午夜大片爽爽爽免费影院丨色综合色综合久久综合频道88丨日韩人妻无码中文字幕视频丨一本无码久本草在线中文字幕dvd丨国产午夜亚洲精品国产成人

IDS缺乏正確定位和處理機制,IDS存在的問題

2012/3/13 10:28:45   閱讀:3064    發布者:3064

  主機入侵檢測系統分析對象為主機審計日志,所以需 要在主機上安裝軟件,針對不同的系統、不同的版本需安裝不同的主機引擎,安裝配置較為復雜,同時對系統的運行和不亂性造成影響,目前在海內應用較少。

 1、IDS存在的問題

  入侵檢測系統(Intrusion Detect System),目前基本上分為以下兩種:主機入侵檢測系統(HIDS);網絡入侵檢測系統(NIDS)。目前最好綜合使用多種檢測技術,而不只是依賴傳統的統計分析和模式匹配技術。
  網絡入侵監測分析對象為網絡數據流,只需安裝在網絡的監聽端口上,對網絡的運行無任何影響,目前海內使用較為廣泛。模式匹配利用對攻擊的特征字符進行匹配完成對攻擊的檢測。而利用協議分析。利用此技術,有效的降低了誤報和漏報。

  2、缺乏正確定位和處理機制
  IDS技術采用了一種預設置式、特征分析式工作原理,所以檢測規則的更新老是落后于攻擊手段的更新。

  3、機能普遍不足
  IDS僅能識別IP地址,無法定位IP地址,不能識別數據來源。好比異常檢測通常采用統計方法來進行檢測,而統計方法中的閾值難以有效確定,太小的值會產生大量的誤報,太大的值又會產生大量的漏報。但目前因為算法處理和規則制定的難度很大,目前還不長短常成熟,但卻是入侵檢測技術發展的趨勢。而這些檢測方式都存在缺陷。假設此特征泛起在Mail里,由于不符合協議,就不會報警。而在協議分析的檢測方式中,一般的IDS只簡樸地處理了常用的如HTTP、FTP、SMTP等,其余大量的協議報文完全可能造成IDS漏報,假如考慮支持盡量多的協議類型分析,網絡的本錢將無法承受。則只在符合的協議(HTTP)檢測到此事件才會報警。
  入侵檢測誤報和漏報的解決終極依賴分析技術的改進。
  統計分析是統計網絡中相關事件發生的次數,達到判別攻擊的目的。
  行為分析技術不僅簡樸分析單次攻擊事件,還根據前后發生的事件確認是否確有攻擊發生,攻擊行為是否生效,是入侵檢測分析技術的最高境界。因而其缺乏更有效的響應處理機制。另外,規則庫是否及時更新也和檢測的正確程度相關。 IDS系統在發現攻擊事件的時候,只能封閉網絡出口和服務器等少數端口,但這樣封閉同時會影響其他正常用戶的使用。
 
  4、入侵檢測技術的發展趨勢
  現在市場上的IDS產品大多采用的是特征檢測技術,這種IDS產品已不能適應交換技術和高帶寬環境的發展,在大流量沖擊、多IP分片情況下都可能造成IDS的癱瘓或丟包,形成DoS攻擊。
  協議分析技術是在對網絡數據流進行重組的基礎上,理解應用協議,再利用模式匹配和統計分析的技術來判明攻擊。數據重組是對網絡連接的數據流進行重組再加以分析,而不僅僅分析單個數據包。
 
  5、沒有主動防備能力
  IDS常用的檢測方法有特征檢測、異常檢測、狀態檢測、協議分析等。例如:某個基于HTTP協議的攻擊含有ABC特征,假如此數據分散在若干個數據包中,如:一個數據包含A,另外一個包含B,另外一個包含C,則單純的模式匹配就無法檢測,只有基于數據流重組才能完整檢測。目前入侵檢測分析方法主要有:統計分析、模式匹配、數據重組、協議分析、行為分析等。

主站蜘蛛池模板: 巨爆乳中文字幕巨爆区巨爆乳无码| 免费无码久久成人网站入口| 五月综合激情婷婷六月| 国色天香社区在线视频观看| 久久99精品这里精品6| 午夜精品久久久久9999高清| 国产精品玩偶在线观看| 日本 精品 高清不卡| 少妇高潮无套内谢| 无码国内精品人妻少妇蜜桃视频| 成人av片无码免费天天看| 免费无码午夜理论电影| 国产亚洲精品精品国产亚洲综合| 亚洲国产天堂一区二区三区| 大香j蕉75久久精品免费8| 99成人国产综合久久精品| 亚洲色精品aⅴ一区区三区| 国产成人av无码永久免费一线天| 国产精品va在线观看h| 亚洲久悠悠色悠在线播放| 国语做受对白xxxxx在线| 熟女人妻aⅴ一区二区三区麻豆| 性生交大片免费看女人按摩| 无码熟熟妇丰满人妻啪啪| 久久亚洲色www成人| 国产欧美日韩中文久久| 亚洲综合色成在线播放| 免费精品国偷自产在线2020| 在线看片无码永久免费视频 | 日韩卡二卡三卡四卡永久入口| 真实乱子伦露脸自拍| 欧洲熟妇色xxxx欧美老妇多毛网站| 免费无码又爽又刺激聊天app| 偷国内自拍视频在线观看| 无套内射蜜桃小视频| 一本久久a精品一区二区| 少妇挑战黑人高潮惨叫| 国产男女性潮高清免费网站| 51社区精品视频| 亚洲综合熟女久久久40p| 日本成片区免费久久|