中文字幕 久热精品 视频在线| 奇米四色…亚洲| 欧美日韩电影在线| 午夜精品久久久久久久99水蜜桃| 日本韩国欧美一区| 亚洲日本在线天堂| 色婷婷精品久久二区二区蜜臂av | 麻豆免费看一区二区三区| 欧美日韩国产大片| 香蕉成人啪国产精品视频综合网| 欧美日韩性生活| 日韩国产精品久久| 久久综合久久综合久久| 韩国女主播成人在线观看| 久久久精品天堂| 91麻豆成人久久精品二区三区| 中文字幕一区二区三区在线不卡| 国产精品99久| 亚洲九九爱视频| 欧美日韩国产高清一区二区 | 国产精品视频一二| 色94色欧美sute亚洲13| 洋洋av久久久久久久一区| 欧美福利视频导航| 国产大陆a不卡| 亚洲综合激情另类小说区| 日韩欧美高清dvd碟片| 成人在线视频首页| 九九视频精品免费| 亚洲精品ww久久久久久p站| 日韩欧美三级在线| 欧美在线高清视频| 国产麻豆精品在线观看| 亚洲二区在线视频| 国产精品福利在线播放| 欧美sm美女调教| 欧美一a一片一级一片| 国产91精品免费| 美女精品自拍一二三四| 亚洲6080在线| 婷婷六月综合亚洲| 亚洲精品国产一区二区精华液| 久久久久国产精品免费免费搜索| 欧美日韩一区二区三区四区 | 亚洲国产三级在线| 亚洲精品一二三区| 亚洲精品写真福利| 亚洲午夜在线观看视频在线| 亚洲欧美自拍偷拍| 亚洲精品成a人| 一区二区高清免费观看影视大全 | 成人午夜视频福利| 成人一区二区在线观看| 成人av电影在线观看| 日本韩国一区二区三区视频|