IDS一机多用

IDS众口难调

对于规模较大的企业来说,入侵检测系统(IDS)是让他们既爱又愁的一类安全产品。 “爱”,是因为IDS具有一双火眼金睛,能够实时监视企业的网络,并把发现的任何异动及时报告给管理员,为企业网的安全、稳定立下了汗马功劳;“愁”,是由于普通IDS只有一个统一的检测引擎,企业在任何时刻都只能应用一个共同的检测策略,这让网络管理员发愁不已――因为这无疑给企业设置IDS检测策略制造了一个无法逾越的鸿沟:不管企业的规模有多大,不管各个职能部门的安全需求有什么差异,在检测入侵方面只能站在同一条起跑线上,面临相同的危险系数,一荣俱荣、一损俱损。

由此,我们自然而然地想到,是否可以采用这样的方法:对安全敏感度不同的网络环境和安全需求不同的网络设备,采用不同的IDS。可是,如果这样,就可能意味着对一个企业来说,财务部要用一个IDS防数据库入侵;总裁办公室要用一个IDS防木马入侵和通信窃听;办公室要用一个IDS防蠕虫以及病毒泛滥……显而易见,企业信息化的安全投入将直线上升,而且,网络上设备越多、管理起来也就越复杂。

引入虚拟引擎技术

新诞生的IDS虚拟引擎技术则可以解决这个难题。启明星辰公司的天阗入侵检测系统中就采用了这种新技术。这种技术的原理简单概括就是:在传统IDS技术基础上,针对不同的网络环境和安全需求,虚拟出针对性强的入侵检测引擎,将低成本的安全防护和准确、灵活的检测机制结合起来。具体来说,就是在一台入侵检测系统的物理引擎上,用户可以根据具体的网络环境特点对安全需求进行分类,其分类的标准可以是VLAN(组)、MAC地址(组)、IP地址(组、段)。在此基础上,虚拟出多个检测引擎,每一个虚拟引擎都可以根据不同需要,执行不同的检测策略集,甚至单独设置安全策略标准,最终实现面向不同对象实现不同策略的智能化入侵检测防护。

采用新的虚拟引擎技术,其诀窍就在于虚拟引擎技术和应用中“组”概念的紧密结合。通常,在实际应用中,用户搭建网络时,往往会根据不同的业务应用环境,以及不同部门来划分网段,在交换机上会进行相应的VLAN划分、IP地址分配。划分后的网络环境通常是,同一个组里面的网络设备具有相近的安全需求,在面临的入侵威胁上具有共性。例如***2 所示,将办公用的PC和存储公司重要数据信息的数据库,以及公司服务器划分到不同VLAN中,然后在入侵检测的物理探测引擎上,对不同的VLAN配置相应的虚拟检测引擎。这样,入侵检测设备就可以对不同的业务应用做安全防范时量身定做安全策略,例如,对于数据库所在的组,入侵检测的安全策略以对数据库的检测与防护为重点;对于总裁办公室来说,因涉及到大量高度机密的信息,所以对于黑客扫描以及可疑木马程序的运行作为安全防范的重点;而对于销售部门来说,因为携带笔记本电脑外出办公的情况非常普遍,很容易染上电脑病毒,所以,很自然蠕虫病毒的检测和防范成为其安全策略的重点。由此,从根本上改变了以往由于传统IDS技术的局限造成的“眉毛胡子一把抓”的局面,使误报率大大降低,增强了IDS安全防范的准确性和灵活性。

IDS一机多用

转载请注明出处学文网 » IDS一机多用

学习

强力构筑环境优势加快经济社会发展

阅读(42)

本文为您介绍强力构筑环境优势加快经济社会发展,内容包括营造经济社会发展良好环境,营造良好环境加快经济发展。橘生淮南则为橘,橘生淮北则为枳。何故?盖因气候、土壤、条件、环境等因素差异所至。自然界如此,人类社会也如此。汉语中的环境

学习

第18任守松人的迎客松保卫战

阅读(40)

本文为您介绍第18任守松人的迎客松保卫战,内容包括迎客松守松人,黄山迎客松守松人。五十年一遇的灾害,让“国宝”迎客松守松人徐东明和黄山上数百人一起,见证了一场难忘的保卫战。而其他大部分时候,是他这样的护松人坚守阵地,时刻在警惕可能

学习

在精油的芳香中演绎浪漫

阅读(29)

“上帝从大地创造了药物,聪明人不会弃它于不顾。”――旧约。植物精油,正是大地赠于人类的良药,美丽容颜,疗愈体肤,安顿心灵……提起精油,你会想到什么?树木,花海,水果,还是母亲的味道?如果你懂得使用精油,你就会明白,它可以涵盖身体的各个部位。它不

学习

浅谈创建节约型绿色低碳社区

阅读(37)

本文为您介绍浅谈创建节约型绿色低碳社区,内容包括低碳环保社区创建总结,创建节能减排低碳绿色环保型社区。本文就胜中社区在"创建节约型油田,实施绿化低碳"战略措施下,如何落实部署节能管理工作,突出体现"绿色低碳、节能环保"的工作目标,并

学习

汽车新型燃料

阅读(31)

本文为您介绍汽车新型燃料,内容包括新型汽车燃料,新型燃料配方大全。近年来,国民经济及交通运输业的飞速发展,对能源的需求也日益增长。而另一方面,世界石油资源日趋减少,石油燃料短缺。同时,随着我国内燃机保有量的稳定增长,内燃机排放

学习

《江山美人》:身份“错置”下的爱之觞

阅读(41)

[摘要]电影《江山美人》确实杂糅了以往古装大片的必备元素,超大场面。凄美爱情、阴谋篡权,在看似单一的古装武侠、爱情题材下t暗藏玄机,将“江山――美人”的男女身份错置,人为地营造出一种奇异、别致的景观,从而赋予影片别有意味的解读可能,

学习

黎族舞蹈的分类及其代表作

阅读(39)

本文为您介绍黎族舞蹈的分类及其代表作,内容包括黎族舞蹈分类及风格,黎族的传统舞蹈是什么舞。在众多黎族舞蹈中,所反映的内容和涉及的范围较广,所表现的形式也是多种多样。但从所体现出来的文化内涵和性质看,黎族舞蹈基本上可以分为五大文

学习

徐渊 “志愿者专业户”永不卸担

阅读(37)

上海世博会志愿者中,有一位20多岁的阳光大男孩,名叫徐渊。别看他年纪轻轻,却是圈内有名的“志愿者专业户”,先后参加过2007年特奥会、2008年北京奥运、2009年广西支教,并被评为“2007年上海市大学生特奥志愿者巡讲团成员”、“上海师范大学20

学习

对考古遗址公园建设的思考

阅读(44)

本文为您介绍对考古遗址公园建设的思考,内容包括国家考古遗址公园的实践与思考,考古遗址公园建设内容。本文介绍了遗址公园在我国的发展,对遗址公园建设中通常会出现的一些问题和误区以及问题出现的原因和可能出现的后果进行了分析和阐述

学习

关于结构形式中隐含语义的实证分析

阅读(32)

本文为您介绍关于结构形式中隐含语义的实证分析,内容包括语义特征分析的概念,语义成分结构划分的弊端。[摘要]仅根据结构形式来译释语义,常常会造成内容偏颇或含义丢失。本文围绕V+ing形式,立足于实证分析,对结构形式中的隐含语义进行了

学习

我愿做一株微笑的向日葵作文1500字

阅读(32)

本文为您介绍我愿做一株微笑的向日葵作文1500字,内容包括我愿做那株向日葵作文600字,心中盛开向日葵作文800字。也许你会问,为什么不做一株雍容华贵的牡丹?也许你会问,为什么不做一株高贵清雅的?也学你会问,为什么不做一株傲霜斗雪的梅花?我只

学习

《芙蓉镇》上的黑色幽默

阅读(22)

黑色幽默是20世纪六、七十年代美国重要的文学流派,以描写人物周围世界的荒谬和社会对个人的压迫为主题,以一种无可奈何的嘲讽态度表现环境和个人(即“自我”)之间的互不协调,并把这种互不协调的现象加以放大、扭曲、变形,使它们显得更加荒诞

学习

忠诚客户来自于忠诚员工

阅读(29)

本文为您介绍忠诚客户来自于忠诚员工,内容包括员工忠诚与顾客忠诚的关系,忠诚的员工忠诚的客户。旅游业发展迅猛面对中国旅游业的快速发展,旅行社这个在旅游业三大支柱中起龙头作用的重要行业,以其产业链长、关联度高、辐射面广、发展潜力

学习

惯性及惯性现象释疑

阅读(33)

本文为您介绍惯性及惯性现象释疑,内容包括惯性现象该如何解释,如何理解惯性和惯性定律。通过牛顿第一定律的学习。我们知道,当物体不受力的作用时。将保持静止或匀速直线运动状态。也就是原来静止的物体将保持静止状态。而原来运动的物体

学习

爱慕儿童Aimer kids

阅读(33)

本文为您介绍爱慕儿童Aimer kids,内容包括aimer爱慕内衣官方旗舰店,aimer爱慕销售内衣专卖店直播。爱慕品牌自1993年创建以来,爱慕品牌已连续多年被中华商业联合会监测为中国内衣市场综合占有率第一位,已成为中国市场内衣第一品牌,并不断积

学习

NanoKids网站教育资源评价

阅读(30)

介绍了Nanokis网站并对其基本理念、教育资源、评价形式进行分析研究,以期为开发国内纳米教育网站、推广纳米教育提供借鉴。关键词:纳米科技;Nanokids;化学教育;网站评估1纳米科技教育的提出尽管越来越多的年轻人已加入纳米研究的行列,但纳米科

学习

网络入侵检测系统NIDS的新技术研究

阅读(32)

本文为您介绍网络入侵检测系统NIDS的新技术研究,内容包括基于网络实时安全的入侵检测技术,下一代入侵检测系统nids。摘要:该文在阐释入侵检测系统与网络入侵检测系统概念、原理的基础上,分析了现有网络入侵检测系统在攻击检测方面存在的不