精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

入侵檢測基于虛擬化終端部署的方案

安全 應用安全
隨著網絡的飛速發展,網絡已經成為計算機應用中不可或缺的一部分。但是,網絡遭受攻擊的風險和機會也相應的快速增多。如何建立合理的網絡安全體系已經成為網絡領域的熱點問題。

隨著網絡的飛速發展,網絡已經成為計算機應用中不可或缺的一部分。但是,網絡遭受攻擊的風險和機會也相應的快速增多。如何建立合理的網絡安全體系已經成為網絡領域的熱點問題。

目前,要讓開發人員保證開發軟件不存在任何的漏洞是不可能的,同時要求網絡安全人員實時檢測網絡海量信息流并發現攻擊信息并作出有效地措施也有一定難度。本文為了解決以上問題,針對性的提出了使用虛擬化技術進行軟件的隔離,論述了使用隔離技術的利弊,并針對網絡安全提出了入侵檢測的解決方案,論述了幾種入侵檢測體系的利弊,闡述了一種針對大流量網絡入侵檢測的方案。最后結合虛擬化技術,闡述了入侵檢測基于虛擬化終端部署的方案。

虛擬化技術

2.1虛擬化技術論述

一個程序存在漏洞就會影響其他程序乃至整個服務器的運行,因此在不能保證程序本身安全性的時候,我們就需要減弱或者切斷程序和其他程序乃至服務器的直接聯系,將程序作為獨立的個體。這樣即使程序崩潰也不會影響其余程序的運行。而MiU給出的一份關于如今的操作系統和應用軟件的研究報告顯示:軟件之中不可能沒有漏洞。

因此我們將應用很廣的虛擬機技術引入到服務器的安全維護中。虛擬機為應用程序提供了一個與操作系統相同但是又獨立的運行環境。

虛擬化保護的優點如下:

1.通過為每個程序虛擬出其運行環境。直接消除了程序間的相互影響。所有的操作都僅僅局限于每個虛擬化環境中,因此即使某個程序崩潰最多也只是導致這個虛擬環境崩潰,而不會對其他的程序產生影響。

2.由于程序的運行環境是虛擬出來的,因此可以針對某個程序虛擬出其適應的運行環境,并且分配足夠其運行的系統資源,從而避免了程序間的不兼容性。

3.由于程序所能使用的最大資源是由其虛擬環境所決定的,因此避免了某個程序搶占資源而導致其他程序無法運行的情況,很好的保證了程序的穩定性和并行性。

4.由于程序都是運行在虛擬環境中,因此具備了很好的可移植性。只要其余平臺有其相同的虛擬環境都可以穩定的移植。

5.虛擬化的環境可以記錄下每個時刻這個環境的運行信息,通過這些運行信息可以很方便的回退虛擬環境到某一個曾經的時刻,由于虛擬環境的獨立性,這個回退不會對其他的程序造成影響。

但是虛擬化技術由于要為每個程序配置虛擬環境。因此從客觀上增加了系統資源的開銷。

2、應用部署

在具體應用中我們可以使用VMware,Sandboxie和Returnil Virtual System搭建一個多層虛擬環境。

VMware可以使你在一臺機器上同時運行二個或更多Windows、DOS、LINUX系統。

Returnil Virtual System來自歐洲著名的安全公司Retumil SIA,它是一個基于虛擬機原理的影子系統軟件,可以瞬間把您的計算機用隔離罩保護起來。同時用一個內存中的虛假替身“影子”系統來接管真實的操作系統,任何操作都被限制在虛擬系統中使用。無法感染你真實的操作系統。

Sandboxie可以為運行程序構建沙盤環境,所以程序的操作都被局限于Sandboxie為這個程序所構建的虛擬環境中。不會對其他的軟件造成影響。

于是我們對于單個的服務器,首先使用VMware構建使用不同操作系統的虛擬計算機。然后對于每個VM環境使用Returnil Virtual System構建一個影子系統。之后在這個影子系統上使用Sandboxie運行我們所需要啟動的服務或者程序。

程序運行在沙箱中。相互間不會互相影響,如果需要和操作系統進行交互或者需要執行操作系統級別的命令,則也只能訪問影子系統。而虛擬計算機則提供了不同程序所需要的不同操作系統環境。這樣無論如何。

真實的操作系統都不會受到影響。

本文選取了aDache在正常訪問時間時候的數據比較。在犧牲了有限的計算機資源的同時獲得了較高的安全系數。本文認為還是有價值的。#p#

二、入侵檢測

(一)、入侵檢測概述

入侵檢測(Intrusi0n Detection),顧名思義,就是對入侵行為的發覺。他通過對計算機網絡或計算機系統中若干關鍵點收集信息并對其進行分析。從中發現網絡或系統中是否有違反安全策略的行為和被攻擊的跡象。

入侵檢測可以作為防火墻后的第二道防護措施,通過對網絡狀況的實時監聽,從而能夠與對于內部攻擊,誤操作,外部攻擊等進行防護,從而大大提高網絡的安全性。具有監視分析用戶和系統的行為、審計系統配置和漏洞、評估敏感系統和數據的完整性、識別攻擊行為、對異常行為進行統計、自動地收集和系統相關的補丁、進行審計跟蹤識別違反安全法規的行為、使用誘騙服務器記錄黑客行為等功能,在不影響網絡性能的前提下,使系統管理員可以較有效地監視、審計、評估自己的系統。

入侵檢測的實現方法有如下幾種:

1.基于日志和審計數據的入侵檢測

針對單一的主機,可以使用對于主機的審計數據和系統的運行日志來發現攻擊的發生。檢測系統一般建立于待檢測的主機上,這種檢測方式必須保證審計數據和運行日志是安全并且可靠的。并且更加攻擊方式和審計數據和日志的組織方式定義規則。

由于日志是系統運行時自動產生以紀錄系統運行狀態的文檔,因此系統管理員往往可以通過分析日志得出系統發生了什么。然而在系統的高速運行下,日志的紀錄數目屬于高速增長中,海量的日志紀錄使得管理員無法有效的分析日志,而標準的日志功能并不能自動檢查過濾日志以提供給管理員需要的信息。而基于審計數據和日志的入侵檢測系統則可以自動分析即時增長的數據并提供給管理員分析的結果,通過系統自動處理或者管理員手動處理以阻止非法攻擊。

這種方式的弱點也是顯而易見的。

1)攻擊者可以試圖獲取到更高的權限來控制改變審計數據和運行日志

2)不能通過檢測審計數據和運行日志得出網絡欺騙攻擊。

因此我們認為基于日志的入侵檢測不是一個安全系數高的自動防御方案,其適用于一般的服務器安全防護以及作為服務器管理員分析服務器運行情況的補充。

2.基于網絡數據流監聽的入侵檢測

這種人侵檢測是指分布于網絡線路上,被動的無聲息的接受其所需要的報文,對所收集來的報文,入侵檢測系統根據提取的特征值和對應的規則庫,根據智能匹配方法判斷報文是否反映了某種入侵行為,然后決定是否進行報警或者適當的防衛或者反擊。

由于入侵檢測系統需要分布在網絡環境中進行監聽,因此可以有兩種方式接入到被保護的網絡中。

1)將入侵檢測系統分布配置在網絡中的每一個單機節點中,通過檢測每個單機進出的網絡數據流。并進行匯總判斷以檢測整個網絡上的異常現象。

2)以分布式檢測網絡的形式將各入侵檢測系統分布式布設在受保護網絡的各被保護網段的網關處,通過對網關數據報的分析得出整個網絡的狀況。用于檢測整個單一網絡上的異?,F象。

通過對網絡流數據進行監聽以檢測攻擊,這種方式的核心就在于數據包的截獲和分析。入侵檢測系統通過截取網絡流中的數據包,得到網絡中系統的運行信息,用戶信息,和操作信息等等。然后根據設定好的規則進行分析。但是基于網絡數據流監聽的入侵檢測都面臨著一個問題。由于數據包需要經過入侵檢測系統的過濾,因此入侵檢測系統的效率直接對網絡產生影響 特別是隨著網絡技術的發展,現在網絡中的通行流量已經越來越大。入侵檢測系統必須有效率的處理1000M 甚至更大的數據流并且不會對網絡通信造成明顯影響。

(二)、基于大流量網絡的入侵檢測方案

經過調查。在網絡運行中網絡數據流往往是波動的,在一個較長的時間段內,數據量的大小是變化的,網絡中不會時時刻刻都存在大數據量的流動。而由于網絡通信往往是基于交互的,通信的雙方一般都要經歷一次的發送接收的過程,因此本文基于以上現狀提出一種延遲異步的數據量處理方案以緩解大數據流對于入侵檢測系統的壓力。

1.對于第一次通過數據檢查系統的數據包,入侵檢測系統為這個數據包標記上ID并記錄,然后無論這個數據包是否經過分析都直接轉發至目標計算機上。

2.入侵檢測系統按照記錄中的順序分析處理數據包后將數據包的分析結果根據其ID記錄至查詢系統。

3.目標計算機接收到并準備處理帶有標記ID的數據包時,根據其ID向查詢系統詢問其安全性。如果查詢系統返回安全的提示則執行這個數據包,如果查詢系統返回攻擊信息則將數據包提交給處理系統,在得不到查詢系統答復未處理時掛起這個數據包操作這種方案的優點如下:

1.不會在網絡繁忙時由于入侵檢測系統的分析處理而導致網絡延遲甚至堵塞

2.由于網絡的流量處于波動中,入侵檢測系統可以在流量小的時候處理大流量時為處理完的信息。而不會造成大流量時不堪重負。小流量時空閑的情況。提高了系統的效率。

3.由于網絡通信的延遲和每個節點對于數據處理順序存在調度機制。數據不一定會在節點接收到的時候就被馬上處理,因此當節點提交查詢的時候,這個數據包往往是已經分析完畢的,因此這種方式對于節點的數據處理影響是比較小的。

結合虛擬化技術的入侵檢測系統

由于虛擬化技術模擬了程序的運行環境,因此完全可以把每個虛擬環境看成網絡中的一個節點。

(三)、結合虛擬化的入侵檢測方案

結合虛擬化可以改進之前提出的延遲異步方案如下:

其1.2步相同

3.虛擬環境中的程序向查詢系統提交查詢,如果查詢系統返回安全的提示則執行這個數據包,如果查詢系統返回攻擊信息則將數據包提交給處理系統,如果查詢系統答復未處理則不等待直接執行這個數據包,并回饋給入侵檢測系統這個ID數據包執行時間。

4.數據包的執行結果如果有反饋信息則標上和執行數據包同樣的ID發給入侵檢測系統,若入侵檢測系統已分析完畢這個ID的數據包是合法的則通過,否則則截留這個數據包。如果還未分析則掛起這個數據包等待分析。

5.若檢測系統檢測出某個非法攻擊數據包。并且這個數據包在X時已經被K虛擬環境執行,則通知虛擬環境K回退到X時。并提交警告給管理人員。

結合虛擬環境后,虛擬環境中的程序可以在不等待入侵檢測系統的數據包分析反饋的時候就預先執行數據包。如果執行的是非法數據包則進行系統回退。在日常運行中,提高了大流量期間的運行效率。

綜上所述,我們可以使用虛擬化技術封閉程序的運行環境,消除程序間的相互影響。并且把外部攻擊也局限在某一個封閉虛擬環境中。通過入侵檢測,我們可以及時的發現并且解決網絡中的異常,并且通過延遲異步方案和與虛擬化結合的的異步方案可以一定程度上提高入侵檢測在大流量網絡中的效率。

責任編輯:藍雨淚 來源: CIO時代網
相關推薦

2010-05-26 16:13:54

入侵檢測系統部署IDS

2011-06-29 16:44:51

2010-12-24 10:53:35

OSSEC HIDS開源

2013-03-01 14:38:01

2011-07-18 13:33:35

入侵檢測系統IDSIPS

2020-05-07 20:52:01

入侵檢測響應模型

2024-02-29 13:12:30

2010-08-26 10:12:54

2013-12-30 16:00:37

華為OceanStor虛擬化容災

2018-06-20 14:34:03

2014-11-18 14:12:19

CentOS入侵檢測系統

2015-01-27 10:18:38

入侵檢測系統AIDECentOS

2009-09-04 10:21:00

2013-09-17 11:19:20

京東虛擬化

2013-09-16 10:26:25

虛擬化京東

2010-12-15 17:13:55

2013-10-22 10:27:59

2011-10-25 14:46:44

HP惠普虛擬化

2011-04-28 20:21:44

和信創天終端管理虛擬終端管理系統

2011-11-21 09:57:47

點贊
收藏

51CTO技術棧公眾號

波多野结衣在线观看视频| 日韩aaaaa| av免费在线观看网址| 国内成人免费视频| 91精品国产色综合久久不卡98| 亚洲午夜福利在线观看| 91精品视频一区二区| 午夜精品爽啪视频| 青青草97国产精品免费观看| 在线视频一区二区三区| 中文字幕第50页| 毛片在线播放网址| 国产精品一二三| 国产成人久久久精品一区| 亚洲欧美一区二区三区四区五区| 亚洲va久久| 日韩一区二区三区观看| 密臀av一区二区三区| 黄页在线观看免费| 中文字幕中文字幕一区二区| 久久99国产精品| av一区二区三| 久久精品国产亚洲一区二区三区| 668精品在线视频| avtt天堂在线| 成人免费看片39| 亚洲精品一区中文字幕乱码| 一级黄色免费毛片| 亚洲成人av观看| 亚洲第一在线综合网站| 99中文字幕在线观看| 91精彩在线视频| 久久久久国产成人精品亚洲午夜| 国产精品一区二区在线观看 | 亚洲一区二区三区国产| 亚洲欧洲一区二区在线观看| 日本福利片高清在线观看| 成人综合婷婷国产精品久久免费| 成人激情免费在线| 亚洲天堂免费av| 日本色综合中文字幕| 日韩女优在线播放| 免费观看成人毛片| 亚洲一区视频| 热久久免费视频精品| 国产精品视频久久久久久久| 伊人久久综合| 久久久久久成人精品| 麻豆视频在线观看| 亚洲一区二区三区无吗| 久久亚洲国产精品成人av秋霞| 欧美精品在线第一页| www.超碰com| 欧美xxxxxx| 色婷婷狠狠综合| 成人黄色一区二区| 成人精品动漫| 欧美裸体bbwbbwbbw| 中文字幕成人在线视频| 亚洲精品第一| 欧美一级片在线观看| 亚洲精品一区二区18漫画| 日日夜夜精品视频| 亚洲成年人影院在线| www国产视频| 亚洲aaa级| 国产亚洲在线播放| 免费国产羞羞网站美图| 亚洲高清影视| 欧美—级高清免费播放| 黄色一级片免费看| 久久综合中文| 91久热免费在线视频| 国产黄色av网站| 91天堂素人约啪| 亚洲精品成人自拍| 1区2区3区在线视频| 亚洲国产精品久久久久秋霞影院| jizzjizz国产精品喷水| 日本综合久久| 91精品国产综合久久精品麻豆| 欧美一级片在线免费观看| 久久99精品久久久久久欧洲站 | 五月激情婷婷网| 国产亚洲自拍一区| 天堂av在线中文| 美女网站在线看| 欧美三区免费完整视频在线观看| 特黄视频免费观看| 欧美三级午夜理伦三级在线观看| 亚洲一二在线观看| 婷婷色中文字幕| 久久一日本道色综合久久| 91久久国产精品91久久性色| 高h震动喷水双性1v1| 国产亚洲综合在线| 欧美激情亚洲天堂| 国产一区二区三区四区五区在线 | 欧美日韩国产综合久久| 中文字幕 欧美 日韩| 精品一区欧美| 欧美黄色三级网站| 91激情在线观看| 99九九99九九九视频精品| 亚洲一卡二卡| 色在线免费观看| 日韩视频在线一区二区| 色婷婷av777| 狠狠色丁香久久综合频道| 国产精品美女网站| 亚洲av成人精品毛片| 亚洲色大成网站www久久九九| 免费av观看网址| 欧美一级大片在线视频| 亚洲最大在线视频| 国产又大又黄视频| 国产91综合一区在线观看| 亚洲视频导航| 性欧美videohd高精| 亚洲成年人在线| 免费在线观看黄色av| 久久国产成人午夜av影院| 欧美日韩国产三区| 1区2区3区在线| 日韩精品专区在线| 中日韩一级黄色片| 美女www一区二区| 日韩av电影免费在线观看| 欧美在线极品| 亚洲国产欧美一区| 久久综合加勒比| 国产一二三精品| 男女啪啪的视频| 日韩美香港a一级毛片| 正在播放欧美视频| 亚洲 国产 日韩 欧美| www久久精品| 日韩欧美亚洲天堂| 精品午夜电影| 97欧美精品一区二区三区| 亚洲欧美另类视频| 一级精品视频在线观看宜春院| 999这里有精品| 久久在线视频| 91久久久在线| 欧美性受ⅹ╳╳╳黑人a性爽| 在线播放视频一区| 好吊日在线视频| 国产精品一区二区久激情瑜伽 | 欧美人xxx| 欧美高清hd18日本| 男人av资源站| 国产经典欧美精品| 欧日韩免费视频| 欧美激情极品| 国产成人精品一区二区| 超碰免费在线观看| 欧美精选在线播放| 中文字幕亚洲欧美日韩| 国产福利一区二区三区视频| 日韩一二区视频| 超碰成人在线免费| 55夜色66夜色国产精品视频| 欧美新色视频| 精品污污网站免费看| 亚洲区一区二区三| 国产高清无密码一区二区三区| 18视频在线观看娇喘| 最新精品在线| 青青在线视频一区二区三区| 久青草国产在线| 欧美高清精品3d| 久热这里只有精品在线| 91美女片黄在线观看91美女| 日韩精品一区中文字幕| 青青草国产免费一区二区下载| 成人免费激情视频| sm久久捆绑调教精品一区| 日韩av在线网页| 在线观看中文字幕网站| 亚洲精品中文在线| 欧美黑人欧美精品刺激| 免费观看在线综合| 久久成人福利视频| 国产一区二区三区天码| 91久久精品国产| 亚洲啊v在线| 久久久91精品国产| 日韩在线视频观看免费| 欧美日韩国产首页| 国产亚洲第一页| 中文字幕成人av| 女性生殖扒开酷刑vk| 日本强好片久久久久久aaa| 欧洲精品在线播放| 色琪琪久久se色| 国产精品传媒毛片三区| 成人午夜sm精品久久久久久久| 欧美乱大交xxxxx| 国产精品一区二区婷婷| 日韩欧美国产综合在线一区二区三区| 国产又黄又爽又色| 亚洲女子a中天字幕| 日本激情小视频| 成人午夜碰碰视频| 欧美成人乱码一二三四区免费| 亚洲日产国产精品| 亚洲小说欧美另类激情| 女人av一区| 国产一区二区三区无遮挡 | 在线播放亚洲一区| 无码人妻熟妇av又粗又大| 亚洲午夜在线视频| 色欲人妻综合网| 国产亚洲va综合人人澡精品| 永久免费未满蜜桃| 国产又黄又大久久| 国内国产精品天干天干| 麻豆亚洲精品| 欧美三级一级片| 激情欧美日韩一区| 国产精品无码电影在线观看| 日韩欧美一区免费| 日韩免费av电影| 亚洲8888| 蜜桃999成人看片在线观看| 成人影院中文字幕| 成人3d动漫一区二区三区91| 热久久久久久| 国产精品中文久久久久久久| 亚洲一二三四| 午夜精品在线视频| 在线观看的网站你懂的| 日韩在线视频线视频免费网站| 男女视频在线观看| 亚洲女人天堂视频| 神马电影在线观看| 人人超碰91尤物精品国产| 免费视频爱爱太爽了| 中文字幕免费一区二区三区| 亚洲欧美99| 日韩在线欧美| 在线观看成人一级片| 日韩综合在线| 一区二区av| 91精品国产调教在线观看| 亚洲一区在线直播| 久久久9色精品国产一区二区三区| 性欧美.com| 大片网站久久| japanese在线视频| 午夜亚洲福利| 日韩a∨精品日韩在线观看| 亚洲精品极品| 女人另类性混交zo| 免费国产亚洲视频| a级大片免费看| 国产精品一区二区在线看| 免费黄色在线播放| 99久久综合国产精品| a视频免费观看| 国产日韩欧美一区二区三区乱码| 中文字幕伦理片| 日韩一区在线看| 欧美黄色免费在线观看| 亚洲成va人在线观看| av中文在线播放| 欧美午夜电影网| 国产免费叼嘿网站免费| 精品久久一区二区| 欧美成人免费| 日韩在线观看精品| 大黄网站在线观看| 国产成人精品综合| 久久69av| 久久精品欧美| 99久久.com| 欧美二区乱c少妇| 欧美系列亚洲系列| 欧美激情欧美激情| 一区二区三区伦理片| 久久综合色之久久综合| 国产精品av久久久久久无| 亚洲欧美电影院| 日韩一区二区视频在线| 欧美日韩精品免费| 神马午夜电影一区二区三区在线观看| 精品一区二区亚洲| 大地资源网3页在线观看| 欧美激情亚洲视频| 亚洲综合在线电影| 国产成人精品免费视频大全最热| 免费精品国产| 91黄色在线看| 免费高清成人在线| 国产白嫩美女无套久久| 一区在线观看免费| 中文字幕超碰在线| 91精品国产综合久久久久久久 | 精品日韩成人av| 国产视频在线看| 久久久久五月天| 四虎精品一区二区免费| 欧美二区三区在线| 欧美破处大片在线视频| 久久久精品麻豆| www..com久久爱| 欧美片一区二区| 欧美日本在线播放| 色视频在线观看福利| 欧美极品欧美精品欧美视频| 成人国产在线| 欧美一区二区福利| 亚洲美洲欧洲综合国产一区| 欧美性猛交xxxx乱大交91| 久久久国际精品| 91九色丨porny丨肉丝| 日韩一区二区三区四区五区六区| 超碰免费在线观看| 日本老师69xxx| 思热99re视热频这里只精品 | 99久久99久久精品免费看小说.| 亚洲第一福利一区| 国产高清视频免费| 久久综合免费视频影院| 粉嫩91精品久久久久久久99蜜桃| 蜜桃成人免费视频| 中文一区在线| 97精品人妻一区二区三区蜜桃| 亚洲欧美视频一区| 国产露脸91国语对白| 少妇高潮 亚洲精品| av亚洲一区二区三区| 清纯唯美一区二区三区| 久久久久国产精品一区三寸 | 日韩在线影视| 欧美啪啪免费视频| 99精品国产热久久91蜜凸| 特一级黄色大片| 国产丝袜一区二区| 成人欧美大片| 日韩区国产区| 美女视频黄 久久| www中文在线| 欧美精品免费视频| 超碰电影在线播放| 97自拍视频| 韩日视频一区| 日本一级片在线播放| 欧美小视频在线| 久久久久久久久亚洲精品| 国产成人精彩在线视频九色| 国产精品一区二区99| 热久久精品免费视频| 中文字幕成人网| 国产乱人乱偷精品视频a人人澡| 久久天天躁日日躁| avtt综合网| 免费高清在线观看免费| 久久久亚洲高清| 中文字幕日韩第一页| 菠萝蜜影院一区二区免费| 韩国一区二区三区视频| 欧美a级免费视频| caoporn国产精品| 在线免费观看av网址| 日韩性xxxx爱| 色妞ww精品视频7777| 欧美激情视频免费看| 久久久精品tv| 国产精品系列视频| 欧美激情网友自拍| 国产精品嫩模av在线| 日韩va在线观看| 午夜私人影院久久久久| 国产高清免费在线播放| 91美女高潮出水| 99综合视频| 国产精品一区二区亚洲| 精品三级av在线| 成人免费直播| 国产在线视频综合| 国产校园另类小说区| 国产女主播福利| 欧美中文在线免费| 亚洲一区在线| 国产aⅴ激情无码久久久无码| 91精品国产综合久久精品app| 黄色在线免费观看网站| 亚洲欧美日韩另类精品一区二区三区 | 亚洲天堂福利av| 婷婷五月综合久久中文字幕| 国产精品美女主播在线观看纯欲| 午夜国产欧美理论在线播放| 中文字幕av网址| 欧美不卡在线视频| 懂色aⅴ精品一区二区三区| 久久久性生活视频| 日韩一区在线播放| 国产高清一级毛片在线不卡|