精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

企業測試IDS的四條重要標準

安全
本文通過檢測入侵、遠程管理、抗欺騙能力和自身安全性四方面講述在選購IDS產品時,企業測試IDS產品的重要標準,以便于應對企業安全威脅。

網絡防火墻作為企業互聯網安全的首選產品已經不能應對如今的網絡安全威脅了,企業對網絡安全性的要求越高,那么所需要采取的防范措施就越嚴密。選用優秀的IDS產品已經被許多公司提上了網絡安全的議案。那么如何判斷IDS產品是否能夠應對企業標準呢?下文就主要講述了企業測試IDS的的四條重要標準。

一、檢測入侵

IDS最主要的功能是檢測非法入侵。能夠智能地報告入侵者的非法行為是檢驗IDS性能優劣的首要條件。用戶安裝上IDS后,在缺省情況下,應該對各個服務可能遇到的攻擊進行告警檢測。我們可以選擇一些破壞性比較大的攻擊,比如遠程溢出攻擊(只要攻擊成功,即可全面控制計算機系統),這不為企業測試IDS的一種方式。面對這種攻擊,如果IDS產品沒有反應,那么附加功能再多,也是一個檢測非法入侵能力低下的產品。

二、遠程管理

IDS的機制是監視網絡上的流量,如果所要監視的網絡不止一個Hub或交換機,就要在每個Hub或交換機上安裝網絡引擎。這樣我們就需要一個控制臺和日志分析程序來管理和分析多個網絡引擎及它們產生的告警。用戶有時希望坐在辦公室中實時查看和管理機房里的IDS,作為產品提供商,應該滿足用戶的這種需求,為用戶提供遠程管理功能,只是需要注意把這個功能和IDS的另一個功能(即遠程告警)區分開。事實上,IDS還應該能夠支持各種各樣的遠程告警方式,像打電話、發郵件等等。不過這種交流是單向的,用戶只能被動地得到信息,而不能主動控制遠程的網絡引擎。

三、抗欺騙能力

IDS的目的是抵制入侵者,然而入侵者會想方設法逃避它。逃避IDS的方法很多,總結起來可以分成兩大類: 讓IDS漏報和讓IDS誤報。

1.IDS誤報

所謂IDS誤報是指: 明明沒有這個攻擊,但是入侵者讓IDS拼命告警,使不斷增長的告警日志塞滿硬盤,以致翻滾的告警屏幕把管理者搞得眼花繚亂。這樣,真正的攻擊就可以夾雜在數不清的虛假告警中蒙混過關了。

2001年3月,國外網絡安全產品評測人員Coretez Giovanni發現另外一種讓IDS誤報的入侵: 快速地產生告警信息,抑制IDS的反應速度,以致使IDS失去反應能力,甚至讓系統出現死機現象。當時,Coretez寫了一個名為Stick的程序,作為IDS產品的測試用例。它的作用是: 可以讀入Snort(一種免費的IDS ,其下載網址為http://www.snort.org)的規則,然后按照Snort的規則組包。由于Snort的規則涵蓋了絕大多數的攻擊種類,所以IDS一旦匹配了按Snort規則產生的攻擊報文,即可發出告警信息。對于比較有名的IDS像ISS Realscur和Snort,Stick都能給它們造成30s以上的停頓。所以,對于新出現的IDS及其造成的危害,用戶絕不能忽視。另悉,ISS針對新型IDS誤報入侵已發布了補丁程序,詳見 http://www.iss.net/db_data/xpu/RSNS%202.2.php。

在發現新型IDS誤報入侵方面,Stick功不可沒。為了更好地測試用戶選用的IDS產品,用戶不妨從http://www.securityfocus.com/frames/?content=/templates/tools.html%3Fid%3D1974上下載Stick,其編譯起來并不麻煩,只需查看幫助即可。需要指出的是,絕大多數的IDS都是從Snort得到眾多借鑒的,在企業測試IDS的過程中建議用戶試用一下Stick。

2.IDS漏報

和IDS誤報相比,漏報其實更危險。采用IDS技術就是為了在發現入侵時給出告警信息。如果入侵者入侵成功而IDS尚未告警,IDS便失去存在的意義。筆者從國外網站上看到一篇文章,它對利用TCP連接特點讓IDS做漏報進行了詳細的描述,同時還給出一些實現漏報的辦法,給筆者提供了一種新思路: IDS想要防止欺騙,就要盡可能地模仿TCP/IP棧的實現。但是從效率和實現的復雜性考慮,IDS并不能很容易地做到這一點。

這種方法比較適合智能化的IDS,好的IDS一般為了減少誤報,會像現在一些高端的防火墻一樣基于狀態進行判斷,而不是根據單個的報文進行判斷。這樣上面談到的Stick對這種IDS一般不起作用。但是用戶應該注意到,這種簡單的IDS只是字符串匹配,一旦匹配成功,即可報警。

2001年4月,又出了一個讓IDS漏報的程序ADMmutate,據說它可以動態改變Shellcode。本來IDS依靠提取公開的溢出程序的特征碼來報警,特征碼變了以后,IDS就報不出來了。但是程序還一樣起作用,服務器一樣被黑。這個程序的作者是ktwo(http://www.ktwo.ca),我們可以從http://www.ktwo.ca/c/ADMmutate-0.7.3.tar.gz上下載該程序。用戶不妨也試試它,以檢測自己的IDS產品性能。不過,ADMmutate只能對依靠檢查字符串匹配告警的IDS起作用,如果IDS還依靠長度和可打印字符等綜合指標,則ADMmutate將很容易被IDS監控到。

IDS的實現總是在漏報和誤報中徘徊,漏報率降低了,誤報率就會提高; 同樣誤報率降低了,漏報率就會提高。一般地,IDS產品會在兩者中取一個折衷,并且能夠進行調整,以適應不同的網絡環境。

四、自身安全性

毫無疑問,IDS程序本身的健壯性是衡量IDS系統好壞的另一個指標。如上所述,Stick程序能讓IDS停止響應,該IDS的健壯性就值得懷疑。

企業測試IDS的健壯性主要體現在兩個方面: 一是程序本身在各種網絡環境下都能正常工作; 二是程序各個模塊之間的通信能夠不被破壞,不可仿冒。IDS用于各個模塊間遠程通信和控制,如果通信被假冒,比如假冒一個停止遠程探測器的命令或者假冒告警信息,都是釜底抽薪的狠招。這就需要用戶在模塊間的通信過程中引入加密和認證的機制,并且這個加密和認證的機制的健壯性要經受過考驗。如果模塊間的通信被切斷,則需要良好的恢復重傳機制。告警信息暫時沒有發送出去,并不是丟棄,而是要本地保存,在適當的時候再發送。

從上面的描述中我們可以看到,沒有IDS的安全防護體系是不完善的。希望本文可以幫助大家了解IDS,在網絡安全體系中使用IDS增強網絡的堅固性,并為用戶選購IDS產品提供參考。
 

【編輯推薦】

  1. 通過網絡監控檢測內核入侵攻擊
  2. 交換機的無線與有線入侵檢測
  3. 如何在Linux下實現入侵檢測IDS
  4. 假想案例談論IPS系統部署
  5. 如何實現IPS系統深度檢測

 

責任編輯:張啟峰 來源: ZDNET安全頻道
相關推薦

2016-10-28 13:21:36

2010-09-08 14:56:07

2011-03-18 09:19:40

Windows 8

2025-05-08 07:00:00

CIOAICAIO

2023-04-21 09:45:23

2009-07-30 10:09:05

云計算實施攔路虎

2011-08-18 09:52:49

2021-03-30 08:28:43

SaaS公有云云計算

2011-05-13 09:26:27

SQL數據操縱語句

2009-12-10 10:32:43

2010-07-15 15:49:53

PHP網站安全

2023-09-25 12:13:00

Android架構

2021-12-22 11:11:49

數字化轉型CIOIT

2016-12-29 09:57:36

2022-05-26 23:48:00

數字化轉型人工智能醫療保健

2024-02-27 16:13:58

安全海底光纜

2010-09-08 11:26:02

2023-11-14 22:19:19

2021-02-04 10:31:15

5G監管工信部

2010-09-08 11:38:27

點贊
收藏

51CTO技術棧公眾號

国产1区2区3区精品美女| 不卡在线一区二区| 一本到不卡免费一区二区| 亚洲成人a**址| 国产特黄一级片| 国产一区成人| 久久精品中文字幕| 一级欧美一级日韩片| 成人av色网站| 亚洲成在线观看| 亚洲国产精品综合| 色窝窝无码一区二区三区成人网站| 三级在线观看一区二区| 色综合久久悠悠| 2019男人天堂| 国产乱论精品| 91精品国产色综合久久不卡电影| 欧美丰满熟妇bbbbbb百度| 国产素人视频在线观看| 91麻豆123| 99久久精品久久久久久ai换脸| 男人的天堂av网站| 99精品视频免费观看| 久久精品中文字幕| 日本一卡二卡在线播放| 亚洲97av| 亚洲激情中文字幕| 韩国一区二区三区四区| 精品九九久久| 色呦呦一区二区三区| bt天堂新版中文在线地址| 日本中文字幕伦在线观看| 久久久久久亚洲综合影院红桃| 成人9ⅰ免费影视网站| 97精品久久人人爽人人爽| 新狼窝色av性久久久久久| 欧美激情一区二区三级高清视频 | 亚洲五码在线| 欧美日韩免费一区二区三区| 粗暴91大变态调教| 中文在线资源| 黑人精品xxx一区一二区| 日韩av新片网| av2020不卡| 亚洲va欧美va天堂v国产综合| 少妇久久久久久被弄到高潮| 天堂av中文在线| 亚洲男人都懂的| aaa免费在线观看| 国产在线看片| 亚洲三级在线播放| 国产日韩欧美大片| 性直播体位视频在线观看| 一区二区三区四区激情| 9色porny| 免费在线小视频| 欧美视频中文字幕在线| 国产精品秘入口18禁麻豆免会员| 人在线成免费视频| 色偷偷久久人人79超碰人人澡| 久久久久久久久久久免费视频| 日本韩国欧美| 精品视频1区2区| 国产美女视频免费看| 美女精品视频在线| 亚洲第一天堂无码专区| 懂色av粉嫩av蜜乳av| 久草在线成人| www.亚洲免费视频| 久久久久久久久久久久久久久久久| 亚洲一级黄色| 欧美孕妇毛茸茸xxxx| 波多野结衣一本一道| 精品综合免费视频观看| 福利视频久久| 久久这里精品| 亚洲欧美区自拍先锋| 九九热只有这里有精品| 美女100%一区| 欧美一卡2卡三卡4卡5免费| www国产视频| 欧美精选一区二区三区| 另类专区欧美制服同性| 毛片视频网站在线观看| 六月丁香婷婷久久| 国产一区免费观看| 91社区在线观看播放| 一二三四社区欧美黄| 日韩 欧美 高清| 久久久91麻豆精品国产一区| 亚洲娇小xxxx欧美娇小| 一级免费黄色录像| 日韩亚洲在线| 国产一区私人高清影院| 五月天福利视频| 中文字幕制服丝袜成人av| 国产va亚洲va在线va| 成人网ww555视频免费看| 欧美一区二区三区视频免费播放| 在线视频 日韩| 亚洲精品小说| 国产不卡av在线| 亚洲精品字幕在线| 国产精品美女久久久久aⅴ国产馆| 国产资源在线免费观看| 久久伊人国产| 国产婷婷成人久久av免费高清 | 亚洲a一级视频| 免费人成在线观看网站| 亚洲高清中文字幕| 亚洲成人手机在线观看| 精品九九在线| 欧美性视频网站| www日本高清视频| 国产精品久久久久久久久久免费看| www.日本在线播放| 国产精品美女久久久久人| 永久免费看mv网站入口亚洲| 在线看成人av| 国产成人精品一区二| 亚洲欧美成人一区| 亚洲a∨精品一区二区三区导航| 日韩av影视在线| 久久婷婷综合国产| 国产激情一区二区三区| 中文精品一区二区三区| 外国电影一区二区| 亚洲欧美日韩直播| 在线观看黄网站| aa级大片欧美| 日本a视频在线观看| 亚洲欧洲国产精品一区| 久久成人精品视频| 国产精品视频a| 国产精品视频观看| 欧美男女交配视频| 日韩精品诱惑一区?区三区| 国产精品99久久99久久久二8| 色资源在线观看| 午夜精品一区二区三区三上悠亚| 不卡的一区二区| 欧美女人交a| 亚洲自拍偷拍福利| 成人免费网址| 日韩一区二区三区三四区视频在线观看| 波兰性xxxxx极品hd| 久久国产精品99久久久久久老狼| 亚洲精品中文字幕在线| 欧美爱爱视频| 久热精品视频在线观看| www.久久成人| 亚洲狠狠爱一区二区三区| 欧美久久久久久久久久久| 亚洲成人资源| 久久av二区| 亚洲天堂手机| 国产亚洲精品一区二区| 国产精品第6页| 成人免费在线观看入口| 亚洲高清av一区二区三区| 欧美午夜视频| 久久99精品久久久久久久久久| a欧美人片人妖| 中文字幕av一区二区| 国产精品国产一区二区三区四区| 亚洲欧美一区二区不卡| 成人一区二区三区仙踪林| 一区二区三区福利| 日本精品一区二区三区高清 久久| 97精品国产99久久久久久免费| 中文字幕日韩在线观看| www.日本在线观看| 欧美日韩国产一区在线| 五月婷婷欧美激情| 久久精品国产久精国产| 日韩欧美猛交xxxxx无码| 国产suv精品一区二区四区视频| 91精品国产网站| yiren22综合网成人| 日韩一区二区三区在线观看| 日韩av在线天堂| 国产精品欧美一级免费| 少妇搡bbbb搡bbb搡打电话| 亚洲欧美视频一区二区三区| 在线看成人av电影| 日韩av系列| 成人在线播放av| 中文字幕在线视频久| 久久精品电影网| 青青草视频在线观看| 欧美一区二区视频观看视频| 亚洲 欧美 日韩 综合| 亚洲欧洲三级电影| 中文字幕5566| 国产成人亚洲精品青草天美 | 国产一区二区三区在线观看免费| 男人用嘴添女人下身免费视频| 成人vr资源| 九色91在线视频| 欧美高清一级片| 国产成人精品一区二区在线| 午夜小视频在线观看| 国产亚洲成精品久久| 亚洲成人第一区| 欧美午夜寂寞影院| 天天操中文字幕| 亚洲图片欧美色图| 国产精品免费人成网站酒店| 久久久国产精品麻豆| 国产精品偷伦视频免费观看了| 免费高清在线视频一区·| 久草热视频在线观看| 影音先锋日韩精品| 在线不卡日本| sdde在线播放一区二区| 久久久精品国产一区二区三区| 日韩三级精品| 国产综合视频在线观看| 91av一区| 国产精品狠色婷| 久久青草伊人| 国内久久久精品| 自拍视频在线| 永久免费看mv网站入口亚洲| 黄色片在线免费看| 亚洲欧美精品suv| 午夜小视频在线播放| 亚洲精品一区二区三区蜜桃下载 | 制服国产精品| 第一社区sis001原创亚洲| 免费看成人片| 日韩欧美在线精品| 精品国产一区二区三| 粉嫩精品导航导航| 国偷自产av一区二区三区小尤奈| 91午夜精品| 国产精品久久久对白| www.豆豆成人网.com| 成人3d动漫一区二区三区91| 日本成人精品| 亚洲在线观看视频网站| 国产精品亚洲欧美一级在线| 成人有码在线视频| 中文字幕在线观看欧美| 日韩深夜福利| 国产亚洲一区在线播放| 伊人久久大香线蕉av超碰| 97免费高清电视剧观看| 日韩视频在线直播| 痴汉一区二区三区| 精品资源在线| 蜜桃视频在线观看成人| 欧美美乳视频| 丝袜美腿玉足3d专区一区| 波多野结衣一区| 中文字幕剧情在线观看一区| 国产精品久久久乱弄| 国产在线无码精品| 亚洲精品1区2区| 日韩免费毛片视频| 奇米在线7777在线精品| 黄色aaaaaa| 丁香桃色午夜亚洲一区二区三区| 色综合久久五月| 久久先锋资源网| 亚洲天堂精品一区| 夜夜嗨av一区二区三区中文字幕| 日本三级理论片| 欧洲国产伦久久久久久久| ,一级淫片a看免费| 精品国产一区二区三区不卡| 四虎精品在永久在线观看 | 中文字幕乱码在线人视频| 成人免费高清在线| 亚洲av综合一区二区| 中文字幕一区二区三区不卡| 久久久久久久久久久网| 色狠狠桃花综合| 国产免费不卡视频| 亚洲精品电影网在线观看| 成人高清在线| 久久97精品久久久久久久不卡| 在线中文字幕播放| 成人性生交xxxxx网站| 日韩美女毛片| 国产一二三四五| 母乳一区在线观看| 欧美视频亚洲图片| 久久色在线观看| 久久久久久久久久网站| 日本韩国精品一区二区在线观看| 国产草草影院ccyycom| 亚洲美女喷白浆| 伊人精品影院| 国产精品三级网站| 精品少妇3p| 青少年xxxxx性开放hg| 噜噜噜久久亚洲精品国产品小说| 伊人五月天婷婷| 国产蜜臀97一区二区三区| 亚洲精品午夜久久久久久久| 欧美日韩国产免费| 久久久久久青草| 久久久噜久噜久久综合| 亚洲国产天堂| 水蜜桃一区二区三区| 亚洲综合另类| 扒开伸进免费视频| 亚洲欧美在线视频| 91porny九色| 亚洲美女av在线播放| 91色在线看| 福利视频久久| 欧美 日韩 国产 一区| 成人日韩在线视频| 欧美国产国产综合| 无码人妻av免费一区二区三区| 337p日本欧洲亚洲大胆精品 | 视频在线不卡| 欧美国产日韩中文字幕在线| 95精品视频| 伊人av成人| 蜜臀av性久久久久蜜臀aⅴ| 日韩中文字幕电影| 一本大道综合伊人精品热热| 婷婷五月综合激情| 国语自产精品视频在线看抢先版图片| 国产免费av国片精品草莓男男| 亚洲一区二三| 久久99国产精品久久99| 日本黄色激情视频| 欧美喷潮久久久xxxxx| 成年人视频在线免费观看| 日韩av免费在线播放| 免费看成人吃奶视频在线| 免费黄色日本网站| 久久一日本道色综合| www亚洲视频| 日韩精品中文字幕在线播放| 色是在线视频| 欧美一区免费视频| 日本午夜一区二区| 91禁男男在线观看| 欧美日本一区二区在线观看| 天堂а√在线官网| 亚洲在线观看视频网站| 欧美日韩伊人| 中国极品少妇videossexhd| 欧美日韩国产丝袜另类| 日韩午夜影院| 国产成人亚洲综合| 日本电影一区二区| 色偷偷中文字幕| 亚洲午夜一区二区| 色视频在线观看免费| 国产精品91免费在线| 国产精品国产三级国产在线观看 | 欧美激情精品久久久久久蜜臀| www国产精品| 日韩精品一区二区三区色欲av| 日本一区二区三区免费乱视频 | 亚洲第五色综合网| 中文av在线全新| 亚洲欧洲日夜超级视频| 国产剧情av麻豆香蕉精品| 伊人365影院| 亚洲人成电影网站色www| 国产一区高清| aa视频在线播放| 国产丝袜在线精品| 国产女人18毛片水真多| 97人人模人人爽人人喊中文字 | 一级片在线观看免费| 中文字幕日韩欧美精品在线观看| 国产日本亚洲| 欧美s码亚洲码精品m码| 中文字幕日韩欧美一区二区三区| 超碰在线观看av| 国产成+人+综合+亚洲欧洲| 99精品小视频| 一女三黑人理论片在线| 欧美日韩综合色| av美女在线观看| 亚洲7777| caoporen国产精品视频| 中文字幕在线网址| 韩剧1988在线观看免费完整版| 成人区精品一区二区婷婷| 色哟哟视频在线| 欧美日韩卡一卡二| 在线毛片观看| 91看片淫黄大片91| 欧美激情一区二区三区蜜桃视频| 精品人妻无码一区二区色欲产成人 | 国产成人免费视频精品含羞草妖精| 日韩黄色在线播放| 久久99精品久久久久久噜噜| 精品视频免费在线观看| 白嫩情侣偷拍呻吟刺激| 欧美精品色综合|