亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
用入侵檢測(cè)系統(tǒng)提高安全系數(shù)

http://m.yibo1263.com 2009-7-13 8:47:17  來源:東北IT網(wǎng)  編輯:葉子
 
  入侵檢測(cè)系統(tǒng),顧名思義,就是能夠及時(shí)發(fā)現(xiàn)入侵行為的系統(tǒng)。它通過對(duì)網(wǎng)絡(luò)中的若干關(guān)鍵點(diǎn)收集網(wǎng)絡(luò)數(shù)據(jù)信息并對(duì)其進(jìn)行分析,從中鑒別網(wǎng)絡(luò)中違反安全策略的行為和被攻擊的跡象。與其他安全產(chǎn)品相比,入侵檢測(cè)系統(tǒng)需要更加智能,而不是像防火墻只是判斷這些數(shù)據(jù)符不符合安全策略。一個(gè)好的入侵檢測(cè)系統(tǒng)能大大的提高網(wǎng)絡(luò)安全系數(shù)。

  防火墻并不安全

  防火墻是長期以來保障網(wǎng)絡(luò)安全最常用的工具。它是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制的特殊網(wǎng)絡(luò)互連設(shè)備,它對(duì)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)按照設(shè)定的安全策略對(duì)其進(jìn)行檢查,來決定哪些數(shù)據(jù)非法。這樣有效地控制內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的訪問及數(shù)據(jù)傳送,從而達(dá)到保護(hù)內(nèi)部網(wǎng)絡(luò)的信息不受外部非授權(quán)用戶的訪問和過濾不良信息的目的。

  如圖1所示,一般防火墻系統(tǒng)分為兩層,內(nèi)層是帶包過濾功能的路由器,外層是代理服務(wù)器。包過濾防火墻只接受代理服務(wù)器發(fā)出的服務(wù)請(qǐng)求和內(nèi)部網(wǎng)絡(luò)發(fā)起的服務(wù)連接,代理服務(wù)器負(fù)責(zé)向公共網(wǎng)用戶提供內(nèi)部網(wǎng)絡(luò)允許的網(wǎng)絡(luò)服務(wù)。

請(qǐng)?zhí)砑用枋?src="http://myarticle.enet.com.cn/images/2009/0710/1247195535099.jpg"


  圖1

  包過濾和代理技術(shù)的雙層防火墻系統(tǒng),從一定程度上提高了系統(tǒng)的安全性。但它主要是用來拒絕未經(jīng)授權(quán)的用戶訪問,阻止未經(jīng)授權(quán)的用戶存取敏感數(shù)據(jù),同時(shí)允許合法用戶不受妨礙地訪問網(wǎng)絡(luò)資源,如果使用得當(dāng),可以在很大程度上提高網(wǎng)絡(luò)安全性能,但是防火墻雖然能對(duì)外部網(wǎng)絡(luò)的攻擊進(jìn)行有效的防護(hù),但對(duì)來自內(nèi)部網(wǎng)絡(luò)的攻擊卻無能為力,事實(shí)上據(jù)統(tǒng)計(jì) 60 %以上的網(wǎng)絡(luò)安全問題來自內(nèi)部網(wǎng)絡(luò),而且網(wǎng)絡(luò)程序和網(wǎng)絡(luò)管理系統(tǒng)中可能存在缺陷。因此網(wǎng)絡(luò)安全單靠防火墻技術(shù)是不夠的。

  因?yàn)榉阑饓τ兴陨淼木窒蓿?

  1.有欠靈活

  防火墻是通過嚴(yán)格限制進(jìn)出流來保障網(wǎng)絡(luò)安全的。但是這樣不可避免就會(huì)造成網(wǎng)絡(luò)本身過于封閉,很多服務(wù)如Telnet,FTP...會(huì)被屏蔽掉。

  2.家賊難防

  防火墻所執(zhí)行的任務(wù)是把住大門,防止外部用戶非法獲得敏感數(shù)據(jù)或者非法操作?墒撬鼘(duì)內(nèi)部用戶的行為毫無約束。這時(shí)內(nèi)部用戶無法無天也就不奇怪了。

  3.后門失守

  防火墻把的是大門,可如果本網(wǎng)絡(luò)有后門呢,且又被控制了呢?這時(shí)防火墻形同虛設(shè)。

  防火墻有這么多的局限,這時(shí)人們就想到了“主動(dòng)出擊”,派出“入侵檢測(cè)系統(tǒng)”進(jìn)駐公司內(nèi)部,在網(wǎng)絡(luò)關(guān)鍵節(jié)點(diǎn)巡邏,隨時(shí)揪出入侵之?dāng)场?

  技術(shù)要求

  入侵檢測(cè)技術(shù)是繼“防火墻”、“數(shù)據(jù)加密”等傳統(tǒng)安全保護(hù)措施后新一代的安全保障技術(shù)。

  一個(gè)好的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)至少應(yīng)滿足這些功能要求:

  1、實(shí)時(shí)性:

  如果網(wǎng)絡(luò)攻擊或者攻擊的企圖盡快的被發(fā)現(xiàn),這就有可能阻止進(jìn)一步的攻擊活動(dòng),有可能把損失控制在最小限度。實(shí)時(shí)入侵檢測(cè)可以避免常規(guī)情況下,管理員通過對(duì)系統(tǒng)日志進(jìn)行審計(jì)以辨別入侵行為時(shí)的低效和延遲。

  2、可擴(kuò)展性:

  一個(gè)已經(jīng)建立的入侵檢測(cè)系統(tǒng)必須能夠保證在新的攻擊類型出現(xiàn)時(shí),可以通過某種機(jī)制在無需對(duì)入侵檢測(cè)系統(tǒng)本身進(jìn)行改動(dòng)的情況下,使系統(tǒng)能夠檢測(cè)到新的攻擊行為。并且在入侵檢測(cè)系統(tǒng)的整體功能設(shè)計(jì)上,也必須建立一種可以擴(kuò)展的結(jié)構(gòu),以便系統(tǒng)結(jié)構(gòu)本身能夠適應(yīng)未來可能出現(xiàn)的擴(kuò)展要求。

  3、事件記錄:

  作為一個(gè)完備的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),對(duì)于檢測(cè)到的入侵事件必須具備完善的日志記錄和日志審計(jì)功能。

  4、安全性:

  入侵檢測(cè)系統(tǒng)必須盡可能的完善與健壯,不能向其宿主計(jì)算機(jī)系統(tǒng)以及其所屬的計(jì)算機(jī)環(huán)境中引入新的安全問題及安全隱患。

  5、有效性與易用性:

  能夠保證設(shè)計(jì)的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)是切實(shí)有效的,即對(duì)于攻擊行為的錯(cuò)報(bào)與漏報(bào)能夠控制在一定范圍內(nèi)。并且系統(tǒng)應(yīng)該是友好的,簡潔易用的。

本新聞共2頁,當(dāng)前在第1頁  1  2  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·詳解入侵檢測(cè)、入侵防御和UTM 

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購網(wǎng)站黎明之前:中國市場(chǎng)慘烈廝殺不
團(tuán)購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺(tái)主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動(dòng)硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場(chǎng) 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲