频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

选购入侵检测系统与入侵防御系统须知

作者: 独自等待 出处:IT专家网 2008-05-14 11:51    砖    好    评论   进入论坛
阅读提示:如今企业在保护网络免受外部攻击上不再满足防火墙底层的协议过滤,对于安全需求迫切的企业而言,入侵检测系统(IDS)/入侵防御系统(IPD)成为企业的希望。

如今企业在保护网络免受外部攻击上有很多的选择,譬如防火墙就是一个不错的选择,在大多数情况下,它能够分辨异常的数据包,因而能够及时采取措施防患于未然。

但是对于大多数企业来说,要想完全隔绝潜在的威胁,入侵检测防御系统(IDS)是不二的选择。入侵检测防御一般来说是与企业的第一道保护墙防火墙一起使用,它包含如下两种基本层次:

入侵检测系统(IDS):入侵检测系统分析入流量来找寻异常情况。如果入侵检测系统发现异常流量,就会向管理员发出警报,这样管理员就可以及时采取措施停止正在进行的异常行为。此外,入侵检测系统还会禁止一些网络上的自动运行功能来保护网络。

入侵防御系统(IPS):入侵防御系统与入侵检测系统有些类似,但是IPS一般是立即采取行动阻止威胁——譬如及时阻止某个IP地址或用户的访问——而不仅仅是简单的发出警报。一些IPS产品同样使用行为分析来检测和阻止潜在的有威胁的数据。IPS一般被认为是主动相应系统,这点是与IDS相对应的,IDS一般是被动采取行动。

IDS和IPS产品有丰富的配置,都是为了满足特殊的入侵检测需要。以下是一些行业内领先的入侵检测产品:

网络入侵检测和防御(NIDP):这是入侵检测防御系统技术最司空见惯的用处,用来提供网络层级的保护。一般来说,在一个大型的网络端口上安装单一的IDS或是IPS可以扫描到所有的流量,但是这样一种设计方法将会降低整个网络的性能,这是以牺牲网络性能为代价的。因此,为了有效的监督来自于网络上各种设备的流量,在网络上不同层次的战略点上部署入侵检测防御还是很正常的。

主机入侵检测防御(HIDS):一些企业在网络中关键的主机或是设备上安装这些系统。这种入侵检测系统检测出流和入流的信息包——但是仅仅是检测流过安装这些系统的设备的流量。

基于特征的入侵检测防御系统(SBIP):这种入侵检测系统对于检测病毒或是其它形式的恶意软件是很有效的。这种产品将所有的入流量与数据库中已知的威胁相对比然后得出结论。与杀毒软件类似,这种以依赖于病毒特征的技术根本就无法应对层出不穷的“零天攻击”事件。但是,在应对已知威胁方面,它还是很令人满意,所以还是比较受欢迎。

基于异常行为的入侵检测防御(ABIP):人们把这种入侵检测防御看作是天生的怀疑家。因为它们就是从正常行为中寻找不正常。它考研对网络流量实现不间断的检测然后与已知的正常行为进行比较。任何一种与非正常行为相关的网络带宽,连接端口或是设备将会使之发出警报,然后采取相应的措施保证整个网络的健康。它可以有效的应对企业面临的DDoS攻击,这种攻击一般会导致大量的计算机访问同一个网站而导致网站的瘫痪。

市面上有很多这样的产品问世,各种产品之间也存在一定的差异。企业在选购产品的时候一定不要盲目行事,否则会适得其反。应该选择最适合本企业的产品。不求最贵,但求最适合。一些大型厂商,譬如IBM,思科,TippingPoint,Juniper;国内的厂商如启明星辰、绿盟科技、H3C以及开源的IDP产品SNORT, Prelude Hybrid IDS等都是不错的选择。最终选择何种入侵检测产品还需要用户根据自己的实际情况去选择。

【相关文章】

【责任编辑:碧海蓝天 TEL:(010)68476606】

专题
开源框架Eclipse发展历程
Eclipse开发平台应用
入侵防护系统(IPS)初探
IDS入侵检测
初探敏捷开发
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
·Java基础教程 (查看77391次)
·UML类图详解 (查看68038次)
·C++是垃圾语言?! (查看37719次)
·C#技术开发指南 (查看37087次)
·UML统一建模语言 (查看37037次)
·Java编程开发手册 (1196个砖)
·Java基础教程 (430个砖)
·C#技术开发指南 (311个砖)
·.NET开发手册 (246个砖)
·PB开发教程 (223个砖)
·Java编程开发手册 (657个好)
·Java基础教程 (578个好)
·.NET开发手册 (277个好)
·PB开发教程 (212个好)
·Delphi开发技术手册 (197个好)
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
全面解析35岁技术人的价值与出路
全面解析35岁技术..
二手仿冒设备与思科再营销谁更火
二手仿冒设备与思..
汶川大地震 IT技术人为同胞生命祈福
汶川大地震 IT技..
· 汶川大地震 IT技术人为..
· 网络故障排除宝典
· 访问控制列表(ACL)介绍
· 视频访谈:网管员如何踏..
· 首届中国IT工程师生态..
· 华为路由器配置
· 企业数据恢复指南
· 龙芯要做中国的“奔腾”
· 2008年上半年全国软考..
· 交换机故障解决指南
· Vista SP1对决XP SP3
· LAMP技术精解
· 微软出价446亿美元收购..
· AIX操作系统管理应用(..
· 华为员工自杀频频拷问..
· 三层交换技术专题
ARP攻击防范与解决方案
ARP攻击防范与解..
iSCSI应用与发展
iSCSI应用与发展
SQL Server 2008/2005全解
SQL Server 2008/..
· SQL Server 2008/2005..
· SOA 面向服务架构
· SQL Server 2008/2005..
· iSCSI应用与发展
· RAID——磁盘阵列基础
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· 国际文档格式标准开战
· 路由器设置与口令恢复
· 打造安全服务器
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
· ADSL应用面面俱到
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· iSCSI应用与发展
· 三层交换技术专题
· Apache技术专题
· 企业数据恢复指南
· RAID——磁盘阵列基础
· 路由器设置与口令恢复
· SOA 面向服务架构
· ADSL应用面面俱到
· ADSL应用面面俱到
· 反垃圾邮件技术应用
· 访问控制列表(ACL)介绍