成人sese/国产免费人成视频在线观看/九色 在线/免费观看又色又爽又黄的/啪在线视频/日日做日日摸夜夜爽

首頁 新聞 > 科技 > 正文

IDS入侵檢測基礎知識

什么是入侵監測

入侵監測系統處于防火墻之后對網絡活動進行實時檢測。許多情況下,由于可以記錄和禁止網絡活動,所以入侵監測系統是防火墻的延續。它們可以和你的防火墻和路由器配合工作。例如,你的IDS可以重新配置來禁止從防火墻外部進入的惡意流量。你應當理解入侵監測系統是獨立于防火墻工作的。

入侵監測系統IDS與系統掃描器system scanner不同。系統掃描器是根據攻擊特征數據庫來掃描系統漏洞的,它更關注配置上的漏洞而不是當前進出你的主機的流量。在遭受攻擊的主機上,即使正在運行著掃描程序,也無法識別這種攻擊。

IDS掃描當前網絡的活動,監視和記錄網絡的流量,根據定義好的規則來過濾從主機網卡到網線上的流量,提供實時報警。網絡掃描器檢測主機上先前設置的漏洞,而IDS監視和記錄網絡流量。如果在同一臺主機上運行IDS和掃描器的話,配置合理的IDS會發出許多報警。

入侵監測的功能

大多數的IDS程序可以提供關于網絡流量非常詳盡的分析。它們可以監視任何定義好的流量。大多數的程序對FTP,HTTP和Telnet流量都有缺省的設置,還有其它的流量像NetBus,本地和遠程登錄失敗等等。你也可以自己定制策略。下面討論一些更常見的檢測技巧。

入侵監測系統的必要性

防火墻看起來好像可以滿足系統管理員的一切需求。然而,隨著基于雇員的攻擊行為和產品自身問題的增多,IDS由于能夠在防火墻內部監測非法的活動正變得越來越必要。新的技術同樣給防火墻帶來了嚴重的威脅。  例如,VPN可穿透防火墻,所以需要IDS在防火墻后提供安全保障。雖然VPN本身很安全,但有可能通過VPN進行通信的其中一方被root kit或NetBus所控制,而這種破壞行為是防火墻無法抵御的。基于以上兩點原因,IDS已經成為安全策略的重要組成部分。

我們還需要注意的是,攻擊者可以實施攻擊使IDS過載,其結果可能是IDS系統成為拒絕服務攻擊的參與者。而且,攻擊者會盡量調整攻擊手法,從而使IDS無法追蹤網絡上的活動。

入侵監測系統的構架

有兩種構架的IDS可供選擇,每種都有它的適用環境。雖然主機級的IDS具有更強的功能而且可以提供更詳盡的信息,但它并不總是最佳選擇。

優點和缺點

這種入侵監測系統很容易安裝和實施;通常只需要將程序在主機上安裝一次。網絡級的IDS尤其適合阻止掃描和拒絕服務攻擊。但是,這種IDS構架在交換和ATM環境下工作得不好。而且,它對處理升級非法賬號,破壞策略和篡改日志也并不特別有效。在掃描大型網絡時會使主機的性能急劇下降。所以,對于大型、復雜的網絡,你需要主機級的IDS。

特殊的考慮

每種IDS廠商對他們的產品都有特殊的考慮。通常這些考慮是針對操作系統的特殊設置的。例如,許多廠商要求你將代理安裝在使用靜態IP地址的主機上。因此,你也許需要配置DHCP和WINS服務器來配合管理者。這種特殊的考慮在一定程度上解釋了為什么大多數IDS程序用一個管理者來管理數臺主機。另外,安裝管理者會降低系統的性能。而且,在同一網段中安裝過多的管理者會占用過多的帶寬。

另外,許多IDS產品在快于10MB的網絡中工作起來會有問題。通常IDS的廠商要求你不要將管理者安裝在使用NFS或NFS+的UNIX操作系統上,因為這種文件系統允許遠程訪問,管理者會使它們缺乏穩定和不安全。

除非特殊情況,你不應將IDS的管理者安裝在裝了雙網卡或多網卡的用做路由器的主機上,或者安裝在防火墻上。例如,Windows NT PDC或BDC也不是安裝大多數IDS管理者的理想系統,不僅因為管理者會影響登錄,而且PDC或BDC所必須的服務會產生trap door和系統錯誤。  常用檢測方法

入侵檢測系統常用的檢測方法有特征檢測、統計檢測與專家系統。據公安部計算機信息系統安全產品質量監督檢驗中心的報告,國內送檢的入侵檢測產品中95%是屬于使用入侵模板進行模式匹配的特征檢測產品,其他5%是采用概率統計的統計檢測產品與基于日志的專家知識庫系產品。

特征檢測

特征檢測對已知的攻擊或入侵的方式作出確定性的描述,形成相應的事件模式。當被審計的事件與已知的入侵事件模式相匹配時,即報警。原理上與專家系統相仿。其檢測方法上與計算機病毒的檢測方式類似。目前基于對包特征描述的模式匹配應用較為廣泛。該方法預報檢測的準確率較高,但對于無經驗知識的入侵與攻擊行為無能為力。

統計檢測

統計模型常用異常檢測,在統計模型中常用的測量參數包括:審計事件的數量、間隔時間、資源消耗情況等。常用的入侵檢測5種統計模型為:

1、操作模型,該模型假設異常可通過測量結果與一些固定指標相比較得到,固定指標可以根據經驗值或一段時間內的統計平均得到,舉例來說,在短時間內的多次失敗的登錄很有可能是口令嘗試攻擊;

2、方差,計算參數的方差,設定其置信區間,當測量值超過置信區間的范圍時表明有可能是異常;

3、多元模型,操作模型的擴展,通過同時分析多個參數實現檢測;

4、馬爾柯夫過程模型,將每種類型的事件定義為系統狀態,用狀態轉移矩陣來表示狀態的變化,當一個事件發生時,或狀態矩陣該轉移的概率較小則可能是異常事件;

5、時間序列分析,將事件計數與資源耗用根據時間排成序列,如果一個新事件在該時間發生的概率較低,則該事件可能是入侵。

統計方法的最大優點是它可以“學習”用戶的使用習慣,從而具有較高檢出率與可用性。但是它的“學習”能力也給入侵者以機會通過逐步“訓練”使入侵事件符合正常操作的統計規律,從而透過入侵檢測系統。 入侵檢測產品選擇要點

當您選擇入侵檢測系統時,要考慮的要點有:

1. 系統的價格

當然,價格是必需考慮的要點,不過,性能價格比、以及要保護系統的價值可是更重要的因素。

2. 特征庫升級與維護的費用

象反病毒軟件一樣,入侵檢測的特征庫需要不斷更新才能檢測出新出現的攻擊方法。

3. 對于網絡入侵檢測系統,最大可處理流量(包/秒 PPS)是多少

首先,要分析網絡入侵檢測系統所布署的網絡環境,如果在512K或2M專線上布署網絡入侵檢測系統,則不需要高速的入侵檢測引擎,而在負荷較高的環境中,性能是一個非常重要的指標。

4. 該產品容易被躲避嗎

有些常用的躲開入侵檢測的方法,如:分片、TTL欺騙、異常TCP分段、慢掃描、協同攻擊等。

5. 產品的可伸縮性

系統支持的傳感器數目、最大數據庫大小、傳感器與控制臺之間通信帶寬和對審計日志溢出的處理。

6. 運行與維護系統的開銷

產品報表結構、處理誤報的方便程度、事件與事志查詢的方便程度以及使用該系統所需的技術人員數量。

7. 產品支持的入侵特征數

不同廠商對檢測特征庫大小的計算方法都不一樣,所以不能偏聽一面之辭。

8. 產品有哪些響應方法

要從本地、遠程等多個角度考察。自動更改防火墻配置是一個聽上去很“酷”的功能,但是,自動配置防火墻可是一個極為危險的舉動。

9. 是否通過了國家權威機構的評測

主要的權威測評機構有:國家信息安全測評認證中心、公安部計算機信息系統安全產品質量監督檢驗中心。

入侵檢測技術發展方向

無論從規模與方法上入侵技術近年來都發生了變化。入侵的手段與技術也有了“進步與發展”。入侵技術的發展與演化主要反映在下列幾個方面:

入侵或攻擊的綜合化與復雜化。入侵的手段有多種,入侵者往往采取一種攻擊手段。由于網絡防范技術的多重化,攻擊的難度增加,使得入侵者在實施入侵或攻擊時往往同時采取多種入侵的手段,以保證入侵的成功幾率,并可在攻擊實施的初期掩蓋攻擊或入侵的真實目的。

入侵主體對象的間接化,即實施入侵與攻擊的主體的隱蔽化。通過一定的技術,可掩蓋攻擊主體的源地址及主機位置。即使用了隱蔽技術后,對于被攻擊對象攻擊的主體是無法直接確定的。

入侵或攻擊的規模擴大。對于網絡的入侵與攻擊,在其初期往往是針對于某公司或一個網站,其攻擊的目的可能為某些網絡技術愛好者的獵奇行為,也不排除商業的盜竊與破壞行為。由于戰爭對電子技術與網絡技術的依賴性越來越大,隨之產生、發展、逐步升級到電子戰與信息戰。對于信息戰,無論其規模與技術都與一般意義上的計算機網絡的入侵與攻擊都不可相提并論。信息戰的成敗與國家主干通信網絡的安全是與任何主權國家領土安全一樣的國家安全。

入侵或攻擊技術的分布化。以往常用的入侵與攻擊行為往往由單機執行。由于防范技術的發展使得此類行為不能奏效。所謂的分布式拒絕服務(DDoS)在很短時間內可造成被攻擊主機的癱瘓。且此類分布式攻擊的單機信息模式與正常通信無差異,所以往往在攻擊發動的初期不易被確認。分布式攻擊是近期最常用的攻擊手段。

攻擊對象的轉移。入侵與攻擊常以網絡為侵犯的主體,但近期來的攻擊行為卻發生了策略性的改變,由攻擊網絡改為攻擊網絡的防護系統,且有愈演愈烈的趨勢。現已有專門針對IDS作攻擊的報道。攻擊者詳細地分析了IDS的審計方式、特征描述、通信模式找出IDS的弱點,然后加以攻擊。

今后的入侵檢測技術大致可朝下述三個方向發展。

關鍵詞: 入侵監測

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - m.zhigu.net.cn All rights reserved
聯系我們:33 92 950@qq.com
豫ICP備2020035879號-12

 

主站蜘蛛池模板: 国产做无码视频在线观看浪潮 | 粗大的内捧猛烈进出少妇视频 | 四虎影视国产精品免费久久 | 免费高清a级南片在线观看 老女人色黄大片 | a级在线免费观看 | 成人自慰女黄网站免费大全 | 亚洲一区二区三区四区 | 人人爽人人爽人人片av免费 | 成年女人wwxx免费国产 | 无码h黄肉动漫在线观看网站 | 变态sm天堂无码专区 | 国产自美女在线精品尤物 | 色综合图片 | 动漫卡通精品一区二区三区介绍 | 久久综合九色综合欧美就去吻 | 国产精品爽爽久久久久久蜜臀 | 国产视频第三页 | 岛国精品在线观看 | 夫妻免费无码v看片 | 丝袜国产一区av在线观看 | 亚洲综合成人婷婷五月在线观看 | 日韩视频在线观看免费视频 | 色婷婷激情一区二区三区 | 日韩免费高清 | 午夜刺激视频 | 亚洲视屏在线观看 | 久操香蕉 | 精品一区视频 | 免费福利在线 | 思思99re6国产在线播放 | 999久久久欧美日韩黑人 | 中文字幕手机在线观看 | 久久久久亚洲精品无码网址色欲 | 成人无码视频在线观看网址 | 天使萌一区二区三区免费观看 | 亚洲精品无人区 | 国产成a人片在线观看视频下载 | 欧美综合自拍亚洲综合图 | 日本肉体xxxx裸体137大胆 | 日韩一级二级三级 | 大胸美女被吃奶爽死视频 | 亚洲国产日韩欧美在线观看 | 日韩在线一区二区三区免费视频 | 琪琪电影午夜理论片八戒八戒 | 新超碰97| 国产女人高潮的av毛片 | 中文乱码字幕视频观看网站免费 | 人人射人人射 | 久久久久国色av免费看图片 | 一本色道久久亚洲精品加勒比 | 天天影视av | 草草影院欧美 | 欧美无砖专区一中文字 | 亚州中文字幕午夜福利电影 | 秋霞午夜久久午夜精品 | 国产高清吃奶成免费视频网站 | 日韩黄色中文字幕 | 男人激烈吮乳吃奶视频免费 | 红杏aⅴ成人免费视频 | 主站蜘蛛池模板: 蛛词}| 欧美成人午夜在线观看视频 | 少妇被粗大猛进进出出s小说 | 国产免费一区二区视频 | 中文字幕日韩亚洲 | 天天躁日日躁狠狠躁喷水软件 | 男人的天堂网在线 | 亚洲欧洲另类精品久久综合 | 国产一卡2卡3卡四卡精品国色 | 国产av丝袜一区二区三区 | 曰韩精品无码一区二区三区视频 | 特黄一毛二片一毛片 | 色偷偷av一区二区 | 婷婷久久综合九色综合色多多蜜臀 | 高潮毛片无遮挡高清免费 | 艳妇乳肉豪妇荡乳 | 亚洲天堂精品一区 | 国产对白受不了了 | 欧美午夜理伦三级在线观看 | 日韩一卡二卡三卡四卡免费观在线 | 久久久久亚洲 | 久久不见久久见www日本网 | 久久99精品久久久久婷婷暖 | 欧美黄色一区二区三区 | 青青青视频在线播放 | 蜜桃视频久久久 | 久久综合给综合给久久 | 性天堂av| 日韩色哟哟 | 亚洲第七页 | 韩国大尺度吃奶做爰 | 99久久精品6在线播放 | 99精品国产一区二区电影 | 欧美成人一区二区三区片免费 | 久久久天天 | 亚洲人妖女同在线播放 | 午夜97 | 亚洲 日本 欧美 | 亚洲老女人av | 一区二区国产露脸在线播放 | 日韩午夜性春猛交xxxx | 爽爽窝窝午夜精品一区二区 | 日韩特一级 | 一二区成人影院电影网 | 久久99精品国产麻豆宅宅 | 一本色道久久东京热 | 手机看片369| 婷婷在线免费视频 | 欧美xxxx黑人又粗又大 | 精品国产99久久久久久宅男i | 少妇翘臀亚洲精品av图片 | 国产精品入口香蕉 | 亚洲成a人片在线观看天堂无码 | jjzz在线观看 | 亚洲欧美18v中文字幕高清 | 伊人精品无码一区二区三区电影 | 国产精品久久久久久久久免费高清 | 久久国产精品99精国产 | 在线观看欧美日韩视频 | 日本高清一二三区视频在线 | 主站蜘蛛池模板: 蛛词}| www.av麻豆 | 久久99日韩国产精品久久99 | 国产精品乱码人人做人人爱 | 欧洲lv尺码大精品久久久 | av无码国产精品色午夜 | 天天插天天干天天 | 亚洲精品无码不卡在线播放he | 高清视频一区二区 | 国产又粗又猛又黄视频 | 欧美精品福利 | 国产91精品一区二区麻豆亚洲 | 久久色网站 | 亚洲欧美自偷自拍视频图片 | 少妇人妻在线无码天堂视频网 | 亚州中文字幕 | 午夜福利理论片高清在线 | 制服丝袜有码中文字幕在线 | 亚洲国产精品成人综合久久久久久久 | 欧美永久精品 | 欧美性色大片在线观看 | 天天揉久久久久亚洲精品 | 强行糟蹋人妻hd中文 | 久久精品成人热国产成 | av无码免费岛国动作片不卡 | 免费大片av手机看片不卡 | 亚洲精品乱码久久久久久黑人 | 国产精品综合色区在线观看 | 国产精品自在线拍国产第一页 | 亚洲人成精品久久久久桥本 | 特黄特色大片免费 | 中文字幕一区在线 | 日产免费一区二区 | 成人免费xxxxx在线视频 | 亚洲黄色一区二区 | 中国特黄毛片 | 国产视频18 | 欧美日韩亚洲国内综合网38c38 | 国产精品后入内射日本在线观看 | 久九九久视频精品免费 | 97se亚洲国产综合在线 | 国产成人精品福利一区二区三区 | 人妻无码中文字幕免费视频蜜桃 | 成人片黄网站a毛片免费观看 | 日本xxxx88| 国产一级性 | 国产在线观看高清视频黄网 | 精彩视频一区二区三区 | 亲子乱aⅴ一区二区三区下载 | 两个人日本www免费版 | 亚洲国产精品久久久久秋霞小 | 婷婷综合缴情亚洲狠狠 | 熟睡人妻被讨厌的公侵犯深田咏美 | 白丝爆浆18禁一区二区三区 | 午夜精品久久久久久久久日韩欧美 | 国产精品视频免费看人鲁 | 国产精品福利视频一区 | 免费永久看黄神器无码软件 | 欧美91精品久久久久国产性生爱 | 在线观看日韩精品视频 | 主站蜘蛛池模板: 蛛词}| 91精品国产欧美一区二区成人 | 国产一卡二卡三卡四卡 | 免费能看的黄色片 | 亚洲一区欧美日韩 | 激情午夜婷婷 | 天天视频国产 | 一本一本久久a久久综合精品蜜桃 | 欧美三日本三级少妇三级99观看视频 | 亚洲综合久久无码色噜噜赖水 | 激情无码人妻又粗又大中国人 | 国产情侣激情在线对白 | 超清中文乱码字幕在线观看 | 日日碰日日摸日日澡视频播放 | 综合一区在线 | 国产成人高清在线播放 | 国产亚州精品女人久久久久久 | 日韩精品视频在线免费观看 | 欧美激情第八页 | 久久亚洲国产精品成人av秋霞 | 国产成人无码专区 | 国产第6页 | 成人在线综合网 | 亚洲国产精品一区二区制服 | 国产人妖tscd合集 | 喷潮91 | 久久久综合九色综合鬼色 | 黄色蜜桃网站 | 国产精品久久久久永久免费 | 亚洲精品在 | 4虎av| 亚洲日韩精品无码一区二区三区 | 成 人影片 免费观看在线 | 国产成+人+综合+亚洲欧美 | 日本真人做人试看60分钟 | 什么网站可以看黄色片 | 青青在线久青草免费观看 | 亚洲性图一区二区 | 欧美日韩a v | 在线不卡中文字幕 | 日日天日日夜日日摸天天 | 五月天六月色 | 国产亚洲精品久久久久婷婷图片 | 日本高清视频永久网站www | 欧美理论影院 | 亚洲性色成人av | 国产精品无码无卡无需播放器 | 精品21国产成人综合网在线 | 久久精品视频久久 | 欧美成人精品高清在线观看 | 波多野结衣中文字幕一区二区三区 | 中文字幕一区三级久久日本 | 日韩精品免费一区二区三区 | 女邻居丰满的奶水 | 91美女在线 | 国产成人无码一区二区三区在线 | 免费三级大片 | 日本色图在线 | 老司机亚洲精品影院 | 1024手机在线你懂的 | 主站蜘蛛池模板: 蛛词}| 国色天香网www在线观看 | 强制高潮xxxxhd日本 | 久久天天躁狠狠躁夜夜躁2o2o | 午夜精品视频在线无码 | 国产成人无码免费视频在线 | 天堂网2021天堂手机版 | 五月婷婷综合激情网 | 先锋影音一区二区三区 | 冲田杏梨aaa久久av | 国产做爰免费观看视频 | 青青草在线视频免费观看 | 人人射人人插 | 国产片一区二区 | 99国产亚洲精品美女久久久久 | 日本高清久久 | 免费在线看黄的网站 | 蜜臀一区二区三区 | 变态另类久久变态变态 | 国产成人综合久久精品推下载 | 青青草无码精品伊人久久蜜臀 | 无码午夜福利视频1000集 | 人妻系列无码专区免费视频 | av男人在线| 97日韩精品 | 韩国无码中文字幕在线视频 | 成人午夜一区 | av无码国产精品麻豆 | 精品国内自产拍在线观看视频 | 国产成人无码一区二区三区在线 | 午夜寡妇啪啪少妇啪啪 | 国产亚洲精品岁国产微拍精品 | 亚洲欧美一级久久精品国产特黄 | 狠狠干狠狠艹 | 色舞月亚洲综合一区二区 | 日韩欧美网 | 思思久久96热在精品国产 | 四虎影院色 | 欧美波霸在线 | 好大好硬好爽免费视频 | 国产成人亚洲日韩欧美久久 | 欧美激情图区 | 天天做天天爱天天综合网 | 色多多www视频在线观看免费 | 一本大道一卡2卡三卡4卡国产 | 超碰国产在线观看 | 用力使劲高潮了888av | 3d动漫精品啪啪一区二区 | 美女福利在线观看 | 欧美 另类 国产 第一页 | 一区二区在线免费 | 日日爱av | 中文字幕人成人乱码亚洲影视的特点 | 欧美午夜精品理论片 | 日韩精品久久一区二区 | 久久久久成人精品 | 亚洲特黄视频 | 亚洲欧洲精品成人久久曰影片 | 国产日韩欧美在线观看视频 | 午夜影院一级片 |