成人sese/国产免费人成视频在线观看/九色 在线/免费观看又色又爽又黄的/啪在线视频/日日做日日摸夜夜爽

首頁 新聞 > 科技 > 正文

IDS入侵檢測基礎知識

什么是入侵監測

入侵監測系統處于防火墻之后對網絡活動進行實時檢測。許多情況下,由于可以記錄和禁止網絡活動,所以入侵監測系統是防火墻的延續。它們可以和你的防火墻和路由器配合工作。例如,你的IDS可以重新配置來禁止從防火墻外部進入的惡意流量。你應當理解入侵監測系統是獨立于防火墻工作的。

入侵監測系統IDS與系統掃描器system scanner不同。系統掃描器是根據攻擊特征數據庫來掃描系統漏洞的,它更關注配置上的漏洞而不是當前進出你的主機的流量。在遭受攻擊的主機上,即使正在運行著掃描程序,也無法識別這種攻擊。

IDS掃描當前網絡的活動,監視和記錄網絡的流量,根據定義好的規則來過濾從主機網卡到網線上的流量,提供實時報警。網絡掃描器檢測主機上先前設置的漏洞,而IDS監視和記錄網絡流量。如果在同一臺主機上運行IDS和掃描器的話,配置合理的IDS會發出許多報警。

入侵監測的功能

大多數的IDS程序可以提供關于網絡流量非常詳盡的分析。它們可以監視任何定義好的流量。大多數的程序對FTP,HTTP和Telnet流量都有缺省的設置,還有其它的流量像NetBus,本地和遠程登錄失敗等等。你也可以自己定制策略。下面討論一些更常見的檢測技巧。

入侵監測系統的必要性

防火墻看起來好像可以滿足系統管理員的一切需求。然而,隨著基于雇員的攻擊行為和產品自身問題的增多,IDS由于能夠在防火墻內部監測非法的活動正變得越來越必要。新的技術同樣給防火墻帶來了嚴重的威脅。  例如,VPN可穿透防火墻,所以需要IDS在防火墻后提供安全保障。雖然VPN本身很安全,但有可能通過VPN進行通信的其中一方被root kit或NetBus所控制,而這種破壞行為是防火墻無法抵御的。基于以上兩點原因,IDS已經成為安全策略的重要組成部分。

我們還需要注意的是,攻擊者可以實施攻擊使IDS過載,其結果可能是IDS系統成為拒絕服務攻擊的參與者。而且,攻擊者會盡量調整攻擊手法,從而使IDS無法追蹤網絡上的活動。

入侵監測系統的構架

有兩種構架的IDS可供選擇,每種都有它的適用環境。雖然主機級的IDS具有更強的功能而且可以提供更詳盡的信息,但它并不總是最佳選擇。

優點和缺點

這種入侵監測系統很容易安裝和實施;通常只需要將程序在主機上安裝一次。網絡級的IDS尤其適合阻止掃描和拒絕服務攻擊。但是,這種IDS構架在交換和ATM環境下工作得不好。而且,它對處理升級非法賬號,破壞策略和篡改日志也并不特別有效。在掃描大型網絡時會使主機的性能急劇下降。所以,對于大型、復雜的網絡,你需要主機級的IDS。

特殊的考慮

每種IDS廠商對他們的產品都有特殊的考慮。通常這些考慮是針對操作系統的特殊設置的。例如,許多廠商要求你將代理安裝在使用靜態IP地址的主機上。因此,你也許需要配置DHCP和WINS服務器來配合管理者。這種特殊的考慮在一定程度上解釋了為什么大多數IDS程序用一個管理者來管理數臺主機。另外,安裝管理者會降低系統的性能。而且,在同一網段中安裝過多的管理者會占用過多的帶寬。

另外,許多IDS產品在快于10MB的網絡中工作起來會有問題。通常IDS的廠商要求你不要將管理者安裝在使用NFS或NFS+的UNIX操作系統上,因為這種文件系統允許遠程訪問,管理者會使它們缺乏穩定和不安全。

除非特殊情況,你不應將IDS的管理者安裝在裝了雙網卡或多網卡的用做路由器的主機上,或者安裝在防火墻上。例如,Windows NT PDC或BDC也不是安裝大多數IDS管理者的理想系統,不僅因為管理者會影響登錄,而且PDC或BDC所必須的服務會產生trap door和系統錯誤。  常用檢測方法

入侵檢測系統常用的檢測方法有特征檢測、統計檢測與專家系統。據公安部計算機信息系統安全產品質量監督檢驗中心的報告,國內送檢的入侵檢測產品中95%是屬于使用入侵模板進行模式匹配的特征檢測產品,其他5%是采用概率統計的統計檢測產品與基于日志的專家知識庫系產品。

特征檢測

特征檢測對已知的攻擊或入侵的方式作出確定性的描述,形成相應的事件模式。當被審計的事件與已知的入侵事件模式相匹配時,即報警。原理上與專家系統相仿。其檢測方法上與計算機病毒的檢測方式類似。目前基于對包特征描述的模式匹配應用較為廣泛。該方法預報檢測的準確率較高,但對于無經驗知識的入侵與攻擊行為無能為力。

統計檢測

統計模型常用異常檢測,在統計模型中常用的測量參數包括:審計事件的數量、間隔時間、資源消耗情況等。常用的入侵檢測5種統計模型為:

1、操作模型,該模型假設異常可通過測量結果與一些固定指標相比較得到,固定指標可以根據經驗值或一段時間內的統計平均得到,舉例來說,在短時間內的多次失敗的登錄很有可能是口令嘗試攻擊;

2、方差,計算參數的方差,設定其置信區間,當測量值超過置信區間的范圍時表明有可能是異常;

3、多元模型,操作模型的擴展,通過同時分析多個參數實現檢測;

4、馬爾柯夫過程模型,將每種類型的事件定義為系統狀態,用狀態轉移矩陣來表示狀態的變化,當一個事件發生時,或狀態矩陣該轉移的概率較小則可能是異常事件;

5、時間序列分析,將事件計數與資源耗用根據時間排成序列,如果一個新事件在該時間發生的概率較低,則該事件可能是入侵。

統計方法的最大優點是它可以“學習”用戶的使用習慣,從而具有較高檢出率與可用性。但是它的“學習”能力也給入侵者以機會通過逐步“訓練”使入侵事件符合正常操作的統計規律,從而透過入侵檢測系統。 入侵檢測產品選擇要點

當您選擇入侵檢測系統時,要考慮的要點有:

1. 系統的價格

當然,價格是必需考慮的要點,不過,性能價格比、以及要保護系統的價值可是更重要的因素。

2. 特征庫升級與維護的費用

象反病毒軟件一樣,入侵檢測的特征庫需要不斷更新才能檢測出新出現的攻擊方法。

3. 對于網絡入侵檢測系統,最大可處理流量(包/秒 PPS)是多少

首先,要分析網絡入侵檢測系統所布署的網絡環境,如果在512K或2M專線上布署網絡入侵檢測系統,則不需要高速的入侵檢測引擎,而在負荷較高的環境中,性能是一個非常重要的指標。

4. 該產品容易被躲避嗎

有些常用的躲開入侵檢測的方法,如:分片、TTL欺騙、異常TCP分段、慢掃描、協同攻擊等。

5. 產品的可伸縮性

系統支持的傳感器數目、最大數據庫大小、傳感器與控制臺之間通信帶寬和對審計日志溢出的處理。

6. 運行與維護系統的開銷

產品報表結構、處理誤報的方便程度、事件與事志查詢的方便程度以及使用該系統所需的技術人員數量。

7. 產品支持的入侵特征數

不同廠商對檢測特征庫大小的計算方法都不一樣,所以不能偏聽一面之辭。

8. 產品有哪些響應方法

要從本地、遠程等多個角度考察。自動更改防火墻配置是一個聽上去很“酷”的功能,但是,自動配置防火墻可是一個極為危險的舉動。

9. 是否通過了國家權威機構的評測

主要的權威測評機構有:國家信息安全測評認證中心、公安部計算機信息系統安全產品質量監督檢驗中心。

入侵檢測技術發展方向

無論從規模與方法上入侵技術近年來都發生了變化。入侵的手段與技術也有了“進步與發展”。入侵技術的發展與演化主要反映在下列幾個方面:

入侵或攻擊的綜合化與復雜化。入侵的手段有多種,入侵者往往采取一種攻擊手段。由于網絡防范技術的多重化,攻擊的難度增加,使得入侵者在實施入侵或攻擊時往往同時采取多種入侵的手段,以保證入侵的成功幾率,并可在攻擊實施的初期掩蓋攻擊或入侵的真實目的。

入侵主體對象的間接化,即實施入侵與攻擊的主體的隱蔽化。通過一定的技術,可掩蓋攻擊主體的源地址及主機位置。即使用了隱蔽技術后,對于被攻擊對象攻擊的主體是無法直接確定的。

入侵或攻擊的規模擴大。對于網絡的入侵與攻擊,在其初期往往是針對于某公司或一個網站,其攻擊的目的可能為某些網絡技術愛好者的獵奇行為,也不排除商業的盜竊與破壞行為。由于戰爭對電子技術與網絡技術的依賴性越來越大,隨之產生、發展、逐步升級到電子戰與信息戰。對于信息戰,無論其規模與技術都與一般意義上的計算機網絡的入侵與攻擊都不可相提并論。信息戰的成敗與國家主干通信網絡的安全是與任何主權國家領土安全一樣的國家安全。

入侵或攻擊技術的分布化。以往常用的入侵與攻擊行為往往由單機執行。由于防范技術的發展使得此類行為不能奏效。所謂的分布式拒絕服務(DDoS)在很短時間內可造成被攻擊主機的癱瘓。且此類分布式攻擊的單機信息模式與正常通信無差異,所以往往在攻擊發動的初期不易被確認。分布式攻擊是近期最常用的攻擊手段。

攻擊對象的轉移。入侵與攻擊常以網絡為侵犯的主體,但近期來的攻擊行為卻發生了策略性的改變,由攻擊網絡改為攻擊網絡的防護系統,且有愈演愈烈的趨勢。現已有專門針對IDS作攻擊的報道。攻擊者詳細地分析了IDS的審計方式、特征描述、通信模式找出IDS的弱點,然后加以攻擊。

今后的入侵檢測技術大致可朝下述三個方向發展。

關鍵詞: 入侵監測

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - www.zhigu.net.cn All rights reserved
聯系我們:33 92 950@qq.com
豫ICP備2020035879號-12

 

主站蜘蛛池模板: 久久嫩草精品久久久久 | 少妇被粗大的猛烈进出图片 | 夜夜高潮久久做爽久久 | 国产高清精品福利私拍国产写真 | 嫩草福利视频精品一区二区三区 | 超级大爆乳奶牛被调教出奶水 | 人人爱人人草 | 一区二区在线国产 | 啪啪.com | 涩涩涩涩爱网站 | 国产精品日 | 15p亚洲 | 狠狠躁夜夜躁人人爽蜜桃 | 国产精品女人精品久久久天天 | 精品国产乱码久久久久久芒果 | 狠狠操人人干 | 亚洲精品蜜夜内射 | 欧美人与禽zozzo性伦交 | 久久大香线蕉国产精品免费 | 国产精品无码无卡在线观看久 | 夏目彩春av一凶二区在线播效 | 免费网站日本a级淫片免费看 | 国产av天堂亚洲国产av天堂 | 美女扒开腿让男人桶爽app免费看 | 中文理论片 | 女人18毛片水最多 | 国产人妻人伦精品1国产丝袜 | 亚洲 国产 制服 丝袜 一区 | 国产在线欧美在线 | xxxxxhd日本xxxx47 中文字幕亚洲一区二区三区 | 99久久久国产精品免费调教网站 | 成人做爰9片免费视频 | 国产激情欧美 | 熟妇人妻引诱中文字幕 | 亚洲男女在线 | 少妇人妻呻吟青椒bobx | 天天做天天爱夜夜爽毛片毛片 | 亚洲欧美日韩综合久久久久久 | 欧美一级做一级爱a做片性 日韩成人大屁股内射喷水 久久精品色欧美aⅴ一区二区 | 久草一级| 天天干,天天爽 | 影音先锋中文字幕无码 | 日本日本乱码伦专区 | 日韩欧美一区二区视频 | 久久久日韩 | 中国凸偷窥xxxx自由视频 | 亚洲天堂2017无码中文 | 在线观看污污网站 | 国产成人av一区二区在线观看 | 免费日韩欧美 | 欧美视频一区二区三区 | 少妇传媒 | 日本高清一二三区视频在线 | 亚洲人成无码网www电影榴莲 | 欧美国产激情一区二区在线 | 黄网站色视频免费观看 | 2020久久国产综合精品swag | 97网站| 18禁在线永久免费观看 | 主站蜘蛛池模板: 蛛词}| 大胸少妇裸体无遮挡啪啪 | 无码欧美黑人xxx一区二区三区 | 91精品国产综合久久久久久丝袜 | 久久成人国产精品一区二区 | 91精品国产亚一区二区三区老牛 | 欧美精品中文字幕在线视 | 91精品国产91久久久久久黑人 | 午夜在线视频免费观看 | 欧美一进一出抽搐大尺度视频 | 日本一级淫片免费啪啪3 | 精品一区二区三人妻视频 | 国产福利视频一区 | 91一区 | 国产伦子系列沙发午睡 | 国产福利酱国产一区二区 | 一本一本久久a久久综合精品蜜桃 | 日日操日日 | 国语自产少妇精品视频蜜桃 | 无码免费伦费影视在线观看 | 午夜男女爽爽影院免费视频 | 亚洲天堂男人网 | 色综合久久久无码中文字幕 | 日韩av免费在线观看 | 99国产精品99 | 黄色国产一级 | 狠狠色丁香久久综合婷婷 | 久热免费视频 | 麻豆视传媒精品av | 无码r级限制片在线观看 | 亚洲午夜影视 | 国产精品女同一区二区在线 | 欧美高清视频在线观看 | 可以免费观看的av | 狠狠操超碰 | 欧美a在线视频 | 免费看片日韩 | 精品国产卡一卡2卡3卡 | 男人疯狂高潮呻吟视频 | 永久免费无码网站在线观看个 | 欧美浓毛大泬视频 | 国产精品99爱免费视频 | 91影音| 人人超碰97| 日本熟妇人妻videos | 国产91丝袜在线播放动漫 | 成人性生交大片免费看 | 亚洲性久久 | 久久五 | 99国内精品久久久久久久 | 免费观看又污又黄的网站 | 性无码免费一区二区三区在线网站 | 亚洲欧美激情一区 | 麻豆一区二区三区蜜桃免费 | 日韩av福利| 亚洲中文字幕无码一区二区三区 | 小男生小嫩茎网站在线观看 | 黄色一级免费观看 | 国产suv精品一区二区69 | 暖暖视频 免费 日本社区 | 主站蜘蛛池模板: 蛛词}| 久草资源网 | 欧美精品一区午夜小说 | www欧美在线 | 日本中文字幕一区 | 99热国产精品 | 国产一区二区久久精品 | www黄在线观看 | 亚洲免费最大黄页网站 | 欧美成人家庭影院 | 另类综合网 | 不卡无码av一区二区三区 | 亚洲人成网站18禁止一区 | 全部免费的毛片在线播放 | 狠狠色丁香婷婷第六色孕妇 | 免费人成视频在线 | 妺妺窝人体色www看美女 | 免费国产又色又爽又黄的网站 | 在线成人一区二区 | 国产在线精品一区二区高清不卡 | 夜夜骑日日操 | www国产精品内射 | 国内精品久久人妻无码妲己影院 | 国内少妇高潮嗷嗷叫在线播放 | 丰满大乳伦理少妇 | av在线黄色 | 黑人操欧美人 | 成熟女人牲交片免费观看视频 | 欧美日本道 | 色噜噜狠狠爱综合视频 | 亚洲欧美中文日韩v日本 | www.四虎在线 | 五月激情综合婷婷 | 二区三区精品 | 手机在线观看日韩av | 手机av中文字幕 | 国产亚洲黑人性受xxxx精品 | 亚洲国产精品无码中文字2022 | 日韩av午夜在线 | 福利淫地av导航 | 午夜成人片在线观看免费播放 | 在线 | 国产精品99传媒丿 | 国产亚洲3p无码一区二区 | 性中国古装videossex | 野花社区视频www官网 | 色婷婷精品大在线视频 | 色综合色狠狠天天综合色 | 精品一区二区三区免费视频 | 亚洲熟妇大图综合色区 | 亚洲一区二区视频在线观看 | 国产婷婷成人久久av免费高清 | 受虐狂 极端 奴役 折磨在线看 | 91高跟黑色丝袜呻吟动态图 | 亚洲人成电影网站在线播放 | 亚洲精品色在线网站 | 久久精品国产精品亚洲蜜月 | 国产成人午夜在线视频a站 国产明星xxxx精品hd | 中文字幕乱码熟女人妻水蜜桃 | www.久久久久久久久久久 | 男人天堂avav | 主站蜘蛛池模板: 蛛词}| 麻豆国产尤物av尤物在线看 | 99re6在线 | 久久精品噜噜噜成人av | 少妇久久久被弄到高潮 | 午夜视频一区二区三区 | 亚洲美女爱爱视频 | 福利99 | 国产精品亚洲专区无码导航 | 成年人久久| 天天拍夜夜 | 超碰人人艹 | 中文字幕在线国产 | 国产亚洲精品久久久性色情软件 | 国产精品久久久久9999县 | 寡妇亲子伦一区二区三区四区 | 免费看成人啪啪 | 国产欧美日韩一区二区加勒比 | 日日操夜夜操视频 | 色播亚洲视频在线观看 | 国产精品99久久久久久武松影视 | 亚洲欧美www | 日韩丰满少妇无吗视频激情内射 | 国产精品亚洲欧美大片在线看 | 国产精品偷啪在线观看 | 国产精品高潮呻吟久久av黑人 | 日韩欧美成人免费视频 | 欧美一进一出抽搐大尺度视频 | 真实国产精品vr专区 | 纯肉无遮挡无码日本动漫 | 日韩成人免费在线 | 天天操天天舔天天射 | 熟女人妻aⅴ一区二区三区麻豆 | 久久中文视频 | 91在线免费看片 | 青青草国产免费国产是公开 | 国产精品s | 少妇下蹲下露大唇58 | 亚洲成av人无码中文字幕 | 激情欧美日韩一区二区 | 亚洲一卡二卡三卡 | 成人在线视频免费观看 | 久久成人国产精品免费 | 特级做a爰片毛片免费看 | 久久国产精品99久久久久久老狼 | 黑人干日本少妇 | xxxx野外性xxxx黑人 | 日韩中文字幕在线观看 | 在线无码中文字幕一区 | 精品国产一区av天美传媒 | 99国产在线观看 | 久久99精品久久久久久不卡 | 精品视频91 | 又爽又黄又无遮挡的视频 | 综合五月激情 | 免费日韩一区 | 又色又爽又黄无遮挡的免费观看 | 亚洲丰满熟女一区二区哦 | 亚洲另类成人小说综合网 | 好看的91视频 | 主站蜘蛛池模板: 蛛词}| 国产重口老太伦 | 亚洲日本高清在线aⅴ | 偷窥福利视频 | 成人久久久精品乱码一区二区三区 | 精品国产乱码久久久久久婷婷 | 揄拍成人国产精品视频 | av网页在线观看 | 美日韩免费 | 国产a v高清一区二区三区 | 日本中文在线播放 | 国产裸体xxxx视频在线播放 | 欧美交换配乱吟粗大在线观看 | 成人免费毛片视频 | 乳色吐息ova | 丰满诱人的人妻3 | 夜夜嗨av一区二区三区四区 | 欧美黄一区 | 欧美裸体xxxx | 女人下面毛多水多视频 | 无套内射在线观看theporn | 日韩av高清在线看片 | 人妻精品久久无码专区涩涩 | 国产无内肉丝精品视频 | 无码乱人伦一区二区亚洲 | 免费观看国产小粉嫩喷水 | 国产又粗又猛又爽又 | 午夜成人性爽爽免费视频 | 亚洲欧洲日产国码二区 | 人妻无码av中文系列久 | 日本黄色xxxx | 一本到亚洲网 | 中文字幕亚洲无线码一区女同 | 欧美体内谢she精2性欧美 | 亚洲精品嫩草 | 日日躁夜躁aaaaxxxx | 免费的美女色视频网站 | av热热| 中产乱码中文在线观看免费软件 | 噜噜噜狠狠夜夜躁精品仙踪林 | 思思久久精品一本到99热 | 免费无码一区二区三区a片 2020亚洲天堂 | 操视频网站 | 国产男女乱婬真视频免费 | 女人被做到高潮免费视频 | 日日夜夜操视频 | 国产精品自拍在线 | 偷偷色噜狠狠狠狠的777米奇 | 免费萌白酱国产一区二区三区 | 国产亚洲精品久久精品6 | 亚洲久久影院 | 亚洲日产韩国一二三四区 | 国产99久9在线视频 | 传媒 | 久艹视频免费看 | 97超碰人人人人人人少妇 | 中文字幕丝袜美腿 | 狠狠久久五月精品中文字幕 | 日韩小视频在线播放 | 天天天天做夜夜夜夜做无码 | 又黄又网站国产 |