国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

企業(yè)測試IDS的四條重要標準

安全
本文通過檢測入侵、遠程管理、抗欺騙能力和自身安全性四方面講述在選購IDS產品時,企業(yè)測試IDS產品的重要標準,以便于應對企業(yè)安全威脅。

網(wǎng)絡防火墻作為企業(yè)互聯(lián)網(wǎng)安全的首選產品已經(jīng)不能應對如今的網(wǎng)絡安全威脅了,企業(yè)對網(wǎng)絡安全性的要求越高,那么所需要采取的防范措施就越嚴密。選用優(yōu)秀的IDS產品已經(jīng)被許多公司提上了網(wǎng)絡安全的議案。那么如何判斷IDS產品是否能夠應對企業(yè)標準呢?下文就主要講述了企業(yè)測試IDS的的四條重要標準。

一、檢測入侵

IDS最主要的功能是檢測非法入侵。能夠智能地報告入侵者的非法行為是檢驗IDS性能優(yōu)劣的首要條件。用戶安裝上IDS后,在缺省情況下,應該對各個服務可能遇到的攻擊進行告警檢測。我們可以選擇一些破壞性比較大的攻擊,比如遠程溢出攻擊(只要攻擊成功,即可全面控制計算機系統(tǒng)),這不為企業(yè)測試IDS的一種方式。面對這種攻擊,如果IDS產品沒有反應,那么附加功能再多,也是一個檢測非法入侵能力低下的產品。

二、遠程管理

IDS的機制是監(jiān)視網(wǎng)絡上的流量,如果所要監(jiān)視的網(wǎng)絡不止一個Hub或交換機,就要在每個Hub或交換機上安裝網(wǎng)絡引擎。這樣我們就需要一個控制臺和日志分析程序來管理和分析多個網(wǎng)絡引擎及它們產生的告警。用戶有時希望坐在辦公室中實時查看和管理機房里的IDS,作為產品提供商,應該滿足用戶的這種需求,為用戶提供遠程管理功能,只是需要注意把這個功能和IDS的另一個功能(即遠程告警)區(qū)分開。事實上,IDS還應該能夠支持各種各樣的遠程告警方式,像打電話、發(fā)郵件等等。不過這種交流是單向的,用戶只能被動地得到信息,而不能主動控制遠程的網(wǎng)絡引擎。

三、抗欺騙能力

IDS的目的是抵制入侵者,然而入侵者會想方設法逃避它。逃避IDS的方法很多,總結起來可以分成兩大類: 讓IDS漏報和讓IDS誤報。

1.IDS誤報

所謂IDS誤報是指: 明明沒有這個攻擊,但是入侵者讓IDS拼命告警,使不斷增長的告警日志塞滿硬盤,以致翻滾的告警屏幕把管理者搞得眼花繚亂。這樣,真正的攻擊就可以夾雜在數(shù)不清的虛假告警中蒙混過關了。

2001年3月,國外網(wǎng)絡安全產品評測人員Coretez Giovanni發(fā)現(xiàn)另外一種讓IDS誤報的入侵: 快速地產生告警信息,抑制IDS的反應速度,以致使IDS失去反應能力,甚至讓系統(tǒng)出現(xiàn)死機現(xiàn)象。當時,Coretez寫了一個名為Stick的程序,作為IDS產品的測試用例。它的作用是: 可以讀入Snort(一種免費的IDS ,其下載網(wǎng)址為http://www.snort.org)的規(guī)則,然后按照Snort的規(guī)則組包。由于Snort的規(guī)則涵蓋了絕大多數(shù)的攻擊種類,所以IDS一旦匹配了按Snort規(guī)則產生的攻擊報文,即可發(fā)出告警信息。對于比較有名的IDS像ISS Realscur和Snort,Stick都能給它們造成30s以上的停頓。所以,對于新出現(xiàn)的IDS及其造成的危害,用戶絕不能忽視。另悉,ISS針對新型IDS誤報入侵已發(fā)布了補丁程序,詳見 http://www.iss.net/db_data/xpu/RSNS%202.2.php。

在發(fā)現(xiàn)新型IDS誤報入侵方面,Stick功不可沒。為了更好地測試用戶選用的IDS產品,用戶不妨從http://www.securityfocus.com/frames/?content=/templates/tools.html%3Fid%3D1974上下載Stick,其編譯起來并不麻煩,只需查看幫助即可。需要指出的是,絕大多數(shù)的IDS都是從Snort得到眾多借鑒的,在企業(yè)測試IDS的過程中建議用戶試用一下Stick。

2.IDS漏報

和IDS誤報相比,漏報其實更危險。采用IDS技術就是為了在發(fā)現(xiàn)入侵時給出告警信息。如果入侵者入侵成功而IDS尚未告警,IDS便失去存在的意義。筆者從國外網(wǎng)站上看到一篇文章,它對利用TCP連接特點讓IDS做漏報進行了詳細的描述,同時還給出一些實現(xiàn)漏報的辦法,給筆者提供了一種新思路: IDS想要防止欺騙,就要盡可能地模仿TCP/IP棧的實現(xiàn)。但是從效率和實現(xiàn)的復雜性考慮,IDS并不能很容易地做到這一點。

這種方法比較適合智能化的IDS,好的IDS一般為了減少誤報,會像現(xiàn)在一些高端的防火墻一樣基于狀態(tài)進行判斷,而不是根據(jù)單個的報文進行判斷。這樣上面談到的Stick對這種IDS一般不起作用。但是用戶應該注意到,這種簡單的IDS只是字符串匹配,一旦匹配成功,即可報警。

2001年4月,又出了一個讓IDS漏報的程序ADMmutate,據(jù)說它可以動態(tài)改變Shellcode。本來IDS依靠提取公開的溢出程序的特征碼來報警,特征碼變了以后,IDS就報不出來了。但是程序還一樣起作用,服務器一樣被黑。這個程序的作者是ktwo(http://www.ktwo.ca),我們可以從http://www.ktwo.ca/c/ADMmutate-0.7.3.tar.gz上下載該程序。用戶不妨也試試它,以檢測自己的IDS產品性能。不過,ADMmutate只能對依靠檢查字符串匹配告警的IDS起作用,如果IDS還依靠長度和可打印字符等綜合指標,則ADMmutate將很容易被IDS監(jiān)控到。

IDS的實現(xiàn)總是在漏報和誤報中徘徊,漏報率降低了,誤報率就會提高; 同樣誤報率降低了,漏報率就會提高。一般地,IDS產品會在兩者中取一個折衷,并且能夠進行調整,以適應不同的網(wǎng)絡環(huán)境。

四、自身安全性

毫無疑問,IDS程序本身的健壯性是衡量IDS系統(tǒng)好壞的另一個指標。如上所述,Stick程序能讓IDS停止響應,該IDS的健壯性就值得懷疑。

企業(yè)測試IDS的健壯性主要體現(xiàn)在兩個方面: 一是程序本身在各種網(wǎng)絡環(huán)境下都能正常工作; 二是程序各個模塊之間的通信能夠不被破壞,不可仿冒。IDS用于各個模塊間遠程通信和控制,如果通信被假冒,比如假冒一個停止遠程探測器的命令或者假冒告警信息,都是釜底抽薪的狠招。這就需要用戶在模塊間的通信過程中引入加密和認證的機制,并且這個加密和認證的機制的健壯性要經(jīng)受過考驗。如果模塊間的通信被切斷,則需要良好的恢復重傳機制。告警信息暫時沒有發(fā)送出去,并不是丟棄,而是要本地保存,在適當?shù)臅r候再發(fā)送。

從上面的描述中我們可以看到,沒有IDS的安全防護體系是不完善的。希望本文可以幫助大家了解IDS,在網(wǎng)絡安全體系中使用IDS增強網(wǎng)絡的堅固性,并為用戶選購IDS產品提供參考。
 

【編輯推薦】

  1. 通過網(wǎng)絡監(jiān)控檢測內核入侵攻擊
  2. 交換機的無線與有線入侵檢測
  3. 如何在Linux下實現(xiàn)入侵檢測IDS
  4. 假想案例談論IPS系統(tǒng)部署
  5. 如何實現(xiàn)IPS系統(tǒng)深度檢測

 

責任編輯:張啟峰 來源: ZDNET安全頻道
相關推薦

2016-10-28 13:21:36

2010-09-08 14:56:07

2025-05-08 07:00:00

CIOAICAIO

2011-03-18 09:19:40

Windows 8

2023-04-21 09:45:23

2011-08-18 09:52:49

2011-05-13 09:26:27

SQL數(shù)據(jù)操縱語句

2021-03-30 08:28:43

SaaS公有云云計算

2009-07-30 10:09:05

云計算實施攔路虎

2009-12-10 10:32:43

2010-07-15 15:49:53

PHP網(wǎng)站安全

2023-09-25 12:13:00

Android架構

2021-12-22 11:11:49

數(shù)字化轉型CIOIT

2016-12-29 09:57:36

2022-05-26 23:48:00

數(shù)字化轉型人工智能醫(yī)療保健

2024-02-27 16:13:58

安全海底光纜

2010-09-08 11:26:02

2023-11-14 22:19:19

2021-02-04 10:31:15

5G監(jiān)管工信部

2010-09-08 11:38:27

點贊
收藏

51CTO技術棧公眾號

久久精品久久久久| 91视频一区二区三区| 日韩成人在线播放| 1769免费视频在线观看| 色婷婷久久久久swag精品| 中文字幕免费中文| 亚洲成av人综合在线观看| 男男视频在线观看网站| 亚洲人成精品久久久久久| 超清福利视频| 亚洲精选在线视频| 伊人av免费在线观看| 欧美日韩亚洲高清| 日本大片在线播放| 日韩精品欧美激情| 久久草在线视频| 国产噜噜噜噜久久久久久久久| 老鸭窝91久久精品色噜噜导演| 欧美成人在线免费观看| 韩国女主播成人在线| 91综合免费在线| 午夜天堂精品久久久久| 国产va免费精品高清在线观看| 欧美第一在线视频| 欧美激情视频一区| 蜜桃久久久久| 国产精品无码专区在线观看| 欧美日韩高清| 国产一区二区三区高清视频| 国产欧美日韩综合一区在线播放 | 一区二区三区精品| 天海翼一区二区三区免费| 亚洲精品ww久久久久久p站| 日韩av免费观影| 日韩欧美成人一区二区| 黄色精品视频| 91精品视频大全| 秋霞国产午夜精品免费视频| 男人日女人逼逼| 亚洲成人中文在线| 欧美私密网站| 国产97在线播放| 亚洲少妇一区| 美女少妇一区二区| 色女孩综合影院| 黄色成人在线视频| 国产精品久久久久久av| 麻豆专区一区二区三区四区五区| 一区二区三区免费播放| 欧美一区二区三区视频| 精品视频1区2区| av影院在线| 日韩中文字幕网站| 欧洲在线一区| 精品免费二区三区三区高中清不卡| 欧美在线免费| 日韩精品欧美在线| 亚洲欧洲av色图| 免费黄色网址在线观看| 97色伦亚洲国产| 激情六月婷婷综合| a4yy在线播放免费观看视频| 正在播放亚洲一区| 午夜裸体女人视频网站在线观看| 日本韩国在线不卡| 久久狠狠婷婷| 91黄在线观看| 久久免费福利视频| 亚洲免费成人av在线| 亚洲精品免费一区二区三区| 麻豆91精品视频| 成本人h片动漫网站在线观看| 欧美日韩亚洲一区二区| 国产日本久久| 国产精品.com| 国产毛片精品国产一区二区三区| 浪潮av在线| 麻豆国产精品va在线观看不卡| 日韩精品导航| 久久男人资源站| 色婷婷久久久久swag精品| 亚洲成人偷拍| 一级片视频免费观看| 免费一级欧美片在线观看| 色戒在线免费观看| 久久这里只有精品99| 日本aⅴ免费视频一区二区三区| 免费羞羞视频| 91国产精品91| av一区二区三区| 国产成人77亚洲精品www| 欧美精品久久久| 精品国产91九色蝌蚪| 欧美a级片网站| 男女av在线| 国产精品日韩一区二区免费视频| 亚洲成va人在线观看| 911久久香蕉国产线看观看| 亚洲综合婷婷久久| 久久6免费高清热精品| 久久免费的精品国产v∧| 国内不卡的一区二区三区中文字幕| 欧美重口乱码一区二区| 亚洲韩国日本中文字幕| 韩国理伦片一区二区三区在线播放| 91大神在线网站| 欧美精品v日韩精品v国产精品| 欧美午夜精品一区二区蜜桃| 免费国产自久久久久三四区久久| 欧美黑人又粗又大又爽免费| 欧美激情一区二区三区成人 | 亚洲激情中文1区| 水蜜桃久久夜色精品一区| jyzzz在线观看视频| 免费精品视频一区| 精品国精品国产| 99久久精品情趣| 最新亚洲精品| av观看在线| 欧美日韩一区二区在线免费观看| 秋霞午夜一区二区| 精品国产99国产精品| 国产成人高清在线| 久久久久久久久久久妇女| 国产乱码午夜在线视频| 激情丁香在线| 日韩尤物视频| 2018中文字幕一区二区三区| 一本大道久久a久久精二百| 成人av在线播放网址| 久久人体视频| av国产精品| 米奇精品一区二区三区| 国产免费视频传媒| 久久综合给合久久狠狠色| 国内精品久久久久伊人av| 精品福利在线导航| 欧美日韩国产在线播放| 成人18视频在线播放| 亚洲免费高清| 欧美人与禽猛交乱配视频| 久久综合五月婷婷| 精品国内亚洲2022精品成人| 在线精品自拍| 99免费视频观看| 国产精品欧美激情在线观看| 久艹视频在线免费观看| 国产xxxx振车| 中文字幕av日韩精品| 秋霞在线观看一区二区三区| 51成人做爰www免费看网站| 国产欧美日韩综合精品| 91传媒视频在线观看| 国产精品久久中文| 国产精品久久久久久久免费大片| 国产91色在线|| 99c视频在线| 乱一区二区三区在线播放| 亚洲精品免费在线看| 欧美日韩在线免费观看视频| 欧美精品久久久久久久免费| 黄色三级视频片| 成年人免费视频观看| 亚洲52av| 波多野一区二区| 噜噜噜狠狠夜夜躁精品仙踪林| 亚洲电影在线一区二区三区| 成人精品久久| 在线一区免费观看| 国产麻豆成人传媒免费观看| 国产精品你懂的在线欣赏| 一区二区三区四区av| 亚洲国产综合色| 亚洲美女视频网站| 国产成人拍精品视频午夜网站| 精品视频一区二区| 久操手机在线视频| 亚洲kkk444kkk在线观看| 免费在线观看av网站| 欧美日韩激情电影| 99久久精品费精品国产风间由美| 视频一区二区中文字幕| 久久久久免费观看| 色综合天天综合网国产成人综合天 | 国产视频1区2区3区| 日本成人网址| 一区视频网站| 三级一区在线视频先锋 | 99热国内精品| 国产黄色成人av| 在线精品亚洲一区二区不卡| 国产亚洲视频在线观看| 国产成人+综合亚洲+天堂| 亚洲毛片在线观看| 99久久久精品免费观看国产 | 欧美日韩一区二区国产| 久久综合狠狠综合久久综合88 | 成人综合激情网| 狠狠躁夜夜躁久久躁别揉| 欧美不卡视频一区发布|