国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IDS vs.IPS:如何確定你的企業是否需要此類技術?
2010-12-15   51CTO

對于那些考慮使用入侵檢測系統(IDS)和入侵防御系統(IPS)的企業來說,最困難的一個任務就是要確定什么時候需要這些技術,以及它們能夠做什么。市面上的產品種類繁多:如防火墻、應用程序防火墻、統一威脅管理(UTM)設備、異常監測和入侵防護等,企業很難從中做出選擇,也很難確定哪些產品是最適合自己的。

有的企業可能還在研究是否可以用IPS代替IDS,或者是否有必要同時使用這兩種產品進行全方位的保護。分層的安全和不正確的操作之間通常存在著明顯的界限。在本文中我們會對IDS和IPS進行一次對比,其中包括:兩種技術能夠提供的基本功能以及保護類型、兩種技術在實際應用中的區別以及這兩種技術的幾個常用實例。

IDS vs.IPS:保護范圍

對于不太熟悉IDS的人來說,IDS是一種監視未授權或者惡意網絡活動的軟件或者設備。IDS使用預先設定的規則,檢查網絡端點配置,確定它們是否容易受到攻擊(這叫做基于主機的IDS);它還可以記錄網絡中的活動,并與已知的攻擊或者攻擊類型進行對比(這叫做基于網絡的IDS)。該技術已經存在很多年了,而且里面添加了各種附加功能,其中包括高級簽名。而且,免費的開源IDS產品(比如Snort 和OSSEC)也很受歡迎。

反之,IPS不僅能夠監測由惡意代碼、僵尸網絡、病毒以及有針對性的攻擊引起的不良數據包,還能夠在破壞發生之前采取行動,從而保護網絡。你可能認為你的網絡不值得黑客去攻擊,但是你要知道許多犯罪分子會使用自動掃描來探測互聯網,對每個網絡都進行探測,以便記錄漏洞,供日后使用。這些攻擊者可能在尋找特定的敏感數據或知識產權,或者對任何到手的東西都感興趣,比如說員工信息、財務記錄或者客戶數據等。

在基礎設施中的惡意軟件引起破壞之前,性能良好的IDS或者IPS就能夠有效地識別它們。比如,我們假設攻擊者試圖在你的網絡中偷偷放入一個木馬。該惡意代碼可能已經將木馬放入,并可能在靜靜地等待時機。這是開始的狀態,激活后它會變成嚴重威脅。如果裝有合適的入侵檢測系統,當攻擊者試圖激活該惡意代碼時,IDS或者IPS就會識別這種活動并立即采取措施,要么報警,要么進行防御。

不過,那些用來監測普通網絡的傳統防火墻很有可能對這種攻擊一無所知。如果此類攻擊附著在看起來正常的網絡流量中,也有可能避開異常監測引擎。這些技術和入侵檢測與防御系統的區別在于IDS/IPS可以進行更深層次的包監測,不僅分析數據包的來源和去向,而且還能分析它的內容,以此確定它們是否在對系統發起攻擊。這些數據是決定包的特性是否與未授權或者惡意行動相對應的關鍵,這種情況可能是攻擊的前兆。當攻擊者采用畸形的或者老式數據包來偽裝一次攻擊時,IDS/IPS技術能夠更加智能地處理危險的攻擊內容。

IDS vs.IPS: 兩種技術的區別

行業中人們對此有幾種觀點:有人認為IDS和IPS是獨立的、可持續的技術;有人認為IDS是一種逐漸過時的技術,應該被IPS替代。在對IDS和IPS進行比較時,我更傾向于前者;IDS系統有許多具體的使用案例,比如,當信息安全人員需要識別攻擊或者漏洞,而不需要采取任何措施的時候。這種檢測最明顯的使用案例包括:不需要停止攻擊(收集數據或者監視蜜罐)的情況;安全團隊沒有權限去停止攻擊(如果所觀察的網絡不是我們的)的情況;還有當我們想要監測日志,需要跨越安全來進行的情況。舉個很好的例子:沒有足夠資金支付與主要生產合作伙伴的服務器連接的制造企業。在這種情況下,企業可以決定犧牲即時安全(immediate security)來獲取持續的商業運作。類似的,IPS最適用于需要監測并阻止或防御攻擊的企業,因為安全是這些企業最重要的東西,企業需要積極主動地保護重要資產;而IDS只能顯示出攻擊的存在,阻止入侵則是管理員的事情。

我們來看以下幾種情況,來了解IDS和IPS是如何處理它們的。

處理已知的漏洞

應用程序和主機類型眾多的企業可能會發現,將預定義和自定義規則結合起來,也是一個處理應用程序或者業務過程缺陷的權宜之計。如果企業不中斷其他的主機功能,就不能為某個系統打補丁,那么IPS可能是下一步最好的選擇,因為適當的IPS規則可以在入侵到達服務器之前就對已知漏洞進行防護。

IDS和IPS能夠模擬主機響應,這讓它們可以發現、阻止或者警告對受保護的服務器有負面作用或者去破解數據的攻擊。這些措施可以用在網絡之間的網關上(很像防火墻),或者用在處于受保護資源之前的內部基礎設施中。在保護Web服務器或者其他能夠訪問互聯網的應用程序或者設備不受外部攻擊時,我們推薦使用網關或者面向外界的方法;而在保護特定的高價值資產時,我們推薦使用內部保護,比如有些惡意軟件會從可信端點攻擊任務優先的應用程序服務器,有時甚至還可能會存在內部攻擊等。

相關數據

受歡迎的IDS和IPS設備提供非常全面的日志記錄和數據收集功能。即便沒有任何行動的警報,系統在受到攻擊之后,從這些設備和傳感器中收集到的數據也可用于事件關聯(event correlation)和網絡取證。比如,如果發現一些關鍵的生產服務器被入侵或者受到攻擊,擁有IDS和IPS的企業在試圖分離出導致這次入侵的事件時會有相當大的優勢。這種數據在攻擊期間和攻擊之后都是分析的關鍵,而且對企業的事件響應和規則遵從審計會有所幫助。

結論

入侵檢測系統像其他事物一樣,都是服務于業務宗旨或者滿足一個目標。這些僅僅是最常見的IDS和IPS使用案例,本文只是提供了最基本的東西,便于大家理解這種技術是否滿足企業要求。如果你的環境中有重要系統、秘密數據或者必須遵守嚴格的規則遵從,那么我推薦使用IDS、IPS或者兩者一起?;仡櫳鲜鍪褂冒咐?,你可以判定你的企業是否會從入侵防護系統中受益。

作者:Jennifer Jabbusch

原文鏈接:http://netsecurity.51cto.com/art/201012/238182.htm

熱詞搜索:

上一篇:DLP與文檔透明加密
下一篇:2011年重要軟件升級應注意的安全管理問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产欧美一区二区精品性色| 久久99蜜桃精品| 国产一区高清在线| 在线免费观看视频一区| 国产亚洲精品中文字幕| 老司机免费视频一区二区三区| 91欧美激情一区二区三区成人| 精品久久一区二区| 日韩高清不卡一区二区三区| 在线观看日产精品| 成人欧美一区二区三区小说 | 精品在线播放午夜| 在线观看亚洲精品| 亚洲欧洲一区二区在线播放| 国产成+人+日韩+欧美+亚洲| 欧美大片在线观看一区| 日韩一区精品视频| 欧美三区免费完整视频在线观看| 国产精品美女久久久久久| 麻豆国产欧美一区二区三区| 欧美日韩久久久久久| 亚洲一区二区三区小说| 91亚洲精品一区二区乱码| 中文字幕欧美国产| 高清视频一区二区| 欧美国产禁国产网站cc| 国产很黄免费观看久久| 久久久午夜精品| 风间由美性色一区二区三区| 国产欧美日韩综合| 成人黄色一级视频| 亚洲人成伊人成综合网小说| 色综合久久久久综合99| 欧美激情一区二区在线| 久久av中文字幕片| www成人在线观看| 国产福利91精品| 中文字幕av一区二区三区高| 99久久精品国产麻豆演员表| 一区二区在线看| 欧美久久免费观看| 美女性感视频久久| 久久先锋影音av| 丁香桃色午夜亚洲一区二区三区| 国产精品系列在线| 色999日韩国产欧美一区二区| 日日摸夜夜添夜夜添国产精品| 日韩欧美黄色影院| 成人网在线播放| 亚洲一级不卡视频| 日韩欧美国产一区在线观看| 国产精品一区二区三区乱码| 亚洲视频一区在线观看| 制服丝袜国产精品| 国产福利一区二区三区在线视频| 国产精品久久久久影院色老大| 在线一区二区三区四区五区| 秋霞国产午夜精品免费视频| 中文字幕成人av| 欧美另类久久久品| 高清久久久久久| 亚洲成人一区在线| 国产日韩欧美综合在线| 欧美在线视频你懂得| 精品在线你懂的| 亚洲最新视频在线观看| 久久久激情视频| 欧美日韩在线观看一区二区| 国产裸体歌舞团一区二区| 亚洲综合免费观看高清完整版在线| 日韩一区二区影院| 色综合天天做天天爱| 裸体歌舞表演一区二区| 亚洲精品高清在线观看| 日韩免费性生活视频播放| 99久久精品情趣| 国产一区二区三区四区五区美女| 亚洲一区二区精品久久av| 国产亚洲一区二区三区在线观看 | 99精品视频在线播放观看| 另类小说色综合网站| 悠悠色在线精品| 亚洲国产精品激情在线观看| 欧美一区二区精品在线| 99热99精品| 国产99精品视频| 麻豆视频观看网址久久| 午夜精品福利视频网站| 亚洲精品免费在线观看| 国产精品麻豆欧美日韩ww| 久久理论电影网| 欧美一级日韩一级| 欧美日本一区二区| 91官网在线观看| 99精品在线观看视频| 国产成人免费视频一区| 国产一区二区导航在线播放| 日本美女一区二区三区| 亚洲777理论| 亚洲国产精品久久人人爱蜜臀| 一区二区中文视频| 亚洲欧美中日韩| 亚洲欧洲国产专区| 中文字幕在线不卡| 亚洲欧洲日韩在线| 最新不卡av在线| 亚洲视频狠狠干| 亚洲图片激情小说| 亚洲欧美日韩国产一区二区三区| 中文字幕免费不卡在线| 国产精品久久久久久久久久免费看| 国产欧美视频一区二区| 国产精品久久久久9999吃药| 欧美国产成人精品| 成人欧美一区二区三区| 一区二区三区在线视频观看58| 伊人色综合久久天天人手人婷| 一区二区三区av电影| 午夜精品福利一区二区蜜股av| 天天综合网 天天综合色| 日韩电影在线一区二区三区| 麻豆高清免费国产一区| 精品一区二区在线看| 粉嫩一区二区三区在线看| 国产91富婆露脸刺激对白| 99精品视频在线观看| 欧美天堂一区二区三区| 日韩欧美在线影院| 久久精品一区四区| 亚洲人成电影网站色mp4| 亚洲综合图片区| 麻豆91免费观看| 国产成人精品一区二| 91久久奴性调教| 欧美一卡2卡3卡4卡| 国产日韩欧美高清| 一区二区三区四区乱视频| 喷水一区二区三区| 国产精品白丝av| 在线观看av一区| 精品久久国产字幕高潮| 亚洲天堂2014| 日本午夜精品一区二区三区电影 | 久久9热精品视频| 成人爱爱电影网址| 欧美剧在线免费观看网站 | 精品精品欲导航| 亚洲丝袜美腿综合| 蜜乳av一区二区三区| 99久免费精品视频在线观看| 欧美高清www午色夜在线视频| 久久久影视传媒| 亚洲va国产va欧美va观看| 国产福利一区在线| 7777女厕盗摄久久久| 日本一二三四高清不卡| 蜜臀a∨国产成人精品| 91视频精品在这里| 久久久久久久综合色一本| 亚洲精品你懂的| 大胆欧美人体老妇| 精品国产乱子伦一区| 亚洲自拍偷拍图区| 成人一区二区三区视频在线观看 | 欧美日韩国产小视频在线观看| 国产亚洲欧美一区在线观看| 天天爽夜夜爽夜夜爽精品视频| 成人黄色免费短视频| 精品99久久久久久| 无码av中文一区二区三区桃花岛| www.欧美精品一二区| 精品国产乱码久久久久久浪潮 | 国产主播一区二区| 欧美日韩三级在线| 亚洲精品视频免费看| 成人的网站免费观看| 久久精品一二三| 久久精品久久精品| 欧美一级高清片| 婷婷成人激情在线网| 欧美日韩国产综合一区二区 | 国产成人亚洲精品青草天美| 日韩一区二区视频在线观看| 天天综合色天天| 欧美日韩高清一区二区不卡| 亚洲欧美成人一区二区三区| 9人人澡人人爽人人精品| 欧美国产激情一区二区三区蜜月| 国产精品亚洲综合一区在线观看| 精品少妇一区二区三区在线播放| 日韩中文欧美在线| 制服.丝袜.亚洲.中文.综合| 亚洲高清视频在线| 欧美日韩一区二区三区免费看| 亚洲国产精品影院| 欧美日韩成人综合天天影院 | 日韩三级精品电影久久久| 日韩不卡一区二区三区| 欧美一级免费大片| 久久se精品一区二区|