成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

徹底解決IDS的交換機端口局限問題

網絡 路由交換
為了節省交換機端口,很可能配置為一個交換機端口監聽多個其它端口,在正常的流量下,監聽端口能夠全部監聽,但在受到攻擊的時候,網絡流量可能加大。

交換機還是比較常用的,于是我研究了一下如何解決IDS的交換機端口局限問題,在這里拿出來和大家分享一下,希望對大家有用。入侵檢測系統(Intrusion Detection System, IDS)是近兩年熱起來的安全產品,它在網絡安全體系中所發揮的作用是可以檢測到入侵行為并報警。這里所說的入侵行為涵蓋范圍很廣,不僅包括黑客攻擊,還包括各種網絡異常行為,如內部網絡機密信息泄漏和非法使用網絡資源等等。

為了保障網絡的安全,要使用很多安全產品,有防病毒、防火墻、服務器安全加固、加密傳輸和身份認證等等。和它們相比,IDS具有更多的智能特性,能夠判斷出網絡入侵行為并報警和實時阻斷。

但是這兩年,廠商、媒體和網站一直是從正面宣傳IDS的功能,卻回避IDS的缺陷。在眾多的缺陷中,交換機的數據鏡像、VLAN給網絡入侵檢測系統(NIDS)的運用帶來很大的麻煩。而眾多的IDS廠商卻避而不談,這必然會誤導用戶,使用戶無法實現自身安全價值的最大化。

問題的分析

由于共享式集線器(HUB)可以進行網絡監聽,將給網絡安全帶來極大的威脅,故而現在網絡,尤其是高速網絡基本上都采用交換機(Switch),從而給網絡入侵檢測系統的網絡監聽帶來麻煩。

問題之一:交換機端口鏡像

要了解入侵檢測系統在交換機環境中監聽的問題,需要了解集線器和交換機在工作原理上的不同。集線器沒有連接的概念,而是將每一個數據包發送到集線器的除了該數據包進來的端口外的每一個端口。然而,交換機是基于連接,當交換機上的一個臨時連接進來一個數據包時,交換機會將數據包發送給連接的目的端口,接著從目的端口轉發出去。所以在集線器環境中,我們能夠將網絡入侵檢測系統的傳感器接在任意端口;而對于交換機,必須確信傳感器能夠“看”到所需的網絡流量。

這時就需要在交換機上設置專門監聽端口。監聽端口是交換機上配置的一個特殊端口,SPAN(Switch Port Analyzer)通常用來察看網絡的使用情況,SPAN端口通常也被稱為監聽(Spy)端口或鏡像(Mirror)端口。

交換機會將指定端口的通信數據鏡像到該監聽端口,這樣網絡傳感器就可以捕獲到指定端口的數據。例如圖1所示,我們為了監聽交換機和資源主機之間的連接,就需要告訴交換機將資源主機的端口的數據鏡像到IDS的端口。這種方法可以對傳輸的數據、接收的數據和上述兩者起作用。某些交換機不支持鏡像端口功能,某些交換機不能將100%的數據傳輸給鏡像端口,因此即使IDS配置了針對特定攻擊的檢測規則,該攻擊也會被漏掉。而且,交換機在同一時刻,只能鏡像一個端口,所以監控多個機器將會變得很困難和不可能,此外,在交換環境,端口鏡像還有如下缺陷:

◆通常連接到交換機時都是全雙工的,即在100MB的交換機上雙向流量可能達到200MB,但監聽端口的流量最多達到100MB,從而導致交換機丟包;

◆為了節省交換機端口,很可能配置為一個交換機端口監聽多個其它端口,在正常的流量下,監聽端口能夠全部監聽,但在受到攻擊的時候,網絡流量可能加大,從而使被監聽的端口流量總和超過監聽端口的上限,引起交換機丟包;

◆一般的交換機在負載較大的時候,監聽端口的速度趕不上其它端口的速度,從而導致交換機丟包。如果一個監聽端口要監聽所有交換機端口的數據,那么交換機的丟包現象會更加嚴重;

◆增加監聽端口即意味做需要更多的交換機端口,這可能需要購買額外的交換機,甚至修改網絡結構(例如原來在一臺交換機上的一個VLAN現在需要分布到兩臺交換機上);

◆不同廠商、不同型號的交換機對鏡像端口支持功能的強弱是不同的。有的交換機能夠將任意端口設置為鏡像端口,有的交換機只能將某個端口設置為鏡像端口(如端口1);有的交換機在鏡像端口上可以監聽所有端口的數據,有的交換機在鏡像端口上同時只能監聽某一個端口;

◆支持監聽的交換機比不支持的交換機要貴許多,很多網絡在設計時并沒有考慮到網絡監聽的需求,購買的交換機并不支持網絡監聽,或者監聽性能不好,從而在準備安裝NIDS的時候需要更換交換機。

責任編輯:王曉東 來源: NET130
相關推薦

2010-01-12 16:33:08

交換機故障

2010-01-04 16:52:51

2009-11-27 10:11:37

寬帶路由器交換機

2010-01-04 15:05:53

2011-12-06 10:06:12

交換機端口

2010-03-17 13:42:58

交換機端口

2010-03-18 17:01:52

Cisco交換機

2010-03-19 14:30:40

交換機光纖端口

2010-01-05 17:24:24

2010-01-15 17:59:02

2021-12-03 12:15:01

QT中文亂碼Windows

2011-03-09 14:00:21

trunkVLAN

2010-01-11 16:22:59

交換機端口限速

2010-01-08 16:36:12

華為交換機端口限速

2010-03-11 11:05:08

局域網交換機

2013-04-09 15:36:19

交換機交換機端口設備端口模式

2009-12-23 16:39:42

2023-02-27 08:08:54

Pulsar源碼重復消費

2010-01-06 09:37:11

交換機故障排除

2013-03-26 16:04:45

交換機交換機端口隔離技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人欧美| 中文字幕免费在线 | 亚洲一区av在线 | 羞羞的视频免费在线观看 | 综合久久综合久久 | 成人日韩| 国产男女视频 | 日韩精品免费视频 | 欧美激情精品久久久久久 | 国产91综合一区在线观看 | 国产免费又色又爽又黄在线观看 | 精品久久一区 | 欧洲av一区 | 欧美日本亚洲 | 国产午夜精品久久久久 | 精品1区2区 | 亚洲免费久久久 | 曰韩三级| 亚洲国产精品一区二区久久 | 精品成人在线视频 | 偷拍自拍网站 | 成人在线观看免费 | 91一区二区 | 91婷婷韩国欧美一区二区 | www.久久.com| 日韩在线视频精品 | 色视频网站 | 日本二区| 欧美久久一区二区三区 | 看片天堂| 欧美伊人| 在线视频中文字幕 | 福利视频亚洲 | 国产精品高潮呻吟久久aⅴ码 | 成人福利 | 麻豆精品国产免费 | 四虎永久免费在线 | 亚洲免费大片 | 日本人麻豆 | 欧美成人精品在线 | 国产视频第一页 |