文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术入侵检测系统的优点和缺点深入分析
精品推荐
特别推荐
·简单方法查找黑客老巢
·一次入侵过程的公开分析
·快速利用135端口入侵个人电脑
·基础知识 初级黑客安全技术命令详解
·IPC$入侵的高级手段与方法
·在QQ上与任意陌生人聊天的新绝招
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
热点TOP10
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·从零开始学黑客:网络黑客新手入门指南
·一次入侵过程的公开分析
·黑客技术之知道对方IP入侵别人的电脑
·迎刃而解——破解密码的常用工具
·基础知识 初级黑客安全技术命令详解
·收费网站破解攻略
·用IE即可轻松远程控制对方电脑

入侵检测系统的优点和缺点深入分析

日期:2008年5月29日 作者: 查看:[大字体 中字体 小字体]



  Gartner一直不看好入侵检测系统(IDS),在多份报告中对IDS提出非议。在一份题为“入侵检测将死,入侵防御万岁”的报告中,Gartner指出入侵防御要替代入侵检测;而在另一份题为“2003年:信息安全的炒作周期”的报告中,Gartner称入侵检测系统是一次市场失败。受Gartner报告的影响,IDS倍受攻击,IDS果真如Garnter所说的那样毫无价值吗?
  
  也有人认为,Gartner的分析是建立种种误解之上的,其原因在于不懂得IDS擅长干什么以及谁应当使用IDS。Gartner分析师将IDS与防火墙归为一类产品。其实,情况并不是这样。对于网管员来说,IDS就像是一台协议分析器,一种观察网络、了解网络状况的工具。将IDS与防火墙混为一谈,或者将IDS与入侵预防系统(IPS)混为一谈,就像是把交换机与协议分析器归为一类同样不合适。
  
  IPS厂商开辟市场所做的种种努力,进一步加深了人们对IDS的误解,让期待解决安全问题而购买IDS的网管员感到失望,因为IDS完成不了入侵保护任务。
  
  与其谈IDS不能干什么,倒不如谈谈IDS能干些什么。在设计原理上,IDS是一种检测攻击、违反策略行为和错误配置的传感器。正如一位老资格的IDS研究员Gary Golomb指出的那样,IDS用于检查和平衡企业网络的安全状态。部署IDS只有一个目的,就是监视网络上所发生的一切,查看是否有人进出网络。有一件事情让多数用户倍感意外:尽管安装了各种防御技术(如防火墙、防病毒产品和VPN),攻击者和病毒仍然能够利用网络设计中的漏洞、应用漏洞以及配置错误的设备,闯进用户网络。
  
  一些厂商在推销IDS时说,IDS不仅能检测入侵事件,而且还能检测违反策略的事件,如过短的口令、FTP传送的文件以及两个不应当通信的系统之间传送的数据流,这有点言过其实。IDS最适合的工作是部署在安全分析员可以管理它的环境中,分析“谁进入了系统”这样的问题。IDS厂商希望每个用户都能了解IDS,这是一种不切实际的期望。网络IDS就像是一种高级协议分析器,尽管大中型用户都需要它,但并不意味着每个人都必须学会使用它。在降低IDS的误报率和提高产品易用性方面,IDS厂商正在做着各种努力。
  
  决定IDS是否适合用户需要并不难。成功的IDS部署取决于三个关键因素:安全策略、网络环境以及IDS架构。
  
  安全策略:除非用户规定IDS允许做什么、不允许做什么,否则IDS不可能检测出可疑行为。如果用户没有事先规定安全策略,IDS更不可能报告违反安全策略的行为。
  
  网络环境:在自动对攻击进行分类方面,IDS表现不佳。为了让IDS数据有用,用户必须了解网络上有什么资产以及什么是正常和正确的数据流。
  
  IDS架构:IDS在企业网络中的位置和应用是一门变化多端的艺术。为了让IDS发挥作用,用户必须以能够返回有用信息的方式部署IDS。这意味着用户必须根据对安全策略和网络资产的了解,设计传感器的位置。就像不能将路由器、防火墙和VPN随意安装在网络中一样,IDS也不能随意部署在网络中。

(出处:清风网络学院






上一篇:Native API NtSystemDebugControl的分析

下一篇:从零开始学黑客:网络黑客新手入门指南

相关文章:
·Windows系统漏洞修复软件大比拼
·一次入侵过程的公开分析
·将系统装到U盘中 如何自制XP@USB启动盘
·不用重装XP系统就可以解决全部故障
·黑客技术之知道对方IP入侵别人的电脑
·XP系统运行慢?小编自用7招解决
·Win2000/XP/2003:系统万能Ghost全攻略
·提高运行速度 教你一步一步优化XP系统
·Windows系统进程列表完全解析
·Vista系统使用技巧总结
相关软件:
·学校源码管理系统超靓版V2008
·如何安装双系统
·工作流管理系统 V1.1
·电脑装机、系统维护工具盘 2003版
·GHOST全自动备份还原系统光盘V3.0
·高桦医院门诊收费系统报价器版V12.83
·卡丽来相片VCD制作系统 2003
·深入理解计算机系统电子杂志 PDF
·远潮自我形象设计系统
·公司企业网站管理系统模板功能强大版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot