国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

入侵檢測系統的過去現在和未來

安全
本文試從入侵檢測系統的起源、成長和未來發展的幾個角度出發進行分析,來看看到底入侵檢測系統是“已死”還是“有發展”。

【51CTO.com 綜合消息】入侵檢測系統(Intrusion Detection System,IDS)作為最常見的網絡安全產品之一,已經得到了非常廣泛的應用。但近年來隨著入侵防御系統(Intrusion Prevention System,IPS)的異軍突起,不斷有人認為IPS是IDS的升級版本,甚至還有認為IDS沒有用的言論出現。本文試從入侵檢測系統的起源、成長和未來發展的幾個角度出發進行分析,來看看到底入侵檢測系統是“已死”還是“有發展”。

◆入侵檢測系統的起源

一般意義上,業界將James P. Anderson在1980年發布的那篇《Computer Security Threat Monitoring and Surveillance》作為入侵檢測概念的最早起源,在這篇文章里,不僅將威脅分為了外部滲透、內部滲透和不法行為三種,還創造性的提出了將審計技術應用到對威脅的檢測上來。沒錯,雖然不論廠商還是用戶,都是先開發/擁有入侵檢測產品,而后再考慮審計產品,但從單純的技術上來說,入侵檢測技術的確是起源于審計技術,所不同的是,入侵檢測更關注“壞”的事件,而審計產品則更多關注“好”事件。

但這只是一個概念的起步,一直到1986年Dorothy Denning等人才在其論文An Intrusion Detection Model中給出了一個入侵檢測的抽象模型IDES(入侵檢測專家系統),并在1988年開發出一個IDES系統:

 
圖1

在這個模型中,可以很清楚的看出Denning的二維檢測思想:基于專家系統的特征檢測以及基于統計異常模型的異常檢測。這一點也奠定了入侵檢測技術領域的兩大方向:濫用檢測(Misuse Detection)和異常檢測(Anomaly Detection)

在這個模型的基礎上,1990年Herberlein等人開發出了第一個真正意義上的入侵檢測系統NSM(Network Security Monitor),在這個實物模型中,第一次采用了網絡實時數據流而非歷史存檔信息作為檢測數據的來源,這為入侵檢測系統的產品化做出了巨大的貢獻:再也不需要將各式各樣的審計信息轉化為統一格式后才能分析了,入侵檢測開始逐步脫離“審計”的影子。誰也沒有想到,過了不到10年的時間,審計產品反過來開始學習入侵檢測產品的這種分析實時數據流的模式,這是另外一個話題,且按下不表。#p#

◆入侵檢測系統的成長

上世紀90年代中期,商業入侵檢測產品初現端倪,1994年出現了第一臺入侵檢測產品:ASIM。而到了1997年,Cisco將網絡入侵檢測集成到其路由器設備中,同年,ISS推出Realsecure,入侵檢測系統正式進入主流網絡安全產品階段。

在這個時期,入侵檢測通常被視作防火墻的有益補充,這個階段用戶已經能夠逐漸認識到防火墻僅能對4層以下的攻擊進行防御,而對那些基于數據驅動攻擊或者被稱為深層攻擊的威脅行為無能為力。廠商們用得比較多的例子就是大廈保安與閉路監控系統的例子,防火墻相當于保安,入侵檢測相當于閉路監控設備,那些繞過防火墻的攻擊行為將在“企圖作惡”時,被入侵檢測系統逮個正著。

而后,在20001~2003年之間,蠕蟲病毒大肆泛濫,紅色代碼、尼姆達、震蕩波、沖擊波此起彼伏。由于這些蠕蟲多是使用正常端口,除非明確不需要使用此端口的服務,防火墻是無法控制和發現蠕蟲傳播的,反倒是入侵檢測產品可以對這些蠕蟲病毒所利用的攻擊代碼進行檢測(就是前面提到的濫用檢測,將針對漏洞的攻擊代碼結合病毒特征做成事件特征,當發現有該類事件發生,就可判斷出現蠕蟲。),一時間入侵檢測名聲大振,和防火墻、防病毒一起并稱為“網絡安全三大件”。

正當入侵檢測概念如日中天之際,2003年GARTNER的一篇《入侵檢測已死》的文章,帶來了一個新的概念:入侵防御。在此之前,防火墻產品之所以不能做4層以上的分析,有一個原因就是分析性能跟不上,入侵檢測產品由于采用旁路部署方式,對數據實時性的要求不是很高。當硬件發展和軟件算法都足以支撐串行設備進行深層分析的時候,串接在網絡中,對應用層的威脅行為也能發現并防御的產品需求就呼之欲出了。一時間,入侵防御產品是入侵檢測產品的升級版本,入侵檢測產品沒有用的言論甚囂塵上。入侵檢測產品是不是已經走到了產品生命周期的盡頭,是不是已經沒有人需要用入侵檢測產品了呢?#p#

◆入侵檢測系統的發展

入侵檢測產品真的只是防火墻的補充么?如果是這樣的話,那么當網關類產品實現了對深層威脅行為的防御之后,入侵檢測產品真的就壽終正寢了,這也是GARTNER認為入侵檢測已死的最重要的原因:已經有了對應用層攻擊進行防護的產品了,這種只能檢測的產品——入侵檢測,已經走了盡頭。

其實不然,在入侵檢測產品被廣泛應用的過程中,“發現應用層攻擊行為”已經不是入侵檢測產品功能的全部了。旁路部署的入侵檢測有一個最大的天然優勢就是可以從全局的角度查看網絡數據:不論是進出網絡的,還是網絡內部的。這使得入侵檢測擁有了成為管理手段,而非使用工具的機會。

和入侵防御產品不同,入侵檢測產品關注網絡中的所有事件,而不僅僅是值得阻斷的威脅事件。因為通過對歷史數據的分析和對比,入侵檢測可以實現其更高的管理價值:提供安全建設建議和評估網絡安全建設效果。

提供安全建設建議

很少有安全產品像入侵檢測產品那樣需要加入大量的人工分析,這往往是那些“IDS無用論”擁躉們的武器:入侵檢測不能“即插即用”,還需要加入分析,很不好。但這恰恰是入侵檢測產品最有價值的地方:它能告訴用戶,什么地方存在什么樣的威脅,需要如何處理。比如說熊貓燒香病毒,可以利用網絡共享、U盤等方式進行傳播,網關級的安全設備對這種“自內而外”的傳播方式無能為力,防病毒軟件則因為該病毒中有自動停止防病毒軟件進程,修改防病毒軟件注冊表鍵值等手段而束手無策,只有入侵檢測產品這種旁路監聽的產品,可以及時發現網絡中的異常,明確找出病毒根源并提出解決對策:隔離受感染主機、在防火墻等安全設備上增加安全策略、為服務器等重要資產劃分獨立區域、增加適當網絡安全設備(如防病毒、防火墻)、完善計算機安全管理制度(不允許使用未經檢驗的移動存儲設備等)。

評估網絡安全建設效果

正是由于入侵檢測產品需要人工分析,所以報表、日志數據庫就一直作為入侵檢測產品的重要組成部分,而正是有了這些歷史數據的積累,才有了入侵檢測的另外一個管理作用:評估安全建設效果。

我們來設想一個場景,怎樣才能評估網絡安全建設的效果呢?新購置的防火墻產品是否有用?放置的位置是不是最佳的選擇?

沒錯,需要評估某事、某物的效果,不外乎調查和對比,收集此前、此后的相關數據并進行對照,有無效果一目了然。入侵檢測產品就是這樣一個可以協助效果評估的管理工具:它擁有最完善的網絡歷史和實時數據,網絡過去的狀況和現在的狀況應有盡有。某用戶初次部署入侵檢測產品,發現一天中服務器遭受內外部威脅次數是100次,而整個網絡事件次數為1000次,在經過增加其他安全產品,調整網絡布局配置后,發現一天中服務器遭受威脅次數降低到了8次,整個網絡事件次數為32次,這就說明安全建設(增加產品、調整配置等)是有效果的。

最后,我們用一個實際案例來說明入侵檢測產品的效果。

 
圖2
 
圖3
責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2012-02-16 09:10:31

JavaScript

2016-08-28 15:55:04

Hadoop大數據

2017-08-08 15:40:26

OpenStack轉型基金會

2023-03-21 11:24:44

eSIM移動通信

2020-05-26 11:17:34

區塊鏈金融技術

2017-03-22 20:36:34

深度學習機器學習人工智能

2021-08-16 08:44:54

Pravega Fli項目協議

2021-07-16 10:05:34

項目企業系統

2022-07-14 08:17:59

中間件微服務開發

2022-05-17 16:13:31

區塊鏈以太坊監管

2020-11-17 13:00:37

物聯網IOT物聯網應用

2024-12-18 07:45:18

2019-09-08 17:37:47

2017-11-24 13:51:40

數據倉庫數據庫數據分析

2021-08-12 10:25:55

人工智能AI人工智能技術

2018-08-06 13:25:28

人工智能深度學習芯片

2020-10-13 09:23:57

LinuxKernel調度器

2020-11-30 11:06:52

數據中心數據中心融合

2018-08-09 20:41:29

人工智能AI神經網絡

2024-03-27 08:51:47

人工智能機器學習模型
點贊
收藏

51CTO技術棧公眾號

美女被人操视频在线观看| 成人免费在线视频网| 欧美xxav| 亚洲摸下面视频| 一级毛片国产| 丁香激情综合国产| 久久99欧美| 麻豆成人入口| 永久免费毛片在线播放不卡| 一区二区三区视频网站 | 亚洲理论电影在线观看| 激情综合电影网| 国产成人91久久精品| 成人黄色理论片| 日韩高清免费在线| 18视频在线观看| 9191成人精品久久| 最近最新中文字幕在线| 欧美激情在线一区二区三区| 亚洲av综合色区| 日韩国产欧美在线观看| 亚洲综合视频1区| 欧美色就是色| 欧美在线一级va免费观看| 欧美黄视频在线观看| 色偷偷9999www| 欧美片第一页| 亚洲欧洲av一区二区| 韩国日本一区| 精品国产乱码久久久久久图片| av播放在线观看| 欧美在线一区二区| 在线影院av| 精品国产成人在线| 在线观看黄色| 日本韩国一区二区三区视频| 亚洲精品视频99| 色综合av在线| 搞黄视频免费在线观看| 亚洲xxxx18| 91精品国产调教在线观看| 国产不卡视频在线| 成人精品久久| 2020国产精品久久精品不卡| 欧美日韩国产综合网| 国产无套精品一区二区| 宅男噜噜噜66国产日韩在线观看| 超碰97人人人人人蜜桃| 欧美区亚洲区| 欧美精品七区| 久久精品国产亚洲a| 中文字幕在线观看一区二区三区| 韩国成人福利片在线播放| 成人免费视频91| 国产日韩精品一区二区三区| 2020色愉拍亚洲偷自拍| 一区二区欧美在线观看| 色视频www在线播放国产| 色综合 综合色| 在线视频国产区| 一区二区三区日韩在线| 精品中文字幕一区二区三区| 欧美一级视频在线观看| 日韩电影免费网站| 久久久久久久久久久一区| 毛片一区二区三区| 成人在线观看黄| 亚洲午夜电影在线| а天堂中文在线官网| 一区二区欧美久久| 亚洲人成精品久久久| 国产伦精品一区二区三区照片| 天堂蜜桃一区二区三区 | 亚洲免费毛片网站| 欧洲综合视频| 亚洲丁香婷深爱综合| 亚洲日本中文| 91大片在线观看| 国产一区二区三区精品欧美日韩一区二区三区 | 中文字幕亚洲一区| 久久大胆人体视频| 成人av免费在线看| 国产精品一区二区视频| 亚洲成人福利在线| 欧美日本视频在线| 国产精品原创视频| 国产日韩专区在线| 精品一区二区三区久久| 嫩草影院在线观看网站成人| 欧美日韩一二三| 国产精品麻豆| 国产日本一区二区三区| 岛国av在线一区| 日本福利片高清在线观看| 亚洲精品动漫久久久久| 亚洲另类春色校园小说| 日本一区免费在线观看| 国产精品丝袜一区| 黄色成人在线观看| 国模极品一区二区三区| 亚洲欧美久久久| 高清成人av| 亚洲男人7777| 中文字幕午夜精品一区二区三区 | 精品av中文字幕在线毛片| 亚洲人成网站777色婷婷| 欧美在线电影| 精品视频在线观看一区二区| 精品久久久久久久久久久| 一区二区三区四区日本视频| 成人乱色短篇合集| 91视视频在线观看入口直接观看www | 欧美日韩一区二区三区高清| julia一区二区三区中文字幕| 国产日韩精品入口| 91碰在线视频| 成人影音在线| 亚洲xxx大片| 欧美高清在线一区二区| 欧美国产大片| 欧美日韩精品一区| 午夜激情一区二区| 日韩在线精品强乱中文字幕| 制服国产精品| 在线观看国产精品网站| 一区二区三区日本久久久| 国产精品入口芒果| 精品美女在线观看| 欧美午夜久久| 波多野结衣av在线播放| 视频一区在线免费看| 亚洲一区二区三区sesese| 久久久欧美精品sm网站| 成年人黄色大片在线| 国产精品成人观看视频免费| 亚洲国产视频直播| 精品福利一区| www.欧美日本| 久久精品国产久精国产一老狼 | 日韩精品一区二区三区在线观看| jlzzjlzz亚洲女人| www.涩涩涩| 久久亚洲精品小早川怜子66| 麻豆精品视频在线| 蜜桃av在线免费观看| 亚洲一区免费网站| 亚洲妇熟xx妇色黄| 精品在线播放| 免费观看羞羞视频网站| 欧美日韩成人网| 91一区二区在线| 福利一区二区三区视频在线观看| 五月天综合婷婷| 国产网站欧美日韩免费精品在线观看| 久久婷婷丁香| 50度灰在线| 亚洲v国产v| 欧美sm极限捆绑bd| 久久精品国产99| 四虎亚洲精品| 无码免费一区二区三区免费播放 | 国产成人超碰人人澡人人澡| 绿色成人影院| 欧美日韩一区二区视频在线观看| 欧美年轻男男videosbes| 影音先锋一区| 美女av在线播放| 亚洲精品日韩成人| 亚洲美女av在线播放| 成人美女视频在线观看| 99精品美女视频在线观看热舞| 欧美亚洲另类色图| 久久久久久久97| 亚洲一区中文日韩| 欧美日韩第一区| 欧美aaaaaaa| 国产高清不卡无码视频| 最新91在线视频| 国产欧美日韩在线观看| 欧美在线电影| 黄色在线免费网站| youjizz.com在线观看| 久久777国产线看观看精品| 亚洲欧美一区二区三区国产精品 | 欧美激情一区二区三区四区| 99精品国产一区二区三区2021| 可以免费看污视频的网站| 国产精品自产拍高潮在线观看| 色悠久久久久综合欧美99| 国产日韩1区| 在线日本欧美| 毛片毛片毛片毛片| 精品久久久久久一区二区里番| 亚洲嫩模很污视频| 国产精品久久久久aaaa樱花| 好看不卡的中文字幕| 神马久久资源| 青娱在线视频| 在线综合视频网站| 日韩免费av片在线观看|