亚洲免费成人av电影_日韩av免费在线看_国产精品久久久久久久久久_日韩成人在线电影网_久久精品视频播放_日本久久久a级免费_欧美午夜性色大片在线观看_国产精品69久久_黑人精品xxx一区一二区_1769国内精品视频在线播放_日韩大陆毛片av_日本久久精品视频_日韩av不卡电影_欧美性生活大片免费观看网址_91性高湖久久久久久久久_久久99_亚洲乱码国产乱码精品精

首頁 新聞 > 科技 > 正文

IDS入侵檢測基礎(chǔ)知識

什么是入侵監(jiān)測

入侵監(jiān)測系統(tǒng)處于防火墻之后對網(wǎng)絡(luò)活動進行實時檢測。許多情況下,由于可以記錄和禁止網(wǎng)絡(luò)活動,所以入侵監(jiān)測系統(tǒng)是防火墻的延續(xù)。它們可以和你的防火墻和路由器配合工作。例如,你的IDS可以重新配置來禁止從防火墻外部進入的惡意流量。你應(yīng)當(dāng)理解入侵監(jiān)測系統(tǒng)是獨立于防火墻工作的。

入侵監(jiān)測系統(tǒng)IDS與系統(tǒng)掃描器system scanner不同。系統(tǒng)掃描器是根據(jù)攻擊特征數(shù)據(jù)庫來掃描系統(tǒng)漏洞的,它更關(guān)注配置上的漏洞而不是當(dāng)前進出你的主機的流量。在遭受攻擊的主機上,即使正在運行著掃描程序,也無法識別這種攻擊。

IDS掃描當(dāng)前網(wǎng)絡(luò)的活動,監(jiān)視和記錄網(wǎng)絡(luò)的流量,根據(jù)定義好的規(guī)則來過濾從主機網(wǎng)卡到網(wǎng)線上的流量,提供實時報警。網(wǎng)絡(luò)掃描器檢測主機上先前設(shè)置的漏洞,而IDS監(jiān)視和記錄網(wǎng)絡(luò)流量。如果在同一臺主機上運行IDS和掃描器的話,配置合理的IDS會發(fā)出許多報警。

入侵監(jiān)測的功能

大多數(shù)的IDS程序可以提供關(guān)于網(wǎng)絡(luò)流量非常詳盡的分析。它們可以監(jiān)視任何定義好的流量。大多數(shù)的程序?qū)TP,HTTP和Telnet流量都有缺省的設(shè)置,還有其它的流量像NetBus,本地和遠程登錄失敗等等。你也可以自己定制策略。下面討論一些更常見的檢測技巧。

入侵監(jiān)測系統(tǒng)的必要性

防火墻看起來好像可以滿足系統(tǒng)管理員的一切需求。然而,隨著基于雇員的攻擊行為和產(chǎn)品自身問題的增多,IDS由于能夠在防火墻內(nèi)部監(jiān)測非法的活動正變得越來越必要。新的技術(shù)同樣給防火墻帶來了嚴重的威脅?! ±?,VPN可穿透防火墻,所以需要IDS在防火墻后提供安全保障。雖然VPN本身很安全,但有可能通過VPN進行通信的其中一方被root kit或NetBus所控制,而這種破壞行為是防火墻無法抵御的?;谝陨蟽牲c原因,IDS已經(jīng)成為安全策略的重要組成部分。

我們還需要注意的是,攻擊者可以實施攻擊使IDS過載,其結(jié)果可能是IDS系統(tǒng)成為拒絕服務(wù)攻擊的參與者。而且,攻擊者會盡量調(diào)整攻擊手法,從而使IDS無法追蹤網(wǎng)絡(luò)上的活動。

入侵監(jiān)測系統(tǒng)的構(gòu)架

有兩種構(gòu)架的IDS可供選擇,每種都有它的適用環(huán)境。雖然主機級的IDS具有更強的功能而且可以提供更詳盡的信息,但它并不總是最佳選擇。

優(yōu)點和缺點

這種入侵監(jiān)測系統(tǒng)很容易安裝和實施;通常只需要將程序在主機上安裝一次。網(wǎng)絡(luò)級的IDS尤其適合阻止掃描和拒絕服務(wù)攻擊。但是,這種IDS構(gòu)架在交換和ATM環(huán)境下工作得不好。而且,它對處理升級非法賬號,破壞策略和篡改日志也并不特別有效。在掃描大型網(wǎng)絡(luò)時會使主機的性能急劇下降。所以,對于大型、復(fù)雜的網(wǎng)絡(luò),你需要主機級的IDS。

特殊的考慮

每種IDS廠商對他們的產(chǎn)品都有特殊的考慮。通常這些考慮是針對操作系統(tǒng)的特殊設(shè)置的。例如,許多廠商要求你將代理安裝在使用靜態(tài)IP地址的主機上。因此,你也許需要配置DHCP和WINS服務(wù)器來配合管理者。這種特殊的考慮在一定程度上解釋了為什么大多數(shù)IDS程序用一個管理者來管理數(shù)臺主機。另外,安裝管理者會降低系統(tǒng)的性能。而且,在同一網(wǎng)段中安裝過多的管理者會占用過多的帶寬。

另外,許多IDS產(chǎn)品在快于10MB的網(wǎng)絡(luò)中工作起來會有問題。通常IDS的廠商要求你不要將管理者安裝在使用NFS或NFS+的UNIX操作系統(tǒng)上,因為這種文件系統(tǒng)允許遠程訪問,管理者會使它們?nèi)狈Ψ€(wěn)定和不安全。

除非特殊情況,你不應(yīng)將IDS的管理者安裝在裝了雙網(wǎng)卡或多網(wǎng)卡的用做路由器的主機上,或者安裝在防火墻上。例如,Windows NT PDC或BDC也不是安裝大多數(shù)IDS管理者的理想系統(tǒng),不僅因為管理者會影響登錄,而且PDC或BDC所必須的服務(wù)會產(chǎn)生trap door和系統(tǒng)錯誤。  常用檢測方法

入侵檢測系統(tǒng)常用的檢測方法有特征檢測、統(tǒng)計檢測與專家系統(tǒng)。據(jù)公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心的報告,國內(nèi)送檢的入侵檢測產(chǎn)品中95%是屬于使用入侵模板進行模式匹配的特征檢測產(chǎn)品,其他5%是采用概率統(tǒng)計的統(tǒng)計檢測產(chǎn)品與基于日志的專家知識庫系產(chǎn)品。

特征檢測

特征檢測對已知的攻擊或入侵的方式作出確定性的描述,形成相應(yīng)的事件模式。當(dāng)被審計的事件與已知的入侵事件模式相匹配時,即報警。原理上與專家系統(tǒng)相仿。其檢測方法上與計算機病毒的檢測方式類似。目前基于對包特征描述的模式匹配應(yīng)用較為廣泛。該方法預(yù)報檢測的準確率較高,但對于無經(jīng)驗知識的入侵與攻擊行為無能為力。

統(tǒng)計檢測

統(tǒng)計模型常用異常檢測,在統(tǒng)計模型中常用的測量參數(shù)包括:審計事件的數(shù)量、間隔時間、資源消耗情況等。常用的入侵檢測5種統(tǒng)計模型為:

1、操作模型,該模型假設(shè)異常可通過測量結(jié)果與一些固定指標相比較得到,固定指標可以根據(jù)經(jīng)驗值或一段時間內(nèi)的統(tǒng)計平均得到,舉例來說,在短時間內(nèi)的多次失敗的登錄很有可能是口令嘗試攻擊;

2、方差,計算參數(shù)的方差,設(shè)定其置信區(qū)間,當(dāng)測量值超過置信區(qū)間的范圍時表明有可能是異常;

3、多元模型,操作模型的擴展,通過同時分析多個參數(shù)實現(xiàn)檢測;

4、馬爾柯夫過程模型,將每種類型的事件定義為系統(tǒng)狀態(tài),用狀態(tài)轉(zhuǎn)移矩陣來表示狀態(tài)的變化,當(dāng)一個事件發(fā)生時,或狀態(tài)矩陣該轉(zhuǎn)移的概率較小則可能是異常事件;

5、時間序列分析,將事件計數(shù)與資源耗用根據(jù)時間排成序列,如果一個新事件在該時間發(fā)生的概率較低,則該事件可能是入侵。

統(tǒng)計方法的最大優(yōu)點是它可以“學(xué)習(xí)”用戶的使用習(xí)慣,從而具有較高檢出率與可用性。但是它的“學(xué)習(xí)”能力也給入侵者以機會通過逐步“訓(xùn)練”使入侵事件符合正常操作的統(tǒng)計規(guī)律,從而透過入侵檢測系統(tǒng)。 入侵檢測產(chǎn)品選擇要點

當(dāng)您選擇入侵檢測系統(tǒng)時,要考慮的要點有:

1. 系統(tǒng)的價格

當(dāng)然,價格是必需考慮的要點,不過,性能價格比、以及要保護系統(tǒng)的價值可是更重要的因素。

2. 特征庫升級與維護的費用

象反病毒軟件一樣,入侵檢測的特征庫需要不斷更新才能檢測出新出現(xiàn)的攻擊方法。

3. 對于網(wǎng)絡(luò)入侵檢測系統(tǒng),最大可處理流量(包/秒 PPS)是多少

首先,要分析網(wǎng)絡(luò)入侵檢測系統(tǒng)所布署的網(wǎng)絡(luò)環(huán)境,如果在512K或2M專線上布署網(wǎng)絡(luò)入侵檢測系統(tǒng),則不需要高速的入侵檢測引擎,而在負荷較高的環(huán)境中,性能是一個非常重要的指標。

4. 該產(chǎn)品容易被躲避嗎

有些常用的躲開入侵檢測的方法,如:分片、TTL欺騙、異常TCP分段、慢掃描、協(xié)同攻擊等。

5. 產(chǎn)品的可伸縮性

系統(tǒng)支持的傳感器數(shù)目、最大數(shù)據(jù)庫大小、傳感器與控制臺之間通信帶寬和對審計日志溢出的處理。

6. 運行與維護系統(tǒng)的開銷

產(chǎn)品報表結(jié)構(gòu)、處理誤報的方便程度、事件與事志查詢的方便程度以及使用該系統(tǒng)所需的技術(shù)人員數(shù)量。

7. 產(chǎn)品支持的入侵特征數(shù)

不同廠商對檢測特征庫大小的計算方法都不一樣,所以不能偏聽一面之辭。

8. 產(chǎn)品有哪些響應(yīng)方法

要從本地、遠程等多個角度考察。自動更改防火墻配置是一個聽上去很“酷”的功能,但是,自動配置防火墻可是一個極為危險的舉動。

9. 是否通過了國家權(quán)威機構(gòu)的評測

主要的權(quán)威測評機構(gòu)有:國家信息安全測評認證中心、公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心。

入侵檢測技術(shù)發(fā)展方向

無論從規(guī)模與方法上入侵技術(shù)近年來都發(fā)生了變化。入侵的手段與技術(shù)也有了“進步與發(fā)展”。入侵技術(shù)的發(fā)展與演化主要反映在下列幾個方面:

入侵或攻擊的綜合化與復(fù)雜化。入侵的手段有多種,入侵者往往采取一種攻擊手段。由于網(wǎng)絡(luò)防范技術(shù)的多重化,攻擊的難度增加,使得入侵者在實施入侵或攻擊時往往同時采取多種入侵的手段,以保證入侵的成功幾率,并可在攻擊實施的初期掩蓋攻擊或入侵的真實目的。

入侵主體對象的間接化,即實施入侵與攻擊的主體的隱蔽化。通過一定的技術(shù),可掩蓋攻擊主體的源地址及主機位置。即使用了隱蔽技術(shù)后,對于被攻擊對象攻擊的主體是無法直接確定的。

入侵或攻擊的規(guī)模擴大。對于網(wǎng)絡(luò)的入侵與攻擊,在其初期往往是針對于某公司或一個網(wǎng)站,其攻擊的目的可能為某些網(wǎng)絡(luò)技術(shù)愛好者的獵奇行為,也不排除商業(yè)的盜竊與破壞行為。由于戰(zhàn)爭對電子技術(shù)與網(wǎng)絡(luò)技術(shù)的依賴性越來越大,隨之產(chǎn)生、發(fā)展、逐步升級到電子戰(zhàn)與信息戰(zhàn)。對于信息戰(zhàn),無論其規(guī)模與技術(shù)都與一般意義上的計算機網(wǎng)絡(luò)的入侵與攻擊都不可相提并論。信息戰(zhàn)的成敗與國家主干通信網(wǎng)絡(luò)的安全是與任何主權(quán)國家領(lǐng)土安全一樣的國家安全。

入侵或攻擊技術(shù)的分布化。以往常用的入侵與攻擊行為往往由單機執(zhí)行。由于防范技術(shù)的發(fā)展使得此類行為不能奏效。所謂的分布式拒絕服務(wù)(DDoS)在很短時間內(nèi)可造成被攻擊主機的癱瘓。且此類分布式攻擊的單機信息模式與正常通信無差異,所以往往在攻擊發(fā)動的初期不易被確認。分布式攻擊是近期最常用的攻擊手段。

攻擊對象的轉(zhuǎn)移。入侵與攻擊常以網(wǎng)絡(luò)為侵犯的主體,但近期來的攻擊行為卻發(fā)生了策略性的改變,由攻擊網(wǎng)絡(luò)改為攻擊網(wǎng)絡(luò)的防護系統(tǒng),且有愈演愈烈的趨勢?,F(xiàn)已有專門針對IDS作攻擊的報道。攻擊者詳細地分析了IDS的審計方式、特征描述、通信模式找出IDS的弱點,然后加以攻擊。

今后的入侵檢測技術(shù)大致可朝下述三個方向發(fā)展。

關(guān)鍵詞: 入侵監(jiān)測

最近更新

關(guān)于本站 管理團隊 版權(quán)申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息

Copyright © 2005-2018 創(chuàng)投網(wǎng) - www.474933.com All rights reserved
聯(lián)系我們:33 92 950@qq.com
豫ICP備2020035879號-12

 

成年人在线免费观看视频网站| 樱空桃在线播放| 91午夜精品| 欧洲国产伦久久久久久久| 黄色一级视频在线观看| 成品网站w灬+源码1688网页| xxxxx在线观看| 国产精品国产三级国产传播| 精品视频在线观看日韩| 成人xxxx| 欧美性猛交xxxx乱大交少妇| 2019天天干夜夜操| 天天干天天操天天干天天操| 亚洲狠狠丁香婷婷综合久久久| 成人午夜激情| 香蕉成人app| 偷拍视屏一区| 18岁免费网站| 男人添女荫道口女人有什么感觉| 999国产精品视频免费| 欧美 国产 精品| 日本a一级在线免费播放| 高清av资源| 香蕉视频色在线观看| 一区二区在线免费看| 久色婷婷小香蕉久久| 天堂8中文在线最新版在线| 国产精品三级久久久久久电影| 欧美成人综合网站| 亚洲av成人无码久久精品| 久久视频一区二区三区| 丰满人妻一区二区三区无码av| 成人h动漫精品一区二区无码| 国产特黄级aaaaa片免| 色综合久久五月| 国产ts人妖一区二区| 久久久久久久久久美女| 亚洲精品一区av| 97久久久久久久| 一区二区三区欧洲区| 欧美日韩一区久久| 日韩偷拍自拍| 激情小视频在线| 在线观看av的网址| 91麻豆精品国产自产在线观看一区| 久久久久久久久国产| 国产成人99久久亚洲综合精品| 欧美激情第1页| 国产精品一区二区三区四区| 国产精品久久久av久久久| 精品国产123区| 伊人春色在线观看| 96亚洲精品久久久蜜桃| 免费成人性网站| 性高潮久久久久久久久久| 嫩草影院永久一二三入口| 亚洲欧洲av色图| 日日夜夜天天综合| 老司机福利在线视频| 99re在线视频免费观看| 国产乱子伦精品无码码专区| 激情视频小说图片| 亚洲一二三区视频| 亚洲日韩中文字幕| 欧美三级一区二区三区| 91精品在线一区二区| 最新国产成人av网站网址麻豆| 欧美日韩国产丝袜另类| 日本不卡视频在线观看| 美国十次了思思久久精品导航| 欧美激情videos| 在线观看免费网站黄| 亚洲国产日韩综合久久精品| av中文在线资源| 黄色一区二区三区| 亚洲va国产日韩欧美精品色婷婷| 日韩成人网免费视频| 亚洲一区二区av电影| 又大又硬又爽免费视频| 国产91欧美| 精品国产不卡一区二区三区| 国产在线高潮| 国产精品一区二区人人爽| 蜜桃视频无码区在线观看| 国产日产精品一区| 日韩小视频在线观看| 国产私拍一区| 欧美成人精品在线视频| 97精品欧美一区二区三区| 国产乱在线观看完整版视频| 欧美va在线| 亚洲女人的天堂| 欧美日韩视频免费播放| 欧美性欧美巨大黑白大战| 男人操女人的视频网站| 夜夜躁狠狠躁日日躁2021日韩| 色婷婷久久一区二区| 99久久99热这里只有精品| 久久久久久国产精品免费播放| 三上悠亚免费在线观看| 一区二区三区无码高清视频| 久久精彩视频| 天天色综合色| 久久久噜噜噜久噜久久综合| 人妻熟女aⅴ一区二区三区汇编| 男女猛烈激情xx00免费视频| 国产欧美成人| 国产综合色在线| 久久亚洲资源| 岛国精品一区二区三区| 午夜羞羞小视频在线观看| 老牛影视av一区二区在线观看| 色窝窝无码一区二区三区| 亚洲91av视频| 久久久久久免费网| 日韩高清免费在线| 一区二区三区亚洲变态调教大结局| 国产精品无码永久免费不卡| 中文字幕观看在线| 欧美网站大全在线观看| 国产不卡一区视频| 蜜桃av网站| 91九色偷拍| 成人伊人222| 中文字幕综合| 亚洲综合视频网站| avav免费在线观看| 精品国产乱子伦一区| 香蕉视频成人在线| 26uuu亚洲电影在线观看| 国产免费拔擦拔擦8x高清在线人| 国内精品2019| 精品亚洲免费视频| 欧美变态另类刺激| 国产黄色精品网站| 国产精品久久一区| 国产九九九九九| 亚洲一区二区三区四区不卡| 亚洲精品一区二区三区蜜桃久| 国产微拍精品一区| 伊人色综合影院| 五月天婷亚洲天综合网鲁鲁鲁| 国产一级一片免费播放| 欧洲亚洲一区二区| 免费看男女www网站入口在线| 亚洲黄一区二区| 日韩a一级欧美一级| 一级做a爰片久久毛片16| 精品写真视频在线观看| 欧美老头gaygay1069| 一级毛片视频在线观看| 亚洲天天做日日做天天谢日日欢| 国产亚洲精品熟女国产成人| 青娱乐在线视频观看| 蜜桃网站在线观看| 麻豆av一区二区三区久久| 美女做暖暖视频免费在线观看全部网址91| 欧美福利视频在线观看| 欧美人与性动交α欧美精品图片| 99久久夜色精品国产网站| 四虎最新地址发布| 国产精品久久国产三级国电话系列| 999国产精品永久免费视频app| 无码精品黑人一区二区三区| 天堂av在线中文| 国产91欧美| 巨大黑人video| 久久精品免费网站| 在线看国产精品| 亚洲专区国产精品| 综合伊思人在钱三区| 欧美日韩精品免费观看| 99久久综合网| 亚洲最黄网站| 国产午夜福利一区二区| 中文字幕日韩av| 91九色成人| 黄网站免费在线观看| 凸凹人妻人人澡人人添| 欧美天堂一区| 成年人二级毛片| 5g影院5g天天爽永久免费影院| 日本精品免费一区二区三区| 日本女优天堂99伊人| 久久99久久99精品免视看婷婷| 久久亚洲精品一区| 亚洲福利视频在线| 国内精品免费一区二区三区| 欧美va视频| 欧美日韩福利| 手机在线观看av| 国产成人精品在线播放| 亚州av电影免费在线观看| 91热视频在线观看| 国产原创视频在线观看| 亚洲欧美综合色| 91亚洲精品久久久久久久久久久久| 96精品视频在线| 无码日韩精品一区二区免费| 丁香啪啪综合成人亚洲| 亚洲欧美第一页| 久久久久国产精品人| 国偷自产一区二区免费视频| 欧洲精品一区二区三区在线观看| 午夜精品视频在线观看一区二区| 亚洲第一页在线播放| 欧美日韩视频在线| 伊人久久成人网| 久久精品亚洲| 91亚洲国产| 在线免费观看视频| 久久99亚洲精品| 国产乱子伦三级在线播放| 国产91久久婷婷一区二区| av成人男女| 精品人妻一区二区色欲产成人| 日本aⅴ免费视频一区二区三区| 亚洲成a人片77777kkkk| 国产欧美久久久久久久久| 欧美人乱大交xxxxx| 国产熟女一区二区三区四区| 欧美电影免费观看完整版| 精品国产乱码久久久久久影片| 国产视频一区在线观看一区免费| 黄色免费看片| 国产综合久久久久| 精品美女在线观看视频在线观看| 国产天堂av| 天堂av中文在线资源库| 日本一区二区免费高清视频| 国产精品综合色区在线观看| 中文字幕免费不卡在线| 免费观看成人鲁鲁鲁鲁鲁视频| 丰满少妇久久久| 日韩欧美国产视频| 一级日本在线| 中文字幕资源网在线观看| 主播国产精品| 久久久久久久久久久久久国产精品| 欧美电影免费| 国产精品青草综合久久久久99| 久久亚洲春色中文字幕久久久| 国产成人鲁色资源国产91色综| 中文一区在线观看| 老司机午夜av| 国产91精品久久久| 成人免费观看网站| 国产精品狠色婷| 国偷自产av一区二区三区小尤奈| 欧美韩国日本精品一区二区三区| 色撸撸在线观看| 欧美日本国产一区| 国产91精品一区二区| 黄色成人免费网| 羞羞色国产精品网站| 午夜在线小视频| av在线1区2区| www.男人天堂网| 女人爱爱视频| 国产对白在线| 日韩一区二区三区不卡| 91日韩一区二区三区| 亚洲天堂精品视频| 在线国产视频一区| 瑟瑟视频在线免费观看| 91黄色免费看| 欧美色就是色| 免费在线观看一区二区| 视频免费观看| 国产精品视频一区二区三区四蜜臂| 一区中文字幕| 成人黄色综合网站| 欧美三级网页| 国产鲁鲁视频在线观看特色| 调教一区二区| 久久黄色免费视频| 久久网这里都是精品| 欧美日韩在线中文| 在线视频不卡国产| 97人洗澡人人免费公开视频碰碰碰| 成人精品高清在线| 在线免费观看日本欧美爱情大片| 国产综合色香蕉精品| а√天堂8资源中文在线| 中文字幕av久久| 一级日本在线| 免费观看羞羞视频网站| 国产精品无码2021在线观看| 天堂√在线观看一区二区| 亚欧精品在线视频| 国产在线观看91精品一区| 久久国产精品偷| 国产精品久久久久久久免费大片| 污视频网站免费在线观看| 黄色污网站在线观看| 亚洲av成人无码久久精品| 91小仙女jk白丝袜呻吟| 做爰视频毛片视频| 国产精品一区二区电影| 色婷婷综合激情| 国产精品二区一区二区aⅴ| 在线观看国产精品视频| 在线日韩中文字幕| 日本午夜一区| 日韩.欧美.亚洲| 中国极品少妇videossexhd| 久久综合免费视频影院| 国产第一页视频| 在线观看美女网站大全免费| 蜜桃久久精品成人无码av| 免费的很黄很污的视频网站| 福利视频网站| av电影一区二区三区| 国产精品果冻传媒| 91蜜桃在线观看| 人妻体体内射精一区二区| 色哦色哦哦色天天综合| 欧美精品亚洲精品日韩精品| 伊人亚洲福利一区二区三区| 中文字幕av久久爽| 欧美另类自拍| 免费观看羞羞视频网站| 国产视频在线观看网站| 国产99精品一区| 国语对白永久免费| 国产一级做a爰片在线看免费| 一区2区3区在线看| 国产毛片在线|