精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從檢測到預防 解析IDS演化與革命

安全
Gartner在去年8月的一份研究報告中認為,如今的入侵檢測系統(IDS)已經難以適應客戶的需要。IDS不能提供附加層面的安全,相反增加了企業安全操作的復雜性。入侵檢測系統朝入侵預防系統(IPS)方向發展已成必然。

Gartner在去年8月的一份研究報告中認為,如今的入侵檢測系統(IDS)已經難以適應客戶的需要。IDS不能提供附加層面的安全,相反增加了企業安全操作的復雜性。入侵檢測系統朝入侵預防系統(IPS)方向發展已成必然。實際上,可將IDS與IPS視為兩類功能互斥的分離技術:IPS注重接入控制,而IDS則進行網絡監控;IPS基于策略實現,IDS則只能進行審核跟蹤;IDS的職責不是保證網絡安全,而是告知網絡安全程度幾何。

IPS不僅僅是IDS的演化,它具備一定程度的智能處理功能,能實時阻截攻擊。傳統的IDS只能被動監視通信,這是通過跟蹤交換機端口的信息包來實現的;而IPS則能實現在線監控,主動阻截和轉發信息包。通過在線配置,IPS能基于策略設置舍棄信息包或中止連接;傳統的IDS響應機制有限,如重設TCP連接或請求變更防火墻規則都存在諸多不足。

IPS工作原理

真正的入侵預防與傳統的入侵檢測有兩點關鍵區別:自動阻截和在線運行,兩者缺一不可。預防工具(軟/硬件方案)必須設置相關策略,以對攻擊自動作出響應,而不僅僅是在惡意通信進入時向網絡主管發出告警。要實現自動響應,系統就必須在線運行。

當黑客試圖與目標服務器建立會話時,所有數據都會經過IPS傳感器,傳感器位于活動數據路徑中。傳感器檢測數據流中的惡意代碼,核對策略,在未轉發到服務器之前將信息包或數據流阻截。由于是在線操作,因而能保證處理方法適當而且可預知。

與此類比,通常的IDS響應機制(如TCP重置)則大不相同。傳統的IDS能檢測到信息流中的惡意代碼,但由于是被動處理通信,本身不能對數據流作任何處理。必須在數據流中嵌入TCP包,以重置目標服務器中的會話。然而,整個攻擊信息包有可能先于TCP重置信息包到達服務器,這時系統才做出響應已經來不及了。重置防火墻規則也存在相同問題,處于被動工作狀態的IDS能檢測到惡意代碼,并向防火墻發出請求阻截會話,但請求有可能到達太遲而無法防止攻擊發生。

IPS檢測機制

事實上,IDS和IPS中真正有價值的部分是檢測引擎。IPS存在的最大隱患是有可能引發誤操作,這種“主動性”誤操作會阻塞合法的網絡事件,造成數據丟失,最終影響到商務操作和客戶信任度。

IDS和IPS對攻擊的響應過程

為避免發生這種情況,一些IDS和IPS開發商在產品中采用了多檢測方法,最大限度地正確判斷已知和未知攻擊。例如,Symantec的ManHunt IDS最初僅依賴于異常協議分析,后來升級版本可讓網管寫入Snort代碼(Sourcefire公司開發的一種基于規則的開放源碼語言環境,用于書寫檢測信號)增強異常檢測功能。Cisco最近也對其IDS軟件進行了升級,在信號檢測系統中增加了協議和通信異常分析功能。NetScreen的硬件工具則包含了8類檢測手段,包括狀態信號、協議和通信異常狀況以及后門檢測。

值得一提的是,Snort系統采用的是基于規則的開放源代碼方案,因而能方便識別惡意攻擊信號。Snort信號系統為IDS運行環境提供了很大的靈活性,用戶可依據自身網絡運行情況書寫IDS規則集,而不是采用通用檢測方法。一些商業IDS信號系統還具備二進制代碼檢測功能。

減少主動性誤操作

集成多類檢測方法能增加IDS和IPS檢測攻擊的種類和數量,但仍無法避免誤操作。主動性誤操作是IPS應解決的首要問題,因為對合法通信的阻截會造成很多負面影響。

解決主動性誤操作的有效方法是進行通信關聯分析,也就是讓IPS全方位識別網絡環境,減少錯誤告警。這里的關鍵在于要將瑣碎的防火墻日志記錄、IDS數據、應用日志記錄以及系統弱點評估狀況收集到一起,合理推斷出將發生哪些情況,并做出合適響應。

對網絡運行環境的綜合細致評估對發現致命攻擊和查找潛在漏洞具有實質意義。目前,已有IDS開發商采用該項技術,它能幫助網絡主管收集通信關聯信息,從而提高IDS效率。Cisco聲稱其開發的Cisco威脅響應(CTR)技術能消除高達95%的錯誤告警。

CTR由Cisco旗下的Psionic軟件公司開發。CTR安裝于專用服務器中,該服務器位于IDS傳感器與IDS管理控制平臺之間,當傳感器發出告警時,CTR便掃描目標主機,以確定觸發告警的攻擊是否會給系統帶來不利影響。CTR能進行快速簡單分析,如搜索開放端口、精確識別操作系統,或查找活動通信。更進一步的是,它還能掃描注冊設置、事件日志記錄和系統補丁工作狀況,以確定目標主機是否易受攻擊。如果CTR檢測到主機易受攻擊或攻擊發生,便提升事件告警級別,向控制臺發出最高優先級處理請求。

系統保護更受關注

如今很多IDS開發商更多地關注的是系統保護而不僅僅是檢測功能。ISS認為,系統保護應同時包含預防和檢測技術。ISS的RealSecure IDS基于網絡和主機實現,能在線阻截各類攻擊。ISS的RealSecure Guard是一類軟件IPS。RealSecure Guard通過異常協議分析檢測攻擊,并能在攻擊到達目標主機前實時將其阻截。

側重于防火墻開發的NetScreen也在朝這一領域發展。NetScreen旗下OneSecure公司開發的IPS基于專用ASIC實現。NetScreen-IPD 100具備快速以太接口,最高吞吐率為200Mbps;NetScreen-IPD 500則具備千兆接口,峰值吞吐率達500Mbps。

IDS/IPS選擇應用

是采用IDS還是IPS,需要實地考慮應用環境。IPS比較適合于阻止大范圍的、針對性不是很強的攻擊,但對單獨目標的攻擊阻截有可能失效,自動預防系統也無法阻止專門的惡意攻擊者的操作。在金融應用系統中,用戶除關心遭惡意入侵外,更擔心誤操作引發災難性后果。例如,用戶擔心數據庫中的信用卡賬號丟失,最好的辦法是加密存儲。可見這類網絡系統運用IDS比較適合。

潛在客戶需要對配置IPS存在的風險和優勢進行評估,也就是說是重在阻止攻擊還是防范失誤操作。目前來說,IPS還不具備足夠智能識別所有對數據庫應用的攻擊,一般能做的也就是檢測緩沖區溢出。另外,IPS與防火墻配置息息相關。如果沒有安裝防火墻,則沒有必要配置這類在線工具;如果熟知網段中的協議運用并易于統計分析,則可采用這類技術。

一些機構對網絡安全級別要求很高,如信用機構,這就需要混合的IDS/IPS解決方案,如IntruVert公司開發的IntruShield就兼具IDS/IPS功能,能自動監控通信并在線阻截攻擊。

發展前景

IDS市場將不斷發展,產品功能將不僅限于檢測,IDS朝具備防護功能方向發展已是大勢所趨。一項客戶調查表明,IDS具備阻截攻擊功能排在其功能需求的首位。Infonetics預計,IDS市場在未來幾年中將呈爆炸性增長,到2006年創造的收益將達16億美元。

IPS產品已經涌現,其發展前景取決于攻擊阻截功能的完善。由于有著廣泛的應用根基,傳統的IDS并不會就此消失。一種情況是,客戶不需要通信阻截功能,而只監視通信狀況;有些需要為預防系統增加智能處理功能,而有的客戶則習慣于人工處理。

Gartner將IPS視為下一代IDS,而且認為很有可能成為下一代防火墻。

【編輯推薦】

  1. 專門攻擊路由器和DSL接入設備的僵尸網絡出現
  2. 該如何攻克影響IDS應用的誤報和漏報?
  3. 簡介Linux中的IDS入侵檢測工具
責任編輯:Oo小孩兒 來源: 中國IT實驗室
相關推薦

2012-11-26 13:32:14

2010-06-07 13:26:09

2010-08-25 13:13:04

2015-09-23 14:14:47

LinkedIn架構解析

2011-07-18 13:33:35

入侵檢測系統IDSIPS

2009-06-03 14:15:34

2009-02-01 11:44:00

2021-03-16 06:38:44

架構分層插件化

2009-05-24 20:47:08

2010-08-25 13:46:28

入侵檢測IDS

2011-10-28 16:03:06

2010-09-03 15:43:26

Check Point

2012-10-31 17:21:57

2009-12-17 17:31:10

2010-12-22 17:17:54

2022-05-20 15:22:10

惡意軟件僵尸網絡網絡攻擊

2019-05-16 14:33:35

Windows 10游戲安全違規

2010-03-30 20:52:50

2022-06-14 07:17:43

Wazuh開源

2013-03-13 16:41:00

點贊
收藏

51CTO技術棧公眾號

国产99在线免费| 久久久久久久久久久9不雅视频| 国产模特精品视频久久久久| 欧美日产在线观看| 美日韩精品免费| 免费一级肉体全黄毛片| 国产一级免费在线观看| 欧美在线一级| 久久精品日产第一区二区三区高清版| 久久夜色精品国产亚洲aⅴ| 国产熟女高潮视频| 人妻妺妺窝人体色www聚色窝 | 成人在线观看av| 国产精品99无码一区二区| 少妇高潮一区二区三区99| 亚洲超碰精品一区二区| 成人av免费在线看| 久久婷婷国产麻豆91| 欧州一区二区三区| 亚洲精品视频在线观看免费| 成人黄色免费看| 激情无码人妻又粗又大| 2019中文亚洲字幕| 亚洲精品水蜜桃| 色女人综合av| 伊人网免费视频| 99成人在线视频| 欧美一区二视频| 日韩成人三级视频| 亚洲国产成人精品一区二区三区| 欧美一区亚洲| 精品国产乱码久久久久久夜甘婷婷| 国产情侣第一页| 日本在线www| 国产精品一区二区在线看| 欧美成人精品一区二区| 国产大学生视频| 在线视频cao| 国产亚洲欧美日韩在线一区| 国产精品theporn88| 国产精品嫩草影院精东| 欧美~级网站不卡| 日韩视频免费大全中文字幕| 日韩欧美中文在线视频| av在线网页| 337p粉嫩大胆噜噜噜噜噜91av| 日本精品久久久久影院| 亚洲欧美日韩第一页| vam成人资源在线观看| 欧美中文字幕一区二区三区 | 日韩精品系列| 久久国产直播| 日韩专区中文字幕| 一级黄色片网址| 国产精品一区免费在线| 午夜电影网一区| 国产不卡一区二区视频| 成年人视频网站在线| 国产精品88av| 欧洲一区二区视频| 91香蕉视频在线播放| 91精品国产自产在线丝袜啪| 黑人狂躁日本妞一区二区三区 | 99青草视频在线播放视| 国产在线国偷精品产拍免费yy| 国产综合色产| 亚洲免费资源在线播放| 亚洲欧美国产一区二区| 亚洲精品18p| 成人午夜短视频| 国产精品视频99| 久久久久无码国产精品 | 成人国产在线看| 三级视频网站在线| 久久精品亚洲精品国产欧美| 97视频资源在线观看| 中文字幕一区在线播放| 中文无码久久精品| 国产亚洲视频在线| 99精品一区二区三区无码吞精| jizz国产精品| 欧美疯狂性受xxxxx喷水图片| 亚洲熟妇无码另类久久久| 一区二区三区视频网站| 亚洲视频1区2区| 日韩福利一区二区三区| 黄色福利在线观看| 久草热8精品视频在线观看| 久久免费视频这里只有精品| 婷婷综合在线视频| 亚洲一区二区| 欧美一区二区三区精品电影| 久久黄色免费视频| 亚洲综合丁香| 久久久免费精品视频| 亚洲影院在线播放| 久久99精品国产91久久来源| av免费观看久久| 青青草手机在线| 亚洲欧美一区二区视频| 色播五月综合| 成人福利电影| 樱花草国产18久久久久| 中国成人亚色综合网站| 川上优的av在线一区二区| 亚洲欧美怡红院| 久草青青在线观看| 老司机亚洲精品一区二区| 欧美日韩另类国产亚洲欧美一级| gogo亚洲国模私拍人体| vam成人资源在线观看| 日韩电影免费在线观看中文字幕| 一卡二卡三卡四卡五卡| 综合亚洲自拍| 欧美刺激脚交jootjob| 午夜xxxxx| 麻豆精品国产| 一区二区三区国产在线观看| 精品无码人妻一区二区免费蜜桃| 亚洲精品国产偷自在线观看| 日本精品在线视频| www黄色在线观看| 高清成人在线观看| 国产九色精品| 天堂资源最新在线| 久久久久久综合| www.欧美黄色| 性欧美video另类hd尤物| 精品视频久久久久久久| 谁有免费的黄色网址| 精品国产一区二区三区久久久樱花 | 九九热这里只有在线精品视| 久久爱一区二区| 91亚洲一区| 欧美成aaa人片在线观看蜜臀| 伊人久久久久久久久久久久| 久久精品国产网站| 亚洲字幕一区二区| 丁香花免费高清完整在线播放| 中文字幕成人网| 在线观看av的网址| 天堂在线中文网官网| 欧美va日韩va| 久久久久久久久久久久| 日韩午夜黄色| 国产精品欧美日韩久久| 蝌蚪视频在线播放| 亚洲欧洲精品天堂一级| 男人插女人下面免费视频| gogo大尺度成人免费视频| 中文字幕日韩av综合精品| 91高清免费观看| 激情丁香综合五月| 久久资源亚洲| 三上悠亚激情av一区二区三区| 欧美日韩综合色| 一级黄色免费视频| 精品国产乱码久久久久久蜜坠欲下 | 第四色日韩影片| 欧美不卡一区二区三区| 国产亚洲精品女人久久久久久| 国产成人精品免费视频网站| 青青青青在线视频| 麻豆成人入口| 久久亚洲精品一区二区| 国产三级第一页| 久久精品亚洲麻豆av一区二区 | 毛片在线视频观看| 1313精品午夜理伦电影| 国产综合在线视频| 色视频在线观看免费| 色婷婷国产精品| 国产精品自拍视频在线| 欧美人与动xxxxz0oz| 日韩在线观看高清| 国产精品久久久久久69| 日韩美女啊v在线免费观看| 妖精视频在线观看| 国产欧美午夜| 一本一生久久a久久精品综合蜜| 成人影院在线视频| 欧美猛男gaygay网站| 婷婷伊人五月天| 99国产精品久久久久久久久久久| 日韩人妻一区二区三区蜜桃视频| 国产精品一区三区在线观看| 97精品国产97久久久久久| 亚洲天堂手机版| 国产欧美日韩不卡| 成人免费观看毛片| 国产精品久久久久9999赢消| 99r国产精品视频| 日本不卡免费高清视频在线| 精品国产一区二区三区不卡| 天天操中文字幕| 不卡大黄网站免费看| 成人高清dvd| 亚洲最大在线| 91网站免费看| 黄在线免费看| 欧美日韩国产电影| 国产乡下妇女做爰视频| 国产91在线看| 久久久久国产一区| 精品理论电影在线| 国产精品v欧美精品v日韩| 粉嫩av一区二区三区四区五区| 伊人久久精品视频| 色欲av永久无码精品无码蜜桃| 亚洲理论在线观看| 国产全是老熟女太爽了| 欧美亚洲自偷自偷| 国产 欧美 日韩 一区| 日韩不卡一区| 成人激情视频在线播放| 99riav视频在线观看| 精品激情国产视频| 精品国产无码一区二区| 在线区一区二视频| 你懂的国产视频| 久久久久国产成人精品亚洲午夜| 日本亚洲一区二区三区| 久88久久88久久久| 杨幂毛片午夜性生毛片| 午夜亚洲视频| 波多野结衣乳巨码无在线| 亚洲人挤奶视频| 国产在线精品一区二区三区》| 欧美办公室脚交xxxx| 欧美第一页在线| 国产成人自拍一区| 日韩一区二区高清| 日韩人妻无码一区二区三区99| 亚洲欧美一区二区视频| 欧美a在线播放| 国产麻豆精品在线观看| 亚洲 欧美 另类人妖| 天堂av在线一区| 自拍偷拍99| 99久久激情| 一区二区三视频| 99久久九九| 亚洲AV无码成人精品一区| www.国产精品一区| 99久久综合狠狠综合久久止| 国产精品亚洲欧美一级在线| 91探花福利精品国产自产在线 | 欧美日韩不卡视频| 中文字幕在线一| 欧美区一区二区三区| 一卡二卡三卡在线| 五月婷婷激情综合网| 国产精品9191| 欧美性猛交xxxx免费看久久久| 97精品在线播放| 中文字幕欧美一| 精品无码久久久久成人漫画| 亚洲欧美一区二区三区久本道91| 欧美性x x x| 悠悠色在线精品| 国产精品一区二区6| 欧美性色xo影院| 最近日韩免费视频| 亚洲18女电影在线观看| 偷偷操不一样的久久| 日本福利一区二区| 国产又粗又猛又爽又黄视频 | 男插女视频网站| 国产激情91久久精品导航| 最新国产精品自拍| 久久婷婷综合激情| xxxx在线免费观看| 欧美专区在线| 亚洲高清在线免费观看| 黄网站免费久久| xfplay5566色资源网站| 久久亚区不卡日本| 国产传媒视频在线| 亚洲乱码中文字幕| 日本在线视频免费观看| 日本福利一区二区| 精品区在线观看| 亚洲欧美日韩中文在线| 五月激情丁香婷婷| 日韩免费一区二区三区在线播放| 丰满肥臀噗嗤啊x99av| 亚洲精品自拍第一页| 欧美激情午夜| 这里只有精品丝袜| 日本h片在线观看| 大胆人体色综合| a在线视频v视频| 成人国产精品av| 美女久久久久| 国产精品国产三级国产专区51| 亚洲一区二区三区免费在线观看| 日本黄大片一区二区三区| 成人精品视频一区二区三区| 东京热无码av男人的天堂| 性感美女久久精品| 一级特黄aa大片| 亚洲精品永久免费| 欧美韩日亚洲| 国产精品日韩欧美大师| 国产伦精品一区二区三区免费优势| 999在线观看免费大全电视剧| 亚洲婷婷丁香| 黄色三级中文字幕| 久久精品国产久精国产| 日韩一级视频在线观看| 91蝌蚪国产九色| 青青草免费av| 欧美日韩国产中文| 免费福利在线视频| 久久免费福利视频| 97久久精品一区二区三区的观看方式| 久久亚裔精品欧美| 国内精品久久久久久久影视蜜臀 | 99久久久久免费精品国产| 欲求不满的岳中文字幕| www一区二区| 欧美黄色免费看| 欧美老年两性高潮| 国产天堂在线| www国产91| 日韩成人亚洲| 91精品国产综合久久香蕉的用户体验| 热久久久久久| 品久久久久久久久久96高清| 成人高清av| 免费成人深夜夜行网站视频| 欧美国产91| 亚洲精品在线视频播放| 国产精品乱码一区二三区小蝌蚪| 天天操天天操天天操天天操天天操| 成人欧美一区二区三区视频网页 | 熟女少妇a性色生活片毛片| 欧美亚洲国产怡红院影院| 一区二区美女视频| 一本一本久久a久久精品牛牛影视| 涩涩视频在线播放| 久久99国产精品| 欧美成人自拍| 午夜久久久精品| 国产精品三级久久久久三级| 国产天堂第一区| 在线视频免费一区二区| 日韩毛片一区| 国产精品一区二区av| 国色天香一区二区| 国产精品一区二区在线免费观看| 一区二区三区久久| 国产一区二区视频网站| 欧美一区二区三区在| 成人在线观看亚洲| 青青久久aⅴ北条麻妃| 免费成人网www| 五月天婷婷激情视频| 国产精品入口麻豆九色| 亚洲网站免费观看| 久久视频这里只有精品| 麻豆国产一区| www插插插无码视频网站| 99精品偷自拍| 无码人妻精品一区二区50| 一区二区三区亚洲| 国产日本亚洲| 日韩av高清在线看片| 久久久高清一区二区三区| 这里只有精品999| 欧美巨大黑人极品精男| 色愁久久久久久| av动漫在线播放| 99精品在线观看视频| 国产美女www| 欧美成人激情在线| 日韩av影院| 亚洲xxx在线观看| 国产夜色精品一区二区av| 中文字幕欧美在线观看| 麻豆国产va免费精品高清在线| 韩国女主播一区二区三区| 国产裸体免费无遮挡| av福利精品导航| 嫩草影院一区二区三区| 美日韩精品免费观看视频| 欧美日韩看看2015永久免费| 无人在线观看的免费高清视频| 亚洲欧洲综合另类| 亚州av在线播放| 成人免费看片视频| 国产精品99精品一区二区三区∴| 九九热这里只有在线精品视| 久久香蕉网站| 黄色手机在线视频| 亚洲成人av免费| av网站免费大全| 久久久国产精品免费| 久久成人福利| 免费在线观看污网站|