精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

[159期]51CTO技術(shù)門診 何種入侵防護系統(tǒng)更適合

企業(yè)動態(tài)
說到網(wǎng)絡(luò)攻擊,很多運維人員都撓頭。這駭客說來就來,很少提前打招呼,還是需要找個反入侵的系統(tǒng)。這反入侵系統(tǒng)種類繁多,功能各有特色。比如IPS,就與大多數(shù)IDS系統(tǒng)的被動工作方式不同,入侵防護系統(tǒng)傾向于提供主動防護,其設(shè)計宗旨是預(yù)先對入侵活動和攻擊性網(wǎng)絡(luò)流量進行攔截,避免其造成損失,而不是簡單地在惡意流量傳送時或傳送后才發(fā)出警報。

說到網(wǎng)絡(luò)攻擊,很多運維人員都撓頭。這駭客說來就來,很少提前打招呼,還是需要找個反入侵的系統(tǒng)。這反入侵系統(tǒng)種類繁多,功能各有特色。比如IPS,就與大多數(shù)IDS系統(tǒng)的被動工作方式不同,入侵防護系統(tǒng)傾向于提供主動防護,其設(shè)計宗旨是預(yù)先對入侵活動和攻擊性網(wǎng)絡(luò)流量進行攔截,避免其造成損失,而不是簡單地在惡意流量傳送時或傳送后才發(fā)出警報。那如何挑選一款適合單位的入侵防護系統(tǒng)呢?什么樣的才能解決自己所遇到的問題?

技術(shù)門是51CTO社區(qū)品牌欄目,每周邀請一位客座專家,為廣大技術(shù)網(wǎng)友解答疑問。從熱門技術(shù)到前沿知識,從技術(shù)答疑到職業(yè)規(guī)劃。每期一個主題,站在最新最熱的技術(shù)前沿為你引航!

 

   本期門診特邀兩位經(jīng)驗豐富的安全顧問 杜建峰、吳航 來與大家一起交流探討挑選入侵防護系統(tǒng)時需要注意的問題和事項。

姓  名:杜建峰

 

 

擅長領(lǐng)域:網(wǎng)絡(luò)、安全、通信、移動應(yīng)用

 

Check Point軟件技術(shù)有限公司北方區(qū)安全顧問。畢業(yè)于北京交通大學(xué)通信與控制工程系,具有Check Point CCSE高級安全工程師認證。曾就職于NOKIA公司,安氏(iS-One) 公司,現(xiàn)就職于Check Point擔(dān)任北方區(qū)高級安全顧問工作。杜建峰具有10年以上的安全行業(yè)從業(yè)經(jīng)驗,具備豐富的電信,金融等行業(yè)的安全設(shè)計與咨詢培訓(xùn)工作。

姓  名:吳 航

擅長領(lǐng)域:網(wǎng)絡(luò)、安全、通信,移動應(yīng)用

 

Check Point軟件技術(shù)有限公司北方區(qū)安全顧問。畢業(yè)于北京信息科技大學(xué)自動化系。具有CISP信息安全注冊師,以及Check Point CCSE高級安全工程師認證。擁有超過8年的安全行業(yè)從業(yè)經(jīng)驗。曾給包括金融、電信、政府、軍隊等大型客戶進行安全設(shè)計與咨詢培訓(xùn)工作。

 

查看本期門診精彩實錄: http://doctor.51cto.com/develop-172.html  

 

參與最新技術(shù)門診:http://doctor.51cto.com/

 

精選本期網(wǎng)友提問與專家解答,以供網(wǎng)友學(xué)習(xí)參考。

 

Q:請問,如何構(gòu)建適合企業(yè)的入侵防護系統(tǒng)呢?

 

A這個問題很大的, 通常先了解自己的網(wǎng)絡(luò)應(yīng)用, 再分析比較各個產(chǎn)品廠商,最好找到類似的企業(yè)案例應(yīng)用參考;最后當(dāng)然實踐出真知,上線測試一下,如果可以再模擬攻擊一下,看好不好用。

 

Q:老師您們好:主動防護一般主要是哪幾種形式?假如遭到惡意攻擊時應(yīng)采取怎樣的應(yīng)急措施?

 

A根據(jù)不同的廠家和技術(shù), 可以reject , drop , reset 連接等;遭到惡意攻擊如果不是性能上的, 可以防火墻或之前的訪問控制上直接加黑名單阻斷,如果是DOS或DDOS, 在你的日志上有攻擊源地址, 你可以找你的接入商要求封掉該地址對你的連接,或者從網(wǎng)絡(luò)等方式找到該地址的所有維護者,通常是某些IDC里托管的機器,可以聯(lián)系該IDC管理員,出示證據(jù),解釋清楚, 通常管理員會斷哪個肉雞的網(wǎng)再通知哪個所有人,起碼我之前這樣作過。

 

 

Q:學(xué)網(wǎng)絡(luò)安全并不是很好,我想問下,如果把所有的漏洞都補齊,黑客還能入侵我們的操作系統(tǒng)嗎?如何發(fā)現(xiàn)自己的系統(tǒng)被入侵了?入侵檢測系統(tǒng),檢測的哪種行為算是被入侵?

 

A漏洞都補齊(只是理論上,沒有哪個廠家宣稱自己沒有任何弱點) ,也可能被侵入;比如你的系統(tǒng)已經(jīng)把所有的想象到的補丁都打了, 但你上網(wǎng)訪問某些網(wǎng)站,說要下載某個運行軟件, 你同意了, 或者根本就是混在其他應(yīng)用里下來的, 是你主動連接下載的, 那就沒有用;所以通常IPS就是,等你人為的犯錯,它也是可以起到一定防護作用的入侵檢測系統(tǒng),檢測的哪種行為算是被入侵?要看它的策略定義了。

 

 

Q:個人比較頭疼被入侵的問題,公司業(yè)務(wù)已經(jīng)被入侵過多次,包括webshell、掛馬以及DDOS流量攻擊,打擊很大,但是一直也沒找到讓人踏實好用的方法解決掉這些問題,趁此機會請教兩位安全方向的大師,對于做互聯(lián)網(wǎng)行業(yè)的公司,其公網(wǎng)服務(wù)器的保護該做哪些方面的安全措施?哪些設(shè)備對這些方面的防護效果會比較好?麻煩推薦下,謝謝!!

 

A通常來說.公網(wǎng)上的服務(wù)應(yīng)用,首先建議要用不是那么知名的漏洞很多的那些應(yīng)用軟件,其次系統(tǒng)加固一下,把系統(tǒng)缺省啟動的那些不用的應(yīng)用和端口都關(guān)掉,能修正的補丁用上,帳戶密碼就不用說了, 不要上來Root 權(quán)限就可以直接連接,怎么也得用低級帳號登陸再在需要時候切換哪;之后前面最少有防火墻做訪問限制,只開放對外的端口和應(yīng)用,對那些維護類的如telnet / ssh / ftp等在防火墻上最好作好日志記錄, 能有先一步的認證機制或VPN連接就更好了,之后如果可以,再放個 IPS , 針對你的應(yīng)用重點防御; 你覺得防護作的差不多了, 找個知名的攻擊類探測掃描器的廠商,針對性攻擊嘗試一下,如果還有漏洞就再補。

 

 

Q:請教兩位專家:

 

1、選擇了IPS,是否就沒有必要再用IDS產(chǎn)品了呢?

 

2、現(xiàn)在網(wǎng)絡(luò)安全界很流行UTM,那選擇了UTM這樣的綜合安全防護產(chǎn)品,是否就可以不用再單獨考慮IPS系統(tǒng)了呢?

 

A 1. IPS 重在防御IDS 重在檢測,功能上有很大區(qū)別并不能相互替代;

 

2. 傳統(tǒng)UTM,網(wǎng)關(guān)之中的IPS功能較為簡單,無法和單一IPS解決方案相比。

Check Point 基于軟件刀片架構(gòu)的XTM安全網(wǎng)關(guān)解決了傳統(tǒng)UTM的局限性,網(wǎng)關(guān)中的IPS模塊可以提供企業(yè)級IPS功能和性能。

Q:我們公司最近也在做入侵防護系統(tǒng)的選型工作,但是面對市面上那么多品牌和型號的IPS產(chǎn)品,我們該如何選擇呢?需要考慮哪些技術(shù)指標(biāo)呢?

A這個要多查些網(wǎng)絡(luò)對比評論的文章了.通常選擇的指標(biāo), 性能方面有加載檢測防護策略條件下的吞吐量, 時間延遲,最大并法容量,新建連接能力等, 硬件上有Fail-open卡,電源風(fēng)扇磁盤存儲的冗余等, 軟件功能有檢測項目的數(shù)目,測試的誤報率和漏報率,管理界面的友好度, 統(tǒng)計分析報表等。

Q:一般的中小企業(yè)有上這種產(chǎn)品的必要嗎?   一般的防火墻,路由器,交換機的基礎(chǔ)架構(gòu)再上這個是否會減低網(wǎng)絡(luò)的傳輸效率? 這和反病毒,UTM類的安全產(chǎn)品具體有什么不同?

A中小型企業(yè)從安全的角度看, 也有需要, 但要看在安全方面的投資;安全和應(yīng)用有的時候是有些矛盾的, 安全控制的越厲害, 用起來就有慢啊等不方便的地方, 但安全是一種需求,甚至是制度要求, 該要的還是要部署;安全產(chǎn)品類型很多了,防火墻, IPS , 防病毒等是不同的方面, 不能互相徹底替代的。

Q:老師,您好。我想問問,在以linux搭建服務(wù)器的中小企業(yè)在安全方面有什么地方注意的,是不是使用linux的系統(tǒng)出現(xiàn)安全問題的可能性要比window少一下呢?

A按個人經(jīng)驗,linux會少些問題;但不要忘了,linux也是很普遍應(yīng)用的系統(tǒng),上面的很多缺省服務(wù)也是有名的漏洞多;所以用linux注意要關(guān)閉不用的服務(wù)和端口,還有 root和其他系統(tǒng)用戶之間的轉(zhuǎn)換,與目錄文件權(quán)限。

Q:請問:有5win2k3 服務(wù)器,主要應(yīng)用web mssqlmysql mail ;每個服務(wù)器大致有200個左右制作質(zhì)量層次不齊網(wǎng)站(客戶測試的),導(dǎo)致資源負載過大。或經(jīng)常有掛馬發(fā)生,或者某個網(wǎng)站線程死掉無法打開。還有就是攻擊某個網(wǎng)站,導(dǎo)致整個服務(wù)器打不開如何有一個好的方案對服務(wù)器進行優(yōu)化。能對上述問題有好的解決或者控制購買軟硬件可建議一二。

A這個不是IPS就能解決的,需要提升系統(tǒng)設(shè)備性能, 做系統(tǒng)加固;最好通過虛擬機分開,不要所有應(yīng)用都掛在一個系統(tǒng)里;然后才是前面IPS針對主要應(yīng)用進行針對性防護。

Q:請問專家,IPS系統(tǒng)是否具有蜜罐的功能?如果攻擊者采用DDOS攻擊,那么是否能夠有什么有效的措施阻止該類攻擊??

A部分品牌有,通過分類后將DOS類型的攻擊數(shù)據(jù)流導(dǎo)引開;原則上DDOS是沒有特別好的方法阻止的, 你在被動的接受,只有提升系統(tǒng)設(shè)備性能和檢測判決的精度,還有聯(lián)系上層接入商,從上層封殺DDOS的肉雞地址。

查看更多精彩門診:http://doctor.51cto.com/

責(zé)任編輯:佚名 來源: 51CTO
相關(guān)推薦

2010-04-12 13:50:15

CDP技術(shù)

2010-06-21 09:45:59

2011-03-29 09:39:18

2010-05-31 17:04:17

2011-06-08 08:57:29

2011-03-11 09:58:01

51CTO專家門診服務(wù)器并行開發(fā)基礎(chǔ)

2010-03-04 12:38:36

技術(shù)快訊

2013-01-29 15:49:10

IT技術(shù)周刊

2011-11-11 13:36:48

Exchange Se

2012-06-12 16:08:35

http:www.51cto.cedm

2011-06-01 16:35:50

51CTO投稿

2011-09-06 14:59:32

開發(fā)技術(shù)周刊

2011-10-25 15:49:57

VPN

2014-12-30 17:08:14

IT技術(shù)周刊

2011-12-12 13:15:56

開放平臺

2011-11-23 13:50:05

開發(fā)技術(shù)周刊

2011-09-08 13:50:51

51cto 51CTO

2010-12-10 13:21:47

51CTO博客大賽

2011-04-19 08:59:33

2012-03-06 13:32:59

PHP
點贊
收藏

51CTO技術(shù)棧公眾號

久久国产精品99久久久久久老狼| 亚洲国产视频二区| 国产欧美精品一区二区三区四区| 国产精品一区久久久| 免费国产羞羞网站美图| 亚洲高清免费在线观看| 波多野结衣啪啪| 欧美在线色图| 91精品国产手机| 久久国产精品网| 国产高清在线看| 国产酒店精品激情| 日韩美女主播视频| 国产这里有精品| 狠狠综合久久av一区二区蜜桃| 欧美一区二区视频网站| 免费无码av片在线观看| 国产精品剧情一区二区在线观看 | 欧美丰满熟妇bbb久久久| 成人美女视频| 亚洲综合成人在线视频| 日韩av高清在线播放| www.国产视频| 轻轻草成人在线| 国a精品视频大全| 黑人狂躁日本娇小| 亚洲成在人线免费观看| 欧美不卡视频一区| 久久久福利影院| 欧美日韩激情电影| 大桥未久av一区二区三区| 日韩中文字幕在线不卡| 一级毛片视频在线| 国产丝袜欧美中文另类| 欧美视频中文在线看| 久久露脸国产精品| 91高清免费看| 日韩国产一区二区三区| 亚洲美女性视频| 中国男女全黄大片| 在线不卡一区| 欧美一a一片一级一片| 霍思燕三级露全乳照| 亚洲性图自拍| 亚洲丝袜自拍清纯另类| 亚洲免费久久| chinese偷拍一区二区三区| 久久综合资源网| 精品午夜一区二区| 日本黄色大片视频| 成人综合在线观看| av成人观看| 国产激情视频在线播放| 极品尤物av久久免费看| 成人激情春色网| 国产精品久久久久久免费免熟 | 国产精品不卡在线观看| 日韩欧美在线一区二区| 岛国在线视频免费看| 久久精品一区二区三区av| 日本不卡高清视频一区| 国产高清在线看| 国产精品久久久久影院色老大 | 国产精品一区二区无码对白| av综合网页| 亚洲国产又黄又爽女人高潮的| www.啪啪.com| 欧美福利在线播放网址导航| 91高清一区| 国产99一区视频免费 | 青娱乐在线免费视频| 欧美亚洲三区| 国产精品∨欧美精品v日韩精品| 免费黄色小视频在线观看| 青青草国产精品97视觉盛宴| 国产日韩精品视频| 国产一区二区在线视频聊天| 国产精品99久久不卡二区| 粉嫩av四季av绯色av第一区| 香蕉视频免费看| 中文幕一区二区三区久久蜜桃| 9999在线观看| av在线不卡免费| 黑人巨大精品欧美一区二区三区 | 男人的天堂亚洲一区| 国产精品视频地址| www.av黄色| 97se狠狠狠综合亚洲狠狠| 欧美性天天影院| 免费大片黄在线观看视频网站| 亚洲免费观看高清完整版在线观看 | 中文字幕中文在线不卡住| 男女啪啪的视频| 久操av在线| 在线亚洲一区观看| 国内自拍第二页| 欧美变态挠脚心| 视频直播国产精品| 久久久久久天堂| 日韩精彩视频在线观看| 亚洲综合中文字幕68页| 日韩电影网址| 亚洲日本一区二区三区| 日韩精品一区二区三区久久| 亚洲国产天堂| 日韩精品小视频| 中文字幕乱码av| 在线亚洲自拍| 91日韩在线播放| 国产在线观看免费| 五月婷婷久久综合| 激情文学亚洲色图| 精品国产a一区二区三区v免费| 欧美激情第一页xxx| 中文字幕在线播放av| 99国产欧美另类久久久精品| 韩国黄色一级大片| 视频一区在线免费看| 亚洲成人av片在线观看| 精品人妻伦九区久久aaa片| 欧美亚洲一区| 精品国产福利| 免费av不卡在线观看| 欧美日韩国产在线播放网站| 国产精品久久久久无码av色戒| 欧美午夜久久| 91精品视频一区| 成人77777| 在线看国产一区二区| 熟女人妻在线视频| 亚洲激情女人| 99国产视频| av网站大全在线| 欧美区在线观看| 超碰人人干人人| 日本欧美久久久久免费播放网| 久久国产精品-国产精品| 国产99re66在线视频| 这里是久久伊人| 亚洲激情图片网| 美女视频黄 久久| 天天好比中文综合网| 免费欧美电影| 亚洲视频在线观看视频| 狠狠人妻久久久久久综合| 97精品电影院| av7777777| 伊人久久综合影院| 国产福利精品在线| 搞黄视频免费在线观看| 欧洲激情一区二区| 男人的天堂av网| 蜜臀a∨国产成人精品| 亚欧精品在线| 久久久久伊人| www.欧美免费| 国产高潮在线观看| 亚洲一区二区三区四区在线| 美国黄色一级视频| 国产亚洲欧洲| 欧洲精品码一区二区三区免费看| 裤袜国产欧美精品一区| 一区二区三区天堂av| 亚洲天堂网在线视频| 亚洲天堂精品在线观看| 一区二区三区人妻| 亚洲精品乱码久久久久久蜜桃麻豆| 精选一区二区三区四区五区| 欧美日韩大片| 日韩有码在线播放| 国产成人久久精品77777综合 | 亚洲人免费视频| 在线免费一区二区| 亚洲欧洲99久久| 佐佐木明希电影| 午夜在线一区| 亚洲激情啪啪| 伊人www22综合色| 日韩av第一页| 黄色在线播放网站| 亚洲精品www久久久| 日本中文字幕在线观看视频| 亚洲欧洲国产日韩| 亚洲啪av永久无码精品放毛片| 久久精品三级| 超碰97在线看| 五月天亚洲色图| 国产中文欧美精品| av电影在线免费| 最近2019年手机中文字幕| www.看毛片| 日本高清无吗v一区| 免费中文字幕在线| 国产网站一区二区| 久久久久久婷婷| 免费一级欧美片在线观看| 奇米777四色影视在线看| 欧美人妖在线| 3d动漫啪啪精品一区二区免费| 韩日成人影院| 欧美激情一级欧美精品| 丁香婷婷在线| 日韩av最新在线观看| 国产精品爽爽久久久久久| 黑人狂躁日本妞一区二区三区| 免费在线观看a级片| 2021久久国产精品不只是精品| 超碰在线资源站| 久久人人超碰| 日本a在线免费观看| 99久久99视频只有精品| 欧美日韩精品免费观看视一区二区 | 亚洲色图欧美视频| 日韩欧美国产综合在线一区二区三区| 中文字幕高清在线免费播放| 亚洲综合一二区| 蜜桃视频最新网址| 久久久精品综合| 岛国精品资源网站| 国产成人在线影院| 亚洲第一色av| 美女mm1313爽爽久久久蜜臀| 那种视频在线观看| 激情综合电影网| 中国老女人av| 欧美aaaaaaaaaaaa| 婷婷四月色综合| 啪啪亚洲精品| 欧美日本韩国一区二区三区| 成人另类视频| 91日韩久久| 欧美经典影片视频网站| 成人网址在线观看| 四虎永久精品在线| 国产欧美久久久久久| 78精品国产综合久久香蕉| 日本在线观看天堂男亚洲 | 午夜精品123| 精品亚洲永久免费| 亚洲综合在线观看视频| 免费在线看黄网址| 亚洲综合清纯丝袜自拍| 欧美日韩一级在线观看| 亚洲精品欧美综合四区| 欧美三根一起进三p| 亚洲乱码中文字幕综合| av成人免费网站| 日韩美女视频一区二区| 欧美h片在线观看| 亚洲视频精选在线| 天天综合天天做| 一区二区三区不卡在线观看| 久久久久久久福利| 亚洲制服欧美中文字幕中文字幕| 九九九免费视频| 亚洲成人av资源| 日韩久久精品视频| 色呦呦网站一区| 中国女人真人一级毛片| 欧美久久婷婷综合色| 国产精品特级毛片一区二区三区| 欧美一区二区人人喊爽| 亚洲免费视频网| 日韩精品欧美激情| 国产精品二线| 久久中文字幕在线视频| 成人性生交大片免费看网站| 91大神在线播放精品| 日韩一区二区三区在线免费观看| 国产精品欧美亚洲777777| 国产精品亚洲欧美日韩一区在线 | www三级免费| 亚洲二区在线播放视频| 日韩午夜影院| 久久精品2019中文字幕| 黄网站在线观| 国产成人啪精品视频免费网| 欧美美女福利视频| 国产一级特黄a大片99| 美女网站一区| 国产欧美综合一区| 国产精品毛片一区二区三区| 另类小说第一页| 国产成人av福利| 在线免费观看日韩av| 中文字幕制服丝袜成人av| 中文在线观看免费网站| 91福利国产精品| 成人av手机在线| 亚洲天堂免费在线| 日本无删减在线| 国产精品欧美日韩| 国产精品xxx在线观看| 亚洲不卡1区| 亚洲精品日本| 免费av不卡在线| 久久久精品中文字幕麻豆发布| 免费在线观看a级片| 欧美日韩亚洲国产一区| 国产黄频在线观看| 一区三区二区视频| 91超碰在线| 91免费视频网站| 精品99在线| a级黄色一级片| 国产美女视频91| 国产1区2区在线观看| 亚洲丶国产丶欧美一区二区三区| 中文字幕免费观看视频| 亚洲国产精品福利| 超碰人人在线| 国产精品网红福利| 亚洲免费专区| 无码人妻少妇伦在线电影| 久久成人精品无人区| 91国模少妇一区二区三区| 一二三区精品福利视频| 91九色蝌蚪91por成人| 亚洲女人天堂成人av在线| 538视频在线| 91青青草免费在线看| 天天做天天爱综合| 香港日本韩国三级网站| 国产午夜久久久久| 好看的av在线| 亚洲第一天堂无码专区| 在线观看中文| 91九色在线视频| 水蜜桃久久夜色精品一区| 免费在线激情视频| 99精品国产99久久久久久白柏| 国产污片在线观看| 日韩免费看网站| 一区二区三区伦理| 91在线播放国产| 天天操综合网| 中文字幕资源在线观看| 国产精品女同一区二区三区| 五月激情丁香网| 伊人青青综合网站| 国产日韩另类视频一区| 欧美精品久久久| 久久福利毛片| 一区二区三区久久久久| 日本韩国一区二区| 国产在线中文字幕| 国产精品视频自在线| 久久美女精品| 欧美日韩中文不卡| 国产精品白丝在线| av网站免费大全| 欧美精品福利在线| 牛牛视频精品一区二区不卡| 久久国产亚洲精品无码| 久久久亚洲欧洲日产国码αv| 波多野结衣黄色网址| 中文字幕一区日韩电影| 四虎国产精品免费久久| 日韩中文在线字幕| 成人午夜电影小说| 亚洲欧美自拍视频| 伊人亚洲福利一区二区三区| 欧美成人一二区| 精品无码av无码免费专区| 成人国产精品免费观看视频| 91视频免费网址| 国产一区二区三区在线看| 色诱色偷偷久久综合| 成人短视频在线观看免费| 北条麻妃一区二区三区| 天码人妻一区二区三区在线看| 国产亚洲精品91在线| 99精品视频在线免费播放| 精品一区二区三区无码视频| 91农村精品一区二区在线| 欧美日韩 一区二区三区| 日韩中文理论片| 国产精品45p| 日本三区在线观看| 亚洲色欲色欲www在线观看| 黄色成人一级片| 国产福利精品在线| 欧美jjzz| 色一情一交一乱一区二区三区| 7777精品伊人久久久大香线蕉最新版 | 日韩最新在线视频| 一区二区三区国产好| 国产精品亚洲αv天堂无码| 国产精品妹子av| 国产刺激高潮av| 国产精品综合不卡av| 亚洲天堂偷拍| 日本伦理一区二区三区| 精品不卡在线视频| 久久青草视频| 欧美激情国产精品日韩| 亚洲精品乱码久久久久久 | 欧美成人一二三| 你微笑时很美电视剧整集高清不卡| 欧美国产日韩在线视频|