|
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專(zhuān)家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 三、IDS技術(shù)的發(fā)展 IDS雖然存在一些缺陷,但換個(gè)角度我們看到,各種相關(guān)網(wǎng)絡(luò)安全的黑客和病毒都是依賴網(wǎng)絡(luò)平臺(tái)進(jìn)行的,而如果在網(wǎng)絡(luò)平臺(tái)上就能切斷黑客和病毒的傳播途徑,那么就能更好地保證安全。這樣,網(wǎng)絡(luò)設(shè)備與IDS設(shè)備聯(lián)動(dòng)就應(yīng)運(yùn)而生了。 IDS與網(wǎng)絡(luò)交換設(shè)備聯(lián)動(dòng),是指交換機(jī)或防火墻在運(yùn)行的過(guò)程中,將各種數(shù)據(jù)流的信息上報(bào)給安全設(shè)備,IDS系統(tǒng)可根據(jù)上報(bào)信息和數(shù)據(jù)流內(nèi)容進(jìn)行檢測(cè),在發(fā)現(xiàn)網(wǎng)絡(luò)安全事件的時(shí)候,進(jìn)行有針對(duì)性的動(dòng)作,并將這些對(duì)安全事件反應(yīng)的動(dòng)作發(fā)送到交換機(jī)或防火墻上,由交換機(jī)或防火墻來(lái)實(shí)現(xiàn)精確端口的關(guān)閉和斷開(kāi),由此即產(chǎn)生了入侵防御系統(tǒng)(IPS)的概念。 簡(jiǎn)單地理解,可認(rèn)為IPS就是防火墻加上入侵檢測(cè)系統(tǒng)。IPS技術(shù)在IDS監(jiān)測(cè)的功能上又增加了主動(dòng)響應(yīng)的功能,力求做到一旦發(fā)現(xiàn)有攻擊行為,立即響應(yīng),主動(dòng)切斷連接。它的部署方式不像IDS并聯(lián)在網(wǎng)絡(luò)中,而是以串聯(lián)的方式接入網(wǎng)絡(luò)中,其功能示意如圖2所示。 ![]() 圖2:IPS功能示意圖 除了IPS,也有廠商提出了IMS(入侵管理系統(tǒng))。IMS是一個(gè)過(guò)程,在行為未發(fā)生前要考慮網(wǎng)絡(luò)中有什么漏洞,判斷有可能會(huì)形成什么攻擊行為和面臨的入侵危險(xiǎn);在行為發(fā)生時(shí)或即將發(fā)生時(shí),不僅要檢測(cè)出入侵行為,還要主動(dòng)阻斷,終止入侵行為;在入侵行為發(fā)生后,還要深層次分析入侵行為,通過(guò)關(guān)聯(lián)分析,來(lái)判斷是否還會(huì)出現(xiàn)下一個(gè)攻擊行為。 網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!