當前位置:工程項目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌OA信息化
正確使用“網絡入侵檢測系統(tǒng)”
隨著網絡安全風險系數不斷提高,曾經作為最主要的安全防范手段的防火墻,已經不能滿足人們對網絡安全的需求。作為對防火墻及其有益的補充,IDS(入侵檢測系統(tǒng))能夠幫助網絡系統(tǒng)快速發(fā)現網絡攻擊的發(fā)生,擴展了系統(tǒng)管理員的安全管理能力(包括安全審計、監(jiān)視、進攻識別和響應),提高了信息安全基礎結構的完整性。
IDS被認為是防火墻之后的第二道安全閘門,它能在不影響網絡性能的情況下對網絡進行監(jiān)聽,從而提供對內部攻擊、外部攻擊和誤操作的實時保護。伴隨著計算機網絡技術和互聯(lián)網的飛速發(fā)展,網絡攻擊和入侵事件與日俱增,特別是近兩年,政府部門、軍事機構、金融機構、企業(yè)的計算機網絡頻遭黑客襲擊。攻擊者可以從容地對那些沒有安全保護的網絡進行攻擊和入侵,如進行拒絕服務攻擊、從事非授權的訪問、肆意竊取和篡改重要的數據信息、安裝后門監(jiān)聽程序以便隨時獲得內部信息、傳播計算機病毒、摧毀主機等等。攻擊和入侵事件給這些機構和企業(yè)帶來了巨大的經濟損失和形象的損害,甚至直接威脅到國家的安全。
存在的問題
攻擊者為什么能夠對網絡進行攻擊和入侵呢?原因在于,我們的計算機網絡中存在著可以為攻擊者所利用的安全弱點、漏洞以及不安全的配置,主要表現在操作系統(tǒng)、網絡服務、TCP/IP協(xié)議、應用程序(如數據庫、瀏覽器等)、網絡設備等幾個方面。正是這些弱點、漏洞和不安全設置給攻擊者以可乘之機。另外,由于大部分網絡缺少預警防護機制,即使攻擊者已經侵入到內部網絡,侵入到關鍵的主機,并從事非法的操作,我們的網管人員也很難察覺到。這樣,攻擊者就有足夠的時間來做他們想做的任何事情。
那么,我們如何防止和避免遭受攻擊和入侵呢?首先要找出網絡中存在的安全弱點、漏洞和不安全的配置;然后采用相應措施堵塞這些弱點、漏洞,對不安全的配置進行修正,最大限度地避免遭受攻擊和入侵;同時,對網絡活動進行實時監(jiān)測,一旦監(jiān)測到攻擊行為或違規(guī)操作,能夠及時做出反應,包括記錄日志、報警甚至阻斷非法連接。
IDS的出現,解決了以上的問題。設置硬件防火墻,可以提高網絡的通過能力并阻擋一般性的攻擊行為;而采用IDS入侵防護系統(tǒng),則可以對越過防火墻的攻擊行為以及來自網絡內部的違規(guī)操作進行監(jiān)測和響應。
IDS日顯重要
目前,隨著IDS技術的逐漸成熟,在整個安全部署中的重要作用正在被廣大用戶所認可和接受。為了確保網絡安全,必須建立一整套的安全防護體系,進行多層次、多手段的檢測和防護。IDS就是安全防護體系中重要的一環(huán),它能夠及時識別網絡中發(fā)生的入侵行為并實時報警。IDS是繼“防火墻”、“信息加密”等傳統(tǒng)安全保護方法之后的新一代安全保障技術。它監(jiān)視計算機系統(tǒng)或網絡中發(fā)生的事件,并對它們進行分析,以尋找危及機密性、完整性、可用性或繞過安全機制的入侵行為。IDS就是自動執(zhí)行這種監(jiān)視和分析過程的安全產品。
IDS的主要優(yōu)勢是監(jiān)聽網絡流量,不會影響網絡的性能。雖然在理論上,IDS對用戶不是必需的,但它的存在確實減少了網絡的威脅。有了IDS,就像在一個大樓里安裝了監(jiān)視器一樣,可對整個大樓進行監(jiān)視,用戶感覺很踏實,用IDS對用戶來說是很值得的。
入侵檢測系統(tǒng)作為一種積極主動的安全防護工具,提供了對內部攻擊、外部攻擊和誤操作的實時防護,在計算機網絡和系統(tǒng)受到危害之前進行報警、攔截和響應。它具有以下主要作用:通過檢測和記錄網絡中的安全違規(guī)行為,懲罰網絡犯罪,防止網絡入侵事件的發(fā)生;檢測其他安全措施未能阻止的攻擊或安全違規(guī)行為;檢測黑客在攻擊前的探測行為,預先給管理員發(fā)出警報;報告計算機系統(tǒng)或網絡中存在的安全威脅;提供有關攻擊的信息,幫助管理員診斷網絡中存在的安全弱點,利于其進行修補;在大型、復雜的計算機網絡中布置入侵檢測系統(tǒng),可以顯著提高網絡安全管理的質量。
隨著用戶對IDS認識的加深,IDS在整個安全體系架構中的地位也在不斷提高,正成為一種必不可少的安全產品,在實際使用中,發(fā)揮著越來越大的作用,就像交通燈、攝像頭一樣,對攻擊者起到了一種威懾的作用,能夠對入侵行為,特別是常規(guī)的入侵行為做很好的監(jiān)測,對網絡安全有一定的保護作用。
IDS是什么
在本質上,入侵檢測系統(tǒng)是一個典型的“窺探設備”。它不跨接多個物理網段(通常只有一個監(jiān)聽端口),無須轉發(fā)任何流量,而只需要在網絡上被動地、無聲息地收集它所關心的報文即可。IDS處理過程分為數據采集階段、數據處理及過濾階段、入侵分析及檢測階段、報告以及響應階段等四個階段。數據采集階段是數據審核階段。入侵檢測系統(tǒng)收集目標系統(tǒng)中引擎提供的主機通訊數據包和系統(tǒng)使用等情況。數據處理及過濾階段是把采集到的數據轉換為可以識別是否發(fā)生入侵的階段。分析及檢測入侵階段通過分析上一階段提供的數據來判斷是否發(fā)生入侵。這一階段是整個入侵檢測系統(tǒng)的核心階段,根據系統(tǒng)是以檢測異常使用為目的還是以檢測利用系統(tǒng)的脆弱點或應用程序的BUG來進行入侵為目的,可以區(qū)分為異常行為和錯誤使用檢測。報告及響應階段針對上一個階段中進行的判斷做出響應。如果被判斷為發(fā)生入侵,系統(tǒng)將對其采取相應的響應措施,或者通知管理人員發(fā)生入侵,以便于采取措施。最近人們對入侵檢測以及響應的要求日益增加,特別是對其跟蹤功能的要求越來越強烈。
目前,IDS分析及檢測入侵階段一般通過以下幾種技術手段進行分析:特征庫匹配、基于統(tǒng)計分析和完整性分析。其中前兩種方法用于實時的入侵檢測,而完整性分析則用于事后分析。
特征庫匹配就是將收集到的信息與已知的網絡入侵和系統(tǒng)誤用模式數據庫進行比較,從而發(fā)現違背安全策略的行為。該過程可以很簡單(如通過字符串匹配以尋找一個簡單的條目或指令),也可以很復雜(如利用正規(guī)的數學表達式來表示安全狀態(tài)的變化)。一般來講,一種進攻模式可以用一個過程(如執(zhí)行一條指令)或一個輸出(如獲得權限)來表示。
該方法的一大優(yōu)點是只需收集相關的數據集合,顯著減少系統(tǒng)負擔,且技術已相當成熟。它與病毒防火墻采用的方法一樣,檢測準確率和效率都相當高。但是,該方法存在的弱點是需要不斷升級以對付不斷出現的黑客攻擊手法,不能檢測到從未出現過的黑客攻擊手段。
統(tǒng)計分析方法首先給信息對象(如用戶、連接、文件、目錄和設備等)創(chuàng)建一個統(tǒng)計描述,統(tǒng)計正常使用時的一些測量屬性(如訪問次數、操作失敗次數和延時等)。測量屬性的平均值將被用來與網絡、系統(tǒng)的行為進行比較,任何觀察值在正常偏差之外時,就認為有入侵發(fā)生。例如,統(tǒng)計分析可能標識一個不正常行為,因為它發(fā)現一個在晚八點至早六點不登錄的賬戶卻在凌晨兩點試圖登錄,或者針對某一特定站點的數據流量異常增大等。其優(yōu)點是可檢測到未知的入侵和更為復雜的入侵,缺點是誤報、漏報率高,且不適應用戶正常行為的突然改變。
完整性分析主要關注某個文件或對象是否被更改,包括文件和目錄的內容及屬性,它在發(fā)現被更改的、被特絡伊化的應用程序方面特別有效。完整性分析利用強有力的加密機制,稱為消息摘要函數(例如MD5),能識別極其微小的變化。其優(yōu)點是不管模式匹配方法和統(tǒng)計分析方法能否發(fā)現入侵,只要是成功的攻擊導致了文件或其他對象的任何改變,它都能夠發(fā)現。缺點是一般以批處理方式實現,不用于實時響應。(51cto)
- 1聚焦中小企業(yè)OA選型 易用性很重要
- 22013年IT預算將在移動和云領域
- 3SIP的生產力
- 4數據集市技術應用一瞥
- 5現代企業(yè)辦公需要智能化OA
- 6如何利用oa做好知識管理!
- 7存儲安全問題正在趨于復雜化
- 8間諜軟件的慣用手法
- 9OA辦公系統(tǒng)搭載云計算 真的能一飛沖天?
- 10OA未來發(fā)展的路:大“OA”
- 11中小企業(yè)無線網絡故障自查自糾
- 12網格環(huán)境下的數據庫系統(tǒng)
- 13Linux系統(tǒng)包管理器簡化操作
- 14Windows XP系統(tǒng)日常維護八法
- 15解讀我國服裝產業(yè)信息化現狀及發(fā)展趨勢
- 16識破幾種電子郵件詐騙術
- 17無線局域定位系統(tǒng)的分析與設計
- 18OA系統(tǒng)之小日程也有大作為
- 19OA辦公系統(tǒng)選型:易用、實用方好實施
- 20利用Linux安全防護工具
- 21如何升級IPv4網絡到IPv6
- 22存檔技術簡化數據存儲
- 23OA與企業(yè)信息化的發(fā)展與解析
- 24區(qū)域網絡如何應對風險和威脅的防御
- 25四招保障企業(yè)數據安全
- 26IE 6中存在的安全隱患
- 27泛普軟件:聚力OA點滴應用,提升個人價值
- 28OA智協(xié)同,助力企業(yè)信息化“落地”
- 29怎樣為WLAN選擇最佳EAP
- 30如何創(chuàng)建Web服務
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓