文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 入侵检测(IDS)及网络安全发展趋势       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] 入侵检测(IDS)及网络安全发展趋势  ( 查看:416  回复:4 )   
 
petterkelly
助理工程师  点击可查看详细


帖子 629
精华 3
无忧币 1443
积分 1179
阅读权限 40
注册日期 2008-1-2
最后登录 2008-9-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-28 20:33   标题:入侵检测(IDS)及网络安全发展趋势
上一帖 |
随着网络安全风险系数不断提高,曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充,IDS(入侵检测系统)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。

  一、入侵检测系统(IDS)诠释

  IDS是一种网络安全系统,当有敌人或者恶意用户试图通过Internet进入网络甚至计算机系统时,IDS能够检测出来,并进行报警,通知网络该采取措施进行响应。

  在本质上,入侵检测系统是一种典型的“窥探设备”。它不跨接多个物理网段(通常只有一个监听端口),无须转发任何流量,而只需要在网络上被动地、无声息地收集它所关心的报文即可。

  目前,IDS分析及检测入侵阶段一般通过以下几种技术手段进行分析:特征库匹配、基于统计的分析和完整性分析。其中前两种方法用于实时的入侵检测,而完整性分析则用于事后分析。

  二、IDS存在的问题

  1、误/漏报率高

  IDS常用的检测方法有特征检测、异常检测、状态检测、协议分析等。而这些检测方式都存在缺陷。比如异常检测通常采用统计方法来进行检测,而统计方法中的阈值难以有效确定,太小的值会产生大量的误报,太大的值又会产生大量的漏报。而在协议分析的检测方式中,一般的IDS只简单地处理了常用的如HTTP、 FTP、SMTP等,其余大量的协议报文完全可能造成IDS漏报,如果考虑支持尽量多的协议类型分析,网络的成本将无法承受。

  2、没有主动防御能力

  IDS技术采用了一种预设置式、特征分析式工作原理,所以检测规则的更新总是落后于攻击手段的更新。

  3、缺乏准确定位和处理机制

  IDS仅能识别IP地址,无法定位IP地址,不能识别数据来源。IDS系统在发现攻击事件的时候,只能关闭网络出口和服务器等少数端口,但这样关闭同时会影响其他正常用户的使用。因而其缺乏更有效的响应处理机制。

  4、性能普遍不足

  现在市场上的IDS产品大多采用的是特征检测技术,这种IDS产品已不能适应交换技术和高带宽环境的发展,在大流量冲击、多IP分片情况下都可能造成IDS的瘫痪或丢包,形成DoS攻击。



微软最有价值专家(MVP)申请 <2008-2009年度>
2008-2-28 20:331楼
[ 顶部 ]
 
fuhaifeng
新新人类  点击可查看详细



帖子 57
精华 0
无忧币 26
积分 80
阅读权限 20
注册日期 2008-4-4
最后登录 2008-4-18 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-9 15:54   标题:握手和四次连接的过程很重要

握手和四次连接的过程很重要



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-9 15:542楼
[ 顶部 ]
 
coolxuchen
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 18
积分 10
阅读权限 20
注册日期 2008-4-9
最后登录 2008-4-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-9 16:04 
不错撒...



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-9 16:043楼
[ 顶部 ]
 
wgf201
新新人类  点击可查看详细


帖子 156
精华 0
无忧币 1
积分 147
阅读权限 20
注册日期 2008-2-7
最后登录 2008-9-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-12 17:47 
好啊



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-12 17:474楼
[ 顶部 ]
 
sobring
新新人类  点击可查看详细


十二生肖之羊   处女座   行业勋章   技术勋章   诚信兄弟  
帖子 41
精华 0
无忧币 7
积分 41
阅读权限 20
注册日期 2007-11-2
最后登录 2008-9-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-8 14:06 
....太简短了把.



【专家门诊】Linux网络管理实战解疑
2008-5-8 14:065楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号