欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2022年IPS技术应用简述 .pdf

    • 资源ID:27253969       资源大小:41.88KB        全文页数:5页
    • 资源格式: PDF        下载积分:4.3金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要4.3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2022年IPS技术应用简述 .pdf

    IPS(入侵检测系统)技术应用简述面对传统防护系统不足以应对当前网络威胁的情况,IPS 的出现使得问题得到了缓解。 就在各大企业争相从IDS 涌向 IPS 技术的同时, 我们应该冷静一些, 不要盲目的购进新的防护系统。这样不仅使得企业的开支加大, 并且不一定能够取得更好的防护效果。首先企业应当了解 IPS 原理及 IPS 的分类形式。 认清此点之后, 再根据企业的情况结果 IPS 原理选择适合自身企业的防护产品。IPS 原理防火墙是实施访问控制策略的系统,对流经的网络流量进行检查,拦截不符合安全策略的数据包。入侵检测技术(IDS) 通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象,并发出报警。传统的防火墙旨在拒绝那些明显可疑的网络流量,但仍然允许某些流量通过,因此防火墙对于很多入侵攻击仍然无计可施。绝大多数 IDS 系统都是被动的, 而不是主动的。也就是说, 在攻击实际发生之前,它们往往无法预先发出警报。而入侵防护系统 (IPS) 则倾向于提供主动防护,其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截,避免其造成损失,而不是简单地在恶意流量传送时或传送后才发出警报。IPS 是通过直接嵌入到网络流量中实现这一功能的,即通过一个网络端口接收来自外部系统的流量, 经过检查确认其中不包含异常活动或可疑内容后,再通过另外一个端口将它传送到内部系统中。这样一来,有问题的数据包,以及所有来自同一数据流的后续数据包,都能在IPS 设备中被清除掉。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 5 页 - - - - - - - - - IPS 实现实时检查和阻止入侵的原理在于IPS 拥有数目众多的过滤器,能够防止各种攻击。当新的攻击手段被发现之后,IPS 就会创建一个新的过滤器。 IPS 数据包处理引擎是专业化定制的集成电路,可以深层检查数据包的内容。如果有攻击者利用Layer 2 (介质访问控制 )至 Layer 7( 应用)的漏洞发起攻击, IPS 能够从数据流中检查出这些攻击并加以阻止。传统的防火墙只能对Layer 3 或 Layer 4进行检查,不能检测应用层的内容。 防火墙的包过滤技术不会针对每一字节进行检查,因而也就无法发现攻击活动, 而 IPS 可以做到逐一字节地检查数据包。所有流经 IPS 的数据包都被分类, 分类的依据是数据包中的报头信息,如源 IP 地址和目的 IP 地址、端口号和应用域。每种过滤器负责分析相对应的数据包。通过检查的数据包可以继续前进,包含恶意内容的数据包就会被丢弃, 被怀疑的数据包需要接受进一步的检查。针对不同的攻击行为, IPS 需要不同的过滤器。每种过滤器都设有相应的过滤规则, 为了确保准确性,这些规则的定义非常广泛。在对传输内容进行分类时, 过滤引擎还需要参照数据包的信息参数,并将其解析至一个有意义的域中进行上下文分析,以提高过滤准确性。过滤器引擎集合了流水和大规模并行处理硬件,能够同时执行数千次的数据包过滤检查。 并行过滤处理可以确保数据包能够不间断地快速通过系统, 不会对速度造成影响。 这种硬件加速技术对于IPS 具有重要意义,因为传统的软件解决方案必须串行进行过滤检查,会导致系统性能大打折扣。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 5 页 - - - - - - - - - 初步了解了 IPS 原理之后,我们在看看 IPS 根据介质不错所分成的三类产品形式。IPS 的种类基于主机的入侵防护(HIPS)HIPS通过在主机 / 服务器上安装软件代理程序,防止网络攻击入侵操作系统以及应用程序。 基于主机的入侵防护能够保护服务器的安全弱点不被不法分子所利用。 基于主机的入侵防护技术可以根据自定义的安全策略以及分析学习机制来阻断对服务器、主机发起的恶意入侵。HIPS可以阻断缓冲区溢出、改变登录口令、改写动态链接库以及其他试图从操作系统夺取控制权的入侵行为,整体提升主机的安全水平。在技术上, HIPS采用独特的服务器保护途径,利用由包过滤、状态包检测和实时入侵检测组成分层防护体系。这种体系能够在提供合理吞吐率的前提下, 最大限度地保护服务器的敏感内容,既可以以软件形式嵌入到应用程序对操作系统的调用当中,通过拦截针对操作系统的可疑调用,提供对主机的安全防护; 也可以以更改操作系统内核程序的方式,提供比操作系统更加严谨的安全控制机制。由于 HIPS工作在受保护的主机 / 服务器上,它不但能够利用特征和行为规则检测, 阻止诸如缓冲区溢出之类的已知攻击,还能够防范未知攻击, 防止针对 Web页面、 应用和资源的未授权的任何非法访问。HIPS与具体的主机 / 服务器操作系统平台紧密相关,不同的平台需要不同的软件代理程序。基于网络的入侵防护(NIPS)名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 5 页 - - - - - - - - - NIPS通过检测流经的网络流量,提供对网络系统的安全保护。由于它采用在线连接方式,所以一旦辨识出入侵行为,NIPS就可以去除整个网络会话,而不仅仅是复位会话。同样由于实时在线,NIPS需要具备很高的性能,以免成为网络的瓶颈,因此NIPS通常被设计成类似于交换机的网络设备,提供线速吞吐速率以及多个网络端口。NIPS必须基于特定的硬件平台,才能实现千兆级网络流量的深度数据包检测和阻断功能。 这种特定的硬件平台通常可以分为三类:一类是网络处理器 (网络芯片 ) ,一类是专用的 FPGA 编程芯片,第三类是专用的 ASIC芯片。在技术上, NIPS吸取了目前 NIDS所有的成熟技术,包括特征匹配、协议分析和异常检测。 特征匹配是最广泛应用的技术, 具有准确率高、速度快的特点。 基于状态的特征匹配不但检测攻击行为的特征,还要检查当前网络的会话状态,避免受到欺骗攻击。协议分析是一种较新的入侵检测技术,它充分利用网络协议的高度有序性,并结合高速数据包捕捉和协议分析, 来快速检测某种攻击特征。协议分析正在逐渐进入成熟应用阶段。协议分析能够理解不同协议的工作原理, 以此分析这些协议的数据包,来寻找可疑或不正常的访问行为。协议分析不仅仅基于协议标准( 如 RFC),还基于协议的具体实现,这是因为很多协议的实现偏离了协议标准。通过协议分析,IPS能够针对插入 (Insertion)与规避 (Evasion) 攻击进行检测。异常检测的误报率比较高, NIPS不将其作为主要技术。应用入侵防护 (AIP)名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 5 页 - - - - - - - - - NIPS产品有一个特例,即应用入侵防护(Application Intrusion Prevention ,AIP),它把基于主机的入侵防护扩展成为位于应用服务器之前的网络设备。 AIP 被设计成一种高性能的设备,配置在应用数据的网络链路上, 以确保用户遵守设定好的安全策略,保护服务器的安全。 NIPS工作在网络上,直接对数据包进行检测和阻断与具体的主机 / 服务器操作系统平台无关。NIPS的实时检测与阻断功能很有可能出现在未来的交换机上。随着处理器性能的提高,每一层次的交换机都有可能集成入侵防护功能。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 5 页 - - - - - - - - -

    注意事项

    本文(2022年IPS技术应用简述 .pdf)为本站会员(Che****ry)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开