亚洲国产91精品在线观看_亚洲欧美中文在线视频_黄色av免费在线观看_欧美二区在线看_www.夜夜操_自拍偷拍电影_亚洲二区av

< 返回

IDS的工作原理,為什么入侵檢測系統(tǒng)很重要

2023-05-16 13:56 作者:joseph wu 閱讀量:2591

入侵檢測系統(tǒng) (IDS) 是一種網(wǎng)絡(luò)安全技術(shù),最初用于檢測針對目標(biāo)應(yīng)用程序或計(jì)算機(jī)的漏洞利用。IDS 也是一種只聽設(shè)備。IDS 監(jiān)控流量并將結(jié)果報(bào)告給管理員。它無法自動采取措施來防止檢測到的漏洞接管系統(tǒng)。一旦進(jìn)入網(wǎng)絡(luò),攻擊者就能夠迅速利用漏洞。因此,IDS 不足以預(yù)防。入侵檢測和入侵防御系統(tǒng)對于安全信息和事件管理都是必不可少的。

入侵檢測系統(tǒng)與入侵防御系統(tǒng)

下表總結(jié)了 IPS 和 IDS 部署之間的差異。

  入侵防御系統(tǒng) IDS部署
在網(wǎng)絡(luò)基礎(chǔ)設(shè)施中的放置 部分直線通信(inline) 外部直接通信線路(帶外)
系統(tǒng)類型 主動(監(jiān)控和自動防御)和/或被動 被動(監(jiān)控和通知)
檢測機(jī)制 1. 基于統(tǒng)計(jì)異常的檢測2. 簽名檢測:- Exploit-facing 簽名- Vulnerability-facing 簽名 1. 簽名檢測:- 面向漏洞利用的簽名

描繪 IPS 和 IDS 之間差異的圖表

IDS 的工作原理

描述入侵檢測系統(tǒng)功能的圖表IDS 只需要檢測潛在的威脅。它位于網(wǎng)絡(luò)基礎(chǔ)設(shè)施的帶外。因此,它不在信息發(fā)送者和接收者之間的實(shí)時(shí)通信路徑中。IDS 解決方案通常利用 TAP 或 SPAN 端口來分析內(nèi)聯(lián)流量流的副本。這可確保 IDS 不會影響內(nèi)聯(lián)網(wǎng)絡(luò)性能。

開發(fā) IDS 時(shí),檢測入侵所需的分析深度無法足夠快地執(zhí)行。速度跟不上網(wǎng)絡(luò)基礎(chǔ)設(shè)施直接通信路徑上的組件。網(wǎng)絡(luò)入侵檢測系統(tǒng)用于檢測可疑活動,以便在網(wǎng)絡(luò)受到損害之前抓住黑客。有基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測系統(tǒng)。基于主機(jī)的 IDS 安裝在客戶端計(jì)算機(jī)上;基于網(wǎng)絡(luò)的 IDS 位于網(wǎng)絡(luò)本身。

IDS 的工作原理是尋找與正常活動和已知攻擊特征的偏差。異常模式被發(fā)送到堆棧并在協(xié)議和應(yīng)用程序?qū)舆M(jìn)行檢查。它可以檢測 DNS 中毒、畸形信息包和圣誕樹掃描等事件。IDS 可以實(shí)現(xiàn)為網(wǎng)絡(luò)安全設(shè)備或軟件應(yīng)用程序。為了保護(hù)云環(huán)境中的數(shù)據(jù)和系統(tǒng),還提供了基于云的 IDS。

IDS檢測的類型

IDS有五種類型:基于網(wǎng)絡(luò)的、基于主機(jī)的、基于協(xié)議的、基于應(yīng)用協(xié)議的和混合的。

兩種最常見的 IDS 類型是:

  1. 基于網(wǎng)絡(luò)的入侵檢測系統(tǒng) (NIDS):網(wǎng)絡(luò) IDS 監(jiān)控完整的受保護(hù)網(wǎng)絡(luò)。它部署在基礎(chǔ)設(shè)施的戰(zhàn)略點(diǎn),例如最脆弱的子網(wǎng)。NIDS 監(jiān)控流入和流出網(wǎng)絡(luò)設(shè)備的所有流量,根據(jù)數(shù)據(jù)包內(nèi)容和元數(shù)據(jù)做出決定。
  2. 基于主機(jī)的入侵檢測系統(tǒng) (HIDS):基于主機(jī)的 IDS 監(jiān)視安裝它的計(jì)算機(jī)基礎(chǔ)結(jié)構(gòu)。換句話說,它部署在特定端點(diǎn)上以保護(hù)其免受內(nèi)部和外部威脅。IDS 通過分析流量、記錄惡意活動和通知指定機(jī)構(gòu)來實(shí)現(xiàn)這一點(diǎn)。

其余三種類型可以這樣描述:

  1. 基于協(xié)議 (PIDS):基于協(xié)議的入侵檢測系統(tǒng)通常安裝在 Web 服務(wù)器上。它監(jiān)視和分析用戶/設(shè)備與服務(wù)器之間的協(xié)議。PIDS 通常位于服務(wù)器的前端并監(jiān)視協(xié)議的行為和狀態(tài)。
  2. 基于應(yīng)用程序協(xié)議 (APIDS):APIDS 是通常位于服務(wù)器方內(nèi)部的系統(tǒng)或代理。它跟蹤和解釋特定于應(yīng)用程序的協(xié)議上的對應(yīng)關(guān)系。例如,這將在與 Web 服務(wù)器進(jìn)行交易時(shí)監(jiān)視中間件的 SQL 協(xié)議。
  3. 混合入侵檢測系統(tǒng):混合入侵檢測系統(tǒng)結(jié)合了兩種或多種入侵檢測方法。使用此系統(tǒng)、系統(tǒng)或主機(jī)代理數(shù)據(jù)與網(wǎng)絡(luò)信息相結(jié)合以獲得系統(tǒng)的綜合視圖。與其他系統(tǒng)相比,混合入侵檢測系統(tǒng)更強(qiáng)大。混合 IDS 的一個(gè)例子是 Prelude。

還有一個(gè) IDS 檢測方法的子組,兩個(gè)最常見的變體是:

  1. 基于簽名:基于簽名的 IDS 監(jiān)控入站網(wǎng)絡(luò)流量,尋找與已知攻擊簽名相匹配的特定模式和序列。雖然它可有效用于此目的,但它無法檢測沒有已知模式的身份不明的攻擊。
  2. 基于異常:基于異常的 IDS 是一種相對較新的技術(shù),旨在檢測未知攻擊,超越攻擊特征的識別。這種類型的檢測改為使用機(jī)器學(xué)習(xí)來分析大量網(wǎng)絡(luò)數(shù)據(jù)和流量。基于異常的 IDS 創(chuàng)建一個(gè)已定義的正常活動模型,并使用它來識別異常行為。但是,它很容易出現(xiàn)誤報(bào)。例如,如果一臺機(jī)器表現(xiàn)出罕見但健康的行為,它就會被識別為異常。這會導(dǎo)致誤報(bào)。

IDS 與防火墻

IDses 和下一代防火墻都是網(wǎng)絡(luò)安全解決方案。IDS 與防火墻的區(qū)別在于它的用途。IDS 設(shè)備被動監(jiān)控,在威脅發(fā)生時(shí)描述可疑威脅并發(fā)出警報(bào)。IDS 監(jiān)視運(yùn)動中的網(wǎng)絡(luò)數(shù)據(jù)包。這允許事件響應(yīng)評估威脅并在必要時(shí)采取行動。但是,它不保護(hù)端點(diǎn)或網(wǎng)絡(luò)。

防火墻會主動監(jiān)控,尋找威脅以防止它們成為事件。防火墻能夠過濾和阻止流量。它們允許基于預(yù)配置規(guī)則的流量,依賴于端口、目標(biāo)地址和源防火墻拒絕不遵守防火墻規(guī)則的流量。但是,如果攻擊來自網(wǎng)絡(luò)內(nèi)部,IDS 將不會生成警報(bào)。

描述入侵檢測系統(tǒng)和防火墻功能的圖表

IDS規(guī)避技術(shù)

入侵者可以使用多種技術(shù)來避免被 IDS 檢測到。這些方法可能會給 IDS 帶來挑戰(zhàn),因?yàn)樗鼈冎荚谝?guī)避現(xiàn)有的檢測方法:

  • 分段:分段將數(shù)據(jù)包分成更小的分段數(shù)據(jù)包。這允許入侵者保持隱藏狀態(tài),因?yàn)椴粫z測到攻擊特征。分段的數(shù)據(jù)包隨后由 IP 層的接收節(jié)點(diǎn)重建。然后將它們轉(zhuǎn)發(fā)到應(yīng)用層。碎片攻擊通過用新數(shù)據(jù)替換組成碎片數(shù)據(jù)包中的數(shù)據(jù)來生成惡意數(shù)據(jù)包。
  • 泛洪:這種攻擊旨在淹沒檢測器,從而觸發(fā)控制機(jī)制的故障。當(dāng)檢測器出現(xiàn)故障時(shí),將允許所有流量。引起泛濫的一種流行方法是欺騙合法的用戶數(shù)據(jù)報(bào)協(xié)議 (UDP) 和互聯(lián)網(wǎng)控制消息協(xié)議 (ICMP)。然后,流量泛濫被用來偽裝肇事者的異常活動。因此,IDS 很難在海量流量中找到惡意數(shù)據(jù)包。
  • 混淆:混淆可用于通過使消息難以理解來避免被發(fā)現(xiàn),從而隱藏攻擊。混淆的術(shù)語意味著以使其在功能上無法區(qū)分的方式更改程序代碼。目的是通過模糊和損害可讀性來降低逆向工程或靜態(tài)分析過程的可檢測性。例如,混淆的惡意軟件允許它逃避 IDS。
  • 加密:加密提供多種安全功能,包括數(shù)據(jù)機(jī)密性、完整性和隱私性。不幸的是,惡意軟件創(chuàng)建者使用安全屬性來隱藏攻擊和逃避檢測。例如,IDS 無法讀取對加密協(xié)議的攻擊。當(dāng) IDS 無法將加密流量與現(xiàn)有數(shù)據(jù)庫簽名匹配時(shí),加密流量就不會被加密。這使得檢測器很難識別攻擊。

為什么入侵檢測系統(tǒng)很重要

網(wǎng)絡(luò)攻擊的復(fù)雜性和復(fù)雜性一直在增加,零日攻擊很常見。因此,網(wǎng)絡(luò)保護(hù)技術(shù)必須跟上新威脅的步伐,企業(yè)必須保持高水平的安全性。目標(biāo)是確保安全、可信的信息通信。因此,IDS 對安全生態(tài)系統(tǒng)很重要。當(dāng)其他技術(shù)失敗時(shí),它可以作為系統(tǒng)安全的防御措施。

  • 識別安全事件。
  • 分析攻擊的數(shù)量和類型。
  • 幫助識別設(shè)備配置的錯(cuò)誤或問題。
  • 支持合規(guī)性(通過更好的網(wǎng)絡(luò)可見性和 IDS 日志文檔)。
  • 改進(jìn)安全響應(yīng)(通過檢查網(wǎng)絡(luò)數(shù)據(jù)包中的數(shù)據(jù),而不是手動對系統(tǒng)進(jìn)行普查)。

雖然 IDS 很有用,但當(dāng)與 IPS 結(jié)合使用時(shí),它們的影響會擴(kuò)大。入侵防御系統(tǒng)(IPS) 增加了阻止威脅的能力。這已成為 IDS/IPS 技術(shù)的主要部署選項(xiàng)。

更好的是將多種威脅防御技術(shù)結(jié)合起來形成一個(gè)完整的解決方案。一種有效的方法是結(jié)合以下方法:

  • 漏洞防護(hù)
  • 反惡意軟件
  • 反間諜軟件

這些技術(shù)結(jié)合起來構(gòu)成了高級威脅防護(hù)。該服務(wù)會掃描所有流量中的威脅(包括端口、協(xié)議和加密流量)。高級威脅防御解決方案在網(wǎng)絡(luò)攻擊生命周期內(nèi)尋找威脅,而不僅僅是在它進(jìn)入網(wǎng)絡(luò)時(shí)。這形成了一種分層防御——一種在所有方面都進(jìn)行預(yù)防的零信任方法。

聯(lián)系我們
返回頂部 亚洲国产91精品在线观看_亚洲欧美中文在线视频_黄色av免费在线观看_欧美二区在线看_www.夜夜操_自拍偷拍电影_亚洲二区av
亚洲第一狼人社区| 午夜激情综合网| 美女视频黄a大片欧美| 欧美一区二区黄| 国产剧情一区二区三区| 亚洲欧美自拍偷拍| 欧美日韩国产高清一区二区三区| 午夜精品久久久久久久久久| 精品成人在线观看| 一本大道av伊人久久综合| 麻豆极品一区二区三区| 亚洲欧洲国产日韩| 3d成人h动漫网站入口| 高潮精品一区videoshd| 亚洲v中文字幕| 中日韩免费视频中文字幕| 在线电影院国产精品| 懂色av中文一区二区三区| 性欧美大战久久久久久久久| 欧美国产一区二区| 日韩欧美一区电影| 欧美性受xxxx黑人xyx| 国产精品性做久久久久久| 亚洲综合久久av| 中文字幕成人在线观看| 久久蜜桃香蕉精品一区二区三区| 成人午夜精品在线| 天堂精品中文字幕在线| 国产精品久久久久久久岛一牛影视| 欧美日韩一区成人| 91日韩在线专区| 国产成人免费在线视频| 日韩vs国产vs欧美| 婷婷中文字幕一区三区| 亚洲免费视频中文字幕| 日本一区二区视频在线| 日韩视频一区二区三区| 欧美三级电影在线看| 91老师片黄在线观看| 99国产欧美另类久久久精品| 国产一区二区不卡老阿姨| 午夜精品久久久| 一区二区欧美视频| 日韩理论片中文av| 亚洲人成精品久久久久| 亚洲精品精品亚洲| 亚洲欧洲99久久| 中文字幕一区二区三区不卡在线| 国产亚洲人成网站| 中文一区一区三区高中清不卡| 久久综合久久综合亚洲| 亚洲精品一线二线三线无人区| 日韩一区二区免费电影| 日韩一区二区三区四区| 日韩欧美区一区二| 久久精品一区二区三区不卡牛牛 | 亚洲va欧美va国产va天堂影院| 亚洲另类在线一区| 一区二区不卡在线视频 午夜欧美不卡在 | 欧美午夜寂寞影院| 欧美亚洲一区二区在线| 欧美麻豆精品久久久久久| 91精品国产aⅴ一区二区| 欧美日韩国产综合草草| 91精品国产欧美一区二区成人| 制服视频三区第一页精品| 精品欧美一区二区久久| 久久精品亚洲一区二区三区浴池| 国产日韩欧美不卡在线| 亚洲啪啪综合av一区二区三区| 一个色在线综合| 极品尤物av久久免费看| 色嗨嗨av一区二区三区| 欧美日本一区二区| 久久综合色之久久综合| 亚洲色图一区二区| 热久久国产精品| www.综合网.com| 欧美日韩国产123区| 久久一夜天堂av一区二区三区 | 久久久久高清精品| 亚洲人亚洲人成电影网站色| 日本伊人午夜精品| 成人av资源站| 欧美一级一级性生活免费录像| 亚洲国产精品99久久久久久久久| 一区二区三区色| 韩国av一区二区| 欧美三级视频在线观看| 日本一区免费视频| 另类综合日韩欧美亚洲| 91麻豆国产福利精品| 精品成人佐山爱一区二区| 亚洲一区二区四区蜜桃| 粉嫩久久99精品久久久久久夜| 欧美男女性生活在线直播观看| 国产精品卡一卡二| 精彩视频一区二区三区| 欧美日韩亚洲综合一区二区三区| 久久久不卡网国产精品二区| 午夜电影一区二区| 91成人看片片| 亚洲色图第一区| 国产成人精品免费一区二区| 欧美精品v国产精品v日韩精品| 亚洲日本在线天堂| 国产老女人精品毛片久久| 91精品在线麻豆| 亚洲成人动漫在线观看| 91视频免费观看| 成人免费视频在线观看| 高清久久久久久| 欧美激情自拍偷拍| 国产成人综合在线观看| 久久精品水蜜桃av综合天堂| 日本午夜精品一区二区三区电影| 欧洲另类一二三四区| 亚洲精品国产精华液| 91伊人久久大香线蕉| 久久免费美女视频| 日韩午夜小视频| 色婷婷综合中文久久一本| 欧美经典一区二区| 国产精品一线二线三线| 日韩精品专区在线| 奇米影视在线99精品| 欧美日韩aaa| 日韩高清国产一区在线| 4438x亚洲最大成人网| 亚洲大片一区二区三区| 欧美在线视频日韩| 亚洲综合久久久久| 91精品国产色综合久久| 激情文学综合丁香| 悠悠色在线精品| 欧美综合一区二区三区| 亚洲国产精品一区二区久久恐怖片 | 国产日韩精品一区| 岛国一区二区三区| 亚洲欧美日韩国产另类专区| 色丁香久综合在线久综合在线观看| 亚洲女女做受ⅹxx高潮| 精品视频1区2区| 经典三级在线一区| 最新高清无码专区| 欧美日本韩国一区二区三区视频| 日日夜夜精品视频免费| 久久久久久久久久久久久女国产乱| 高清国产午夜精品久久久久久| 一区二区三区成人| 精品日韩99亚洲| 91女厕偷拍女厕偷拍高清| 亚洲电影第三页| 国产无人区一区二区三区| 99精品国产一区二区三区不卡| 亚洲成人免费视| 国产日韩欧美精品在线| 欧美日韩电影一区| 日韩精品三区四区| 久久先锋影音av| 一本到高清视频免费精品| 麻豆成人在线观看| 亚洲精品欧美激情| 久久色.com| 51久久夜色精品国产麻豆| 国产另类ts人妖一区二区| 午夜精品久久久久久久久久久| 中文在线免费一区三区高中清不卡| 欧美日韩一区二区在线视频| 国产成都精品91一区二区三| 日本成人在线不卡视频| 亚洲人成网站在线| 精品国产乱码久久久久久影片| 色视频一区二区| 国产福利不卡视频| 日本成人在线网站| 亚洲一二三区不卡| 国产精品传媒入口麻豆| 欧美精品一区二区三区蜜臀| 欧美性高清videossexo| 99精品国产一区二区三区不卡| 国产一区三区三区| 日韩综合小视频| 亚洲国产成人av网| 亚洲人123区| 亚洲女性喷水在线观看一区| 欧美国产精品中文字幕| 精品国产自在久精品国产| 欧美一区二区三区在| 欧美日韩国产精品成人| 日本精品一级二级| 色综合天天综合给合国产| 风间由美中文字幕在线看视频国产欧美| 久热成人在线视频| 久久99精品久久只有精品| 日韩成人免费电影| 老司机精品视频导航| 精品一区二区影视| 国产伦精品一区二区三区在线观看| 免费观看在线综合色|