自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

IPS主動式防護 多層深層保護企業(yè)網(wǎng)絡

安全 數(shù)據(jù)安全
“系統(tǒng)入侵”目前是威脅企業(yè)網(wǎng)絡信息安全的首要元兇,系統(tǒng)漏洞屢被攻擊,病毒在網(wǎng)絡泛濫,主動防御和應用安全的壓力日益增大,我們需要一個能夠實時有效的安全防護系統(tǒng)絡。

隨著核心應用業(yè)務逐漸網(wǎng)絡化,網(wǎng)絡安全成為企業(yè)網(wǎng)絡管理人員最急需解決的問題,“系統(tǒng)入侵”目前是威脅企業(yè)網(wǎng)絡信息安全的首要元兇,系統(tǒng)漏洞屢被攻擊,病毒在網(wǎng)絡泛濫,主動防御和應用安全的壓力日益增大,我們需要一個能夠實時有效的安全防護系統(tǒng)。

安全防護系統(tǒng)是一個多層次的保護機制,它既包括企業(yè)的安全策略,又包括防火墻、防病毒、入侵防護等多種產(chǎn)品的解決方案。傳統(tǒng)的,我們會僅用防火墻或防毒墻來反擊,但因為他們主要是防御直接的可疑流量,面對黑客攻擊水平的不斷提高,及內部因計算機操作而存在的安全隱患等混合威脅的不斷發(fā)展,這種單一的防護措施已經(jīng)顯得力不從心。

IDS入侵檢測系統(tǒng)一直以來充當了安全防護系統(tǒng)的重要角色,IDS技術是通過從網(wǎng)絡上得到數(shù)據(jù)包進行分析,從而檢測和識別出系統(tǒng)中的未授權或異?,F(xiàn)象。IDS注重的是網(wǎng)絡監(jiān)控、審核跟蹤,告知網(wǎng)絡是否安全,發(fā)現(xiàn)異常行為時,自身不作為,而是通過與防火墻等安全設備聯(lián)動的方式進行防護。

IDS目前是一種受到企業(yè)歡迎的解決方案,但其目前存在以下幾個顯著缺陷:一是網(wǎng)絡缺陷(用交換機代替可共享監(jiān)聽的HUB使IDS的網(wǎng)絡監(jiān)聽帶來麻煩,并且在復雜的網(wǎng)絡下精心的發(fā)包也可以繞過IDS的監(jiān)聽);二是誤報量大(只要一開機,報警不停);三是自身防攻擊能力差等缺陷,所以,IDS還是不足完成網(wǎng)絡安全防護的重任。

IDS的缺陷,成就了IPS的發(fā)展,IPS技術能夠對網(wǎng)絡進行多層、深層、主動的防護以有效保證企業(yè)網(wǎng)絡安全,IPS的出現(xiàn)可謂是企業(yè)網(wǎng)絡安全的革命性創(chuàng)新。簡單地理解,IPS等于防火墻加上入侵檢測系統(tǒng),但并不代表IPS可以替代防火墻或IDS。

防火墻在基于TCP/IP協(xié)議的過濾方面表現(xiàn)非常出色,IDS提供的全面審計資料對于攻擊還原、入侵取證、異常事件識別、網(wǎng)絡故障排除等等都有很重要的作用。

下面,我們來分析一下市場上主流的IPS生產(chǎn)廠商,看看他們在設計IPS產(chǎn)品時,是如何有效實現(xiàn)IPS的主動入侵防護功能的。

從安全廠商來看,國外品牌McAfee、ISS、Juniper、Symantec、華為3Com,國內品牌如冰峰網(wǎng)絡、綠盟科技等眾多廠商都有多款百兆和千兆的IPS產(chǎn)品,國產(chǎn)品牌(如冰峰網(wǎng)絡)的千兆IPS產(chǎn)品的性能相對過去,更是有了長足的發(fā)展,對大流量網(wǎng)絡的適應能力明顯增強。從對這些主流IPS 產(chǎn)品的評測來看,一個穩(wěn)定高效的IPS產(chǎn)品,需要具備以下幾個方面的能力:

檢測機制:

由于需要具備主動阻斷能力,檢測準確程度的高低對于IPS來說十分關鍵。IPS廠商綜合使用多種檢測機制來提高IPS的檢測準確性。據(jù)Juniper 的工程師介紹,Juniper產(chǎn)品中使用包括狀態(tài)簽名、協(xié)議異常、后門檢測、流量異常、混合式攻擊檢測在內的“多重檢測技術”,以提高檢測和阻斷的準確程度。

McAfee 公司則在自己的實驗室里加強了對溢出型漏洞的研究和跟蹤,把針對溢出型攻擊的相應防范手段推送到IPS 設備的策略庫中。國內品牌冰峰網(wǎng)絡在IPS設備中采用了漏洞阻截技術,通過研究漏洞特征,將其加入到過濾規(guī)則中,IPS就可以發(fā)現(xiàn)符合漏洞特征的所有攻擊流量,在沖擊波及其變種大規(guī)模爆發(fā)時,直接將其阻斷,從而贏得打補丁的關鍵時間。

弱點分析:

IPS產(chǎn)品的發(fā)展前景取決于攻擊阻截功能的完善。引入弱點分析技術是IPS完善攻擊阻截能力的更要依據(jù),IPS廠商通過分析系統(tǒng)漏洞、收集和分析攻擊代碼或蠕蟲代碼、描述攻擊特征或缺陷特征,使IPS 能夠主動保護脆弱系統(tǒng)。由于軟件漏洞是不法分子的主要攻擊目標,所以幾乎所有IPS廠商都在加強系統(tǒng)脆弱性的研究。

ISS、賽門鐵克分別設立了漏洞分析機構。McAfee也于日前收購了從事漏洞研究的 Foundstone公司,致力于把漏洞分析技術與入侵防護技術結合起來,Juniper設有一個專門的安全小組,密切關注新的系統(tǒng)弱點和蠕蟲,國內的IPS廠商,如綠盟科技、冰峰網(wǎng)絡等,雖然沒有自己獨立的弱點分析機構,但也在嚴密關注相關權威機構發(fā)布的弱點分析報告,及時更新過濾機制。

應用環(huán)境:

IPS 的檢測準確率還依賴于應用環(huán)境。一些流量對于某些用戶來說可能是惡意的,而對于另外的用戶來說就是正常流量,這就需要IPS能夠針對用戶的特定需求提供靈活而容易使用的策略調優(yōu)手段,以提高檢測準確率。McAfee、Juniper、ISS、冰峰網(wǎng)絡等公司同時都在IPS中提供了調優(yōu)機制,使IPS通過自學習提高檢測的準確性。

全面兼容:

所有的用戶都希望用相對少的投入,建設一個最安全、最易管理的網(wǎng)絡環(huán)境。IPS如若需達到全面防護工作,則還要把其它網(wǎng)絡管理功能集成起來,如網(wǎng)絡管理、負載均衡、日志管理等,各自分工,但緊密協(xié)作。

【相關文章】

  1. Infonetics公布IPS客戶調研數(shù)據(jù):TippingPoint名列前茅
  2. Cisco IPS平臺存在拒絕服務漏洞
  3. 專家談:利用并行處理技術提升IPS產(chǎn)品性能
責任編輯:安泉 來源: safe.csdn.net
相關推薦

2010-09-30 12:56:33

企業(yè)網(wǎng)絡機密保護

2011-10-11 09:51:45

2010-07-05 14:58:21

企業(yè)機密信息泄漏

2009-04-25 09:25:16

Windows 7微軟操作系統(tǒng)

2011-08-02 10:34:46

2011-05-19 11:38:07

保密

2020-05-19 09:28:45

企業(yè)網(wǎng)絡安全提示網(wǎng)絡安全

2009-11-02 11:47:09

2010-01-27 10:25:05

2020-06-01 15:42:44

Microsoft

2010-01-15 11:27:34

2009-06-20 10:20:26

2011-01-12 11:03:26

2010-09-26 16:19:18

2024-05-31 09:35:31

2022-07-21 22:25:16

亞馬遜云科技安全數(shù)據(jù)保護

2010-09-29 09:27:18

2010-08-19 11:50:58

2009-10-22 13:46:58

企業(yè)網(wǎng)絡布線

2010-10-20 09:25:49

網(wǎng)絡成本
點贊
收藏

51CTO技術棧公眾號