通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
推荐:入侵检测(IDS)及网络安全发展趋势
责任编辑:酷酷の鱼   更新日期:2008-2-20
 
随着网络安全风险系数不断提高,曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充,IDS(入侵检测系统)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。

  一、入侵检测系统(IDS)诠释

  IDS是一种网络安全系统,当有敌人或者恶意用户试图通过Internet进入网络甚至计算机系统时,IDS能够检测出来,并进行报警,通知网络该采取措施进行响应。

  在本质上,入侵检测系统是一种典型的“窥探设备”。它不跨接多个物理网段(通常只有一个监听端口),无须转发任何流量,而只需要在网络上被动地、无声息地收集它所关心的报文即可。入侵检测/响应流程如图1所示。


图1:入侵检测/响应流程图

  目前,IDS分析及检测入侵阶段一般通过以下几种技术手段进行分析:特征库匹配、基于统计的分析和完整性分析。其中前两种方法用于实时的入侵检测,而完整性分析则用于事后分析。

  二、IDS存在的问题

  1、误/漏报率高
  IDS常用的检测方法有特征检测、异常检测、状态检测、协议分析等。而这些检测方式都存在缺陷。比如异常检测通常采用统计方法来进行检测,而统计方法中的阈值难以有效确定,太小的值会产生大量的误报,太大的值又会产生大量的漏报。而在协议分析的检测方式中,一般的IDS只简单地处理了常用的如HTTP、FTP、SMTP等,其余大量的协议报文完全可能造成IDS漏报,如果考虑支持尽量多的协议类型分析,网络的成本将无法承受。

  2、没有主动防御能力
  IDS技术采用了一种预设置式、特征分析式工作原理,所以检测规则的更新总是落后于攻击手段的更新。

  3、缺乏准确定位和处理机制
  IDS仅能识别IP地址,无法定位IP地址,不能识别数据来源。IDS系统在发现攻击事件的时候,只能关闭网络出口和服务器等少数端口,但这样关闭同时会影响其他正常用户的使用。因而其缺乏更有效的响应处理机制。

  4、性能普遍不足
  现在市场上的IDS产品大多采用的是特征检测技术,这种IDS产品已不能适应交换技术和高带宽环境的发展,在大流量冲击、多IP分片情况下都可能造成IDS的瘫痪或丢包,形成DoS攻击。
  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 一日一动画稿费100元起
    普通文章 传微软将在27日推出桌面软件“全天望远镜”
    普通文章 台湾发现有黑客借陈冠希欲照传播木马病毒
    普通文章 火狐和Opera发现漏洞 可泄漏用户访问信息
    普通文章 瑞星公司02月20日发布 每日计算机病毒及木马播报
    普通文章 如何隐藏你的入侵踪迹与日志清除
    推荐文章 推荐:入侵检测(IDS)及网络安全发展趋势
    普通文章 构建主动防御安全体系要走标准化道路
    普通文章 利用Cisco的NBAR特性封堵BT流量
    普通文章 将主动防御功能首次应用于U盘病毒的防范
    热门文章
    普通文章明星"激情照"被黑客利用传毒 专家建议防范
    普通文章病毒预警:"网游窃贼"变种和"性感相册"
    普通文章EXECryptor2.3.9主程序脱壳
    普通文章中国网民数量接近于2.1亿 有望超过美国
    普通文章传英皇官网被攻击 可能是网友恶作剧
    普通文章网络安全中起重大作用的三条Windows命令
    普通文章WordPress AdServe的adclick.ph 远程SQL注入漏洞
    普通文章手把手教你玩转“命令提示符”
    普通文章ASP.NET下使用WScript.Shell执行命令
    普通文章推荐:SQL注入技术和跨站脚本的安全检测
    精彩专题