国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何正確使用網絡入侵檢測系統

安全
隨著網絡安全風險系數不斷提高,網絡攻擊和入侵事件與日俱增,作為對防火墻及其有益的補充,網絡入侵檢測能夠幫助網絡系統快速發現網絡攻擊的發生。

隨著網絡安全風險系數不斷提高,網絡攻擊和入侵事件與日俱增,特別是近兩年,政府部門、軍事機構、金融機構、企業的計算機網絡頻遭黑客襲擊。攻擊者可以從容地對那些沒有安全保護的網絡進行攻擊和入侵,如進行拒絕服務攻擊、從事非授權的訪問、肆意竊取和篡改重要的數據信息、安裝后門監聽程序以便隨時獲得內部信息、傳播計算機病毒、摧毀主機等等。攻擊和入侵事件給這些機構和企業帶來了巨大的經濟損失和形象的損害,甚至直接威脅到國家的安全。

作為對防火墻及其有益的補充,網絡入侵檢測能夠幫助網絡系統快速發現網絡攻擊的發生,擴展了系統管理員的安全管理能力(包括安全審計、監視、進攻識別和響應),提高了信息安全基礎結構的完整性。

網絡入侵檢測被認為是防火墻之后的第二道安全閘門,它能在不影響網絡性能的情況下對網絡進行監聽,從而提供對內部攻擊、外部攻擊和誤操作的實時保護。

一、存在的問題

攻擊者為什么能夠對網絡進行攻擊和入侵呢?原因在于,我們的計算機網絡中存在著可以為攻擊者所利用的安全弱點、漏洞以及不安全的配置,主要表現在操作系統、網絡服務、TCP/IP協議、應用程序(如數據庫、瀏覽器等)、網絡設備等幾個方面。正是這些弱點、漏洞和不安全設置給攻擊者以可乘之機。另外,由于大部分網絡缺少預警防護機制,即使攻擊者已經侵入到內部網絡,侵入到關鍵的主機,并從事非法的操作,我們的網管人員也很難察覺到。這樣,攻擊者就有足夠的時間來做他們想做的任何事情。

那么,我們如何防止和避免遭受攻擊和入侵呢?首先要找出網絡中存在的安全弱點、漏洞和不安全的配置;然后采用相應措施堵塞這些弱點、漏洞,對不安全的配置進行修正,最大限度地避免遭受攻擊和入侵;同時,對網絡活動進行實時監測,一旦監測到攻擊行為或違規操作,能夠及時做出反應,包括記錄日志、報警甚至阻斷非法連接。

網絡入侵檢測的出現,解決了以上的問題。設置硬件防火墻,可以提高網絡的通過能力并阻擋一般性的攻擊行為;而采用網絡入侵檢測,則可以對越過防火墻的攻擊行為以及來自網絡內部的違規操作進行監測和響應。

二、網絡入侵檢測日顯重要

目前,隨著IDS技術的逐漸成熟,在整個安全部署中的重要作用正在被廣大用戶所認可和接受。為了確保網絡安全,必須建立一整套的安全防護體系,進行多層次、多手段的檢測和防護。網絡入侵檢測就是安全防護體系中重要的一環,它能夠及時識別網絡中發生的入侵行為并實時報警。IDS是繼“防火墻”、“信息加密”等傳統安全保護方法之后的新一代安全保障技術。它監視計算機系統或網絡中發生的事件,并對它們進行分析,以尋找危及機密性、完整性、可用性或繞過安全機制的入侵行為。網絡入侵檢測就是自動執行這種監視和分析過程的安全產品。

IDS的主要優勢是監聽網絡流量,不會影響網絡的性能。雖然在理論上,網絡入侵檢測對用戶不是必需的,但它的存在確實減少了網絡的威脅。有了網絡入侵檢測,就像在一個大樓里安裝了監視器一樣,可對整個大樓進行監視,用戶感覺很踏實,用網絡入侵檢測對用戶來說是很值得的。

網絡入侵檢測系統作為一種積極主動的安全防護工具,提供了對內部攻擊、外部攻擊和誤操作的實時防護,在計算機網絡和系統受到危害之前進行報警、攔截和響應。它具有以下主要作用:通過檢測和記錄網絡中的安全違規行為,懲罰網絡犯罪,防止網絡入侵事件的發生;檢測其他安全措施未能阻止的攻擊或安全違規行為;檢測黑客在攻擊前的探測行為,預先給管理員發出警報;報告計算機系統或網絡中存在的安全威脅;提供有關攻擊的信息,幫助管理員診斷網絡中存在的安全弱點,利于其進行修補;在大型、復雜的計算機網絡中布置網絡入侵檢測系統,可以顯著提高網絡安全管理的質量。

隨著用戶對IDS認識的加深,IDS在整個安全體系架構中的地位也在不斷提高,正成為一種必不可少的安全產品,在實際使用中,發揮著越來越大的作用,就像交通燈、攝像頭一樣,對攻擊者起到了一種威懾的作用,能夠對入侵行為,特別是常規的入侵行為做很好的監測,對網絡安全有一定的保護作用。

三、IDS是什么

在本質上,入侵檢測系統是一個典型的“窺探設備”。它不跨接多個物理網段(通常只有一個監聽端口),無須轉發任何流量,而只需要在網絡上被動地、無聲息地收集它所關心的報文即可。IDS處理過程分為數據采集階段、數據處理及過濾階段、入侵分析及檢測階段、報告以及響應階段等四個階段。數據采集階段是數據審核階段。入侵檢測系統收集目標系統中引擎提供的主機通訊數據包和系統使用等情況。數據處理及過濾階段是把采集到的數據轉換為可以識別是否發生

入侵的階段。分析及檢測入侵階段通過分析上一階段提供的數據來判斷是否發生入侵。這一階段是整個入侵檢測系統的核心階段,根據系統是以檢測異常使用為目的還是以檢測利用系統的脆弱點或應用程序的BUG來進行入侵為目的,可以區分為異常行為和錯誤使用檢測。報告及響應階段針對上一個階段中進行的判斷做出響應。如果被判斷為發生入侵,系統將對其采取相應的響應措施,或者通知管理人員發生入侵,以便于采取措施。最近人們對網絡入侵檢測以及響應的要求日益增加,特別是對其跟蹤功能的要求越來越強烈。

目前,IDS分析及檢測入侵階段一般通過以下幾種技術手段進行分析:特征庫匹配、基于統計分析和完整性分析。其中前兩種方法用于實時的入侵檢測,而完整性分析則用于事后分析。

特征庫匹配就是將收集到的信息與已知的網絡入侵和系統誤用模式數據庫進行比較,從而發現違背安全策略的行為。該過程可以很簡單(如通過字符串匹配以尋找一個簡單的條目或指令),也可以很復雜(如利用正規的數學表達式來表示安全狀態的變化)。一般來講,一種進攻模式可以用一個過程(如執行一條指令)或一個輸出(如獲得權限)來表示。

該方法的一大優點是只需收集相關的數據集合,顯著減少系統負擔,且技術已相當成熟。它與病毒防火墻采用的方法一樣,檢測準確率和效率都相當高。但是,該方法存在的弱點是需要不斷升級以對付不斷出現的黑客攻擊手法,不能檢測到從未出現過的黑客攻擊手段。

統計分析方法首先給信息對象(如用戶、連接、文件、目錄和設備等)創建一個統計描述,統計正常使用時的一些測量屬性(如訪問次數、操作失敗次數和延時等)。測量屬性的平均值將被用來與網絡、系統的行為進行比較,任何觀察值在正常偏差之外時,就認為有入侵發生。例如,統計分析可能標識一個不正常行為,因為它發現一個在晚八點至早六點不登錄的賬戶卻在凌晨兩點試圖登錄,或者針對某一特定站點的數據流量異常增大等。其優點是可檢測到未知的入侵和更為復雜的入侵,缺點是誤報、漏報率高,且不適應用戶正常行為的突然改變。

完整性分析主要關注某個文件或對象是否被更改,包括文件和目錄的內容及屬性,它在發現被更改的、被特絡伊化的應用程序方面特別有效。完整性分析利用強有力的加密機制,稱為消息摘要函數(例如MD5),能識別極其微小的變化。其優點是不管模式匹配方法和統計分析方法能否發現入侵,只要是成功的攻擊導致了文件或其他對象的任何改變,它都能夠發現。缺點是一般以批處理方式實現,不用于實時響應。

【編輯推薦】

  1. 基礎知識小貼士:何謂IDS?
  2. Cisco ids無須花錢買 在家亦可輕松造
  3. 如何克服IPS技術發展中的障礙
  4. 正確區分入侵檢測IDS與入侵防御IPS
  5. 如何在Linux下實現入侵檢測IDS
責任編輯:張啟峰 來源: IT168
相關推薦

2010-08-26 09:40:00

2012-10-10 11:36:02

2011-11-21 09:57:47

2010-08-25 13:13:04

2010-09-08 17:24:53

2022-12-23 14:05:41

2011-10-28 16:03:06

2010-08-25 14:58:37

2010-08-26 09:12:01

2010-08-26 10:41:07

2013-07-18 14:11:20

2010-09-08 13:49:36

2010-08-06 15:27:18

2015-09-10 09:18:33

2009-09-04 10:21:00

2010-09-08 14:23:14

測試Snort

2009-11-11 10:35:04

2009-12-01 09:07:56

2010-08-26 10:47:05

2010-11-22 08:39:12

點贊
收藏

51CTO技術棧公眾號

国产成人精品国内自产拍免费看| 亚洲mm色国产网站| 在线免费看av不卡| 视频一区二区综合| 午夜精品一区| 亚洲经典三级| 日本大香伊一区二区三区| 国产精品丝袜视频| 99久热re在线精彩视频| 久久av导航| 福利精品视频在线| 国产亚洲二区| 少女频道在线观看高清| 久久综合九色综合欧美狠狠| 欧美日韩国产高清一区二区三区| 国产精品日韩一区二区三区| 自拍视频在线免费观看| 亚洲精品视频啊美女在线直播| 欧美精品久久久久久久久老牛影院| 精品一区二区日本| 不卡av免费观看| 久久国产免费看| 亚洲第一区中文99精品| 久久成年人免费电影| 另类小说第一页| 九九综合在线| 欧美日本在线播放| 国产免费xxx| 一区二区三区四区精品视频| 欧美激情综合网| 91精品啪在线观看麻豆免费| 中文字幕一区免费| 国产欧美91| www.日韩欧美| 国产偷激情在线| 99成人免费视频| 精品国产拍在线观看| 一个人看的www一区| 午夜综合激情| 俺也去精品视频在线观看| jizz18欧美| 久久国产精品久久w女人spa| 中日韩美女免费视频网站在线观看 | 国产三级电影在线| 三级久久三级久久久| 日本一区福利在线| 欧美日韩精品欧美日韩精品一| 国产精品夜夜夜爽张柏芝| 欧美日韩国产一区二区在线观看| 欧美日韩色婷婷| www.avtt| 婷婷综合五月| 麻豆一区二区在线观看| 亚洲免费视频播放| 国产一区福利| 亚洲精品第一页| 中文在线天堂网| 久久久精品国产免大香伊| 成人免费视频91| 日本在线影院| 亚洲激情校园春色| 相泽南亚洲一区二区在线播放| 高清一区二区三区| 欧美精品一区二区不卡 | 视频在线观看免费影院欧美meiju| 一区二区成人在线观看| 天天综合色天天综合色hd| 66精品视频在线观看| 欧美成人伊人久久综合网| 欧美成人精品欧美一级乱| 99视频+国产日韩欧美| 97免费视频在线| 亚洲一区资源| 国内一区二区视频| 欧美久久在线| 久久理论电影| 久久久人成影片一区二区三区| 日本在线观看大片免费视频| 亚洲va欧美va国产va天堂影院| 亚州福利视频| 国产精品美女久久久久高潮| 久久精品无码中文字幕| 国产一区二区免费在线| 国产伦精品一区二区三区四区免费 | 欧美日韩午夜激情| 91插插插插插插插插| 成人的网站免费观看| 蜜桃视频成人| 亚洲精品三级| 国产精品美女诱惑| 欧美激情1区2区3区| 国产日韩精品入口| 免费一区二区| 热久久视久久精品18亚洲精品| 成人av影音| 欧美精品第一页在线播放| 国产香蕉久久| 日韩中文在线中文网三级| 欧美片第一页| 一区二区三区久久精品| 第84页国产精品| 国产亚洲福利一区| 久久91视频| 欧美高清电影在线看| 羞羞色国产精品网站| 国产综合久久久久久| 亚洲精品二区三区| 国产综合欧美在线看| 天堂午夜影视日韩欧美一区二区| 国产精品伊人日日| 日韩国产欧美在线播放| 国产精品制服诱惑| 日日噜噜夜夜狠狠视频欧美人| 一区二区精品免费视频| 99国产精品久| 成人淫片免费视频95视频| 黄色精品一区二区| h片在线免费| 久久精品国产一区| 天堂资源最新在线| 亚洲国产另类久久精品| 亚洲伊人伊成久久人综合网| 国产精品久久久久av免费| 亚洲黄色三级| 91看片淫黄大片91| 国产精品国模大尺度视频| 中文在线a在线| 精品少妇一区二区三区在线播放 | 中文亚洲视频在线| 亚洲黄页网站| 久久99九九| 久久久久久久久久久久久女国产乱| 成片免费观看视频| 91精品国产麻豆| 激情中国色综合| 国产精品一区二区你懂得| 国产成人精品三级麻豆| 天天综合网久久| 欧美日韩国产小视频在线观看| 国产另类xxxxhd高清| 91亚洲va在线va天堂va国 | 噜噜噜噜噜久久久久久91| www.一区二区| 国产性一级片| 日韩精品中文字幕久久臀| 欧美激情15p| 亚洲日本精品国产第一区| 国产性天天综合网| 国产激情在线观看| 国产精品第100页| 2020国产精品| 男女在线观看视频| 国产精品老女人精品视频| 国产乱人伦偷精品视频免下载| 日韩精品系列| 欧美一区视频在线| 99久久国产综合精品麻豆| av片在线看| 国产精品一香蕉国产线看观看 | 久草免费福利在线| 欧美综合亚洲图片综合区| 久久69av| 国产av第一区| 欧美日韩日日骚| 性欧美videos高清hd4k| 国产精品看片资源| 亚洲最大成人综合| 欧美99在线视频观看| 国产www.大片在线| 天堂资源在线亚洲视频| 曰本色欧美视频在线| 国产日韩av一区| 国产精品片aa在线观看| 国产精品天堂| 亚洲成人动漫在线| 色爱av美腿丝袜综合粉嫩av| 久久精品国产秦先生| 俺来俺也去www色在线观看| 亚洲乱码一区二区三区| 亚洲精品成人久久电影| 激情欧美日韩一区二区| www.51av欧美视频| 福利在线小视频| 欧美成人r级一区二区三区| 国产呦萝稀缺另类资源| 日韩国产在线不卡视频| 理论片鲁丝二区爱情网| 欧美va亚洲va在线观看蝴蝶网| 国内久久视频| 小视频免费在线观看| 美女做a视频| 国产亚洲精品久久飘花| 亚洲视频777| 国产精品久久久久7777按摩| 欧美a级片视频| 麻豆网站视频在线观看| 妞干网在线观看视频| 日韩av色在线| 精品人在线二区三区| 2023国产精品视频|