隨著網(wǎng)絡(luò)安全風(fēng)險(xiǎn)系數(shù)不斷提高,作為對防火墻及其有益的補(bǔ)充,IDS(入侵檢測系統(tǒng))能夠幫助網(wǎng)絡(luò)系統(tǒng)快速發(fā)現(xiàn)攻擊的發(fā)生,它擴(kuò)展了系統(tǒng)管理員的安全管理能力(包括安全審計(jì)、監(jiān)視、進(jìn)攻識(shí)別和響應(yīng)),提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。
入侵檢測系統(tǒng)是一種對網(wǎng)絡(luò)活動(dòng)進(jìn)行實(shí)時(shí)監(jiān)測的專用系統(tǒng),該系統(tǒng)處于防火墻之后,可以和防火墻及路由器配合工作,用來檢查一個(gè)LAN網(wǎng)段上的所有通信,記錄和禁止網(wǎng)絡(luò)活動(dòng),可以通過重新配置來禁止從防火墻外部進(jìn)入的惡意流量。入侵檢測系統(tǒng)能夠?qū)W(wǎng)絡(luò)上的信息進(jìn)行快速分析或在主機(jī)上對用戶進(jìn)行審計(jì)分析,通過集中控制臺(tái)來管理、檢測。
理想的入侵檢測系統(tǒng)的功能主要有:
(1)用戶和系統(tǒng)活動(dòng)的監(jiān)視與分析;
(2)系統(tǒng)配置極其脆弱性分析和審計(jì);
(3)異常行為模式的統(tǒng)計(jì)分析;
。4)重要系統(tǒng)和數(shù)據(jù)文件的完整性監(jiān)測和評估;
(5)操作系統(tǒng)的安全審計(jì)和管理;
。6)入侵模式的識(shí)別與響應(yīng),包括切斷網(wǎng)絡(luò)連接、記錄事件和報(bào)警等。
本質(zhì)上,入侵檢測系統(tǒng)是一種典型的“窺探設(shè)備”。它不跨接多個(gè)物理網(wǎng)段(通常只有一個(gè)監(jiān)聽端口),無須轉(zhuǎn)發(fā)任何流量,而只需要在網(wǎng)絡(luò)上被動(dòng)地、無聲息地收集它所關(guān)心的報(bào)文即可。目前,IDS分析及檢測入侵階段一般通過以下幾種技術(shù)手段進(jìn)行分析:特征庫匹配、基于統(tǒng)計(jì)的分析和完整性分析。其中前兩種方法用于實(shí)時(shí)的入侵檢測,而完整性分析則用于事后分析。
各種相關(guān)網(wǎng)絡(luò)安全的黑客和病毒都是依賴網(wǎng)絡(luò)平臺(tái)進(jìn)行的,而如果在網(wǎng)絡(luò)平臺(tái)上就能切斷黑客和病毒的傳播途徑,那么就能更好地保證安全。這樣,就出現(xiàn)了網(wǎng)絡(luò)設(shè)備與IDS設(shè)備的聯(lián)動(dòng)。IDS與網(wǎng)絡(luò)交換設(shè)備聯(lián)動(dòng),是指交換機(jī)或防火墻在運(yùn)行的過程中,將各種數(shù)據(jù)流的信息上報(bào)給安全設(shè)備,IDS系統(tǒng)可根據(jù)上報(bào)信息和數(shù)據(jù)流內(nèi)容進(jìn)行檢測,在發(fā)現(xiàn)網(wǎng)絡(luò)安全事件的時(shí)候,進(jìn)行有針對性的動(dòng)作,并將這些對安全事件反應(yīng)的動(dòng)作發(fā)送到交換機(jī)或防火墻上,由交換機(jī)或防火墻來實(shí)現(xiàn)精確端口的關(guān)閉和斷開,這就是入侵防御系統(tǒng)(IPS)。IPS技術(shù)是在IDS監(jiān)測的功能上又增加了主動(dòng)響應(yīng)的功能,力求做到一旦發(fā)現(xiàn)有攻擊行為,立即響應(yīng),主動(dòng)切斷連接。
【聯(lián)系賽貝爾信息科技有限公司】
名 稱:賽貝爾信息科技有限公司
電 話:027-87867213 027-87867257
咨詢 Q Q:2605684535 2603842860
Q Q 群:143641901 182948701 165097200
網(wǎng) 址:http://www.sybe%6Cl***.cn/
地 址:武漢市洪山區(qū)珞獅路449號(hào)獅城名居2棟1單元904室
聯(lián)系我的時(shí)候請說是在 武漢網(wǎng)whw.cc 上看到的,謝謝。 |