成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何克服IPS技術發展中的障礙

安全
本文將就IPS技術在發展過程中的三大障礙進行討論克服其障礙的可能性。

眾所周知,IPS技術相對于IDS技術來說是一個完善與提高,但是作為一個相對領先的技術,其中又有旁路變串接的障礙、功能延伸的障礙和擴大規則庫的障礙這三塊絆腳石,那么究竟如何才能克服IPS技術發展中的諸多障礙呢?

總體來說,IPS技術一般采用ASIC、FPGA或NP(網絡處理器)等硬件設計技術實現網絡數據流的捕獲,檢測引擎綜合特征檢測、異常檢測、DoS檢測、緩沖區溢出檢測等多種手段,并使用硬件加速技術進行深層數據包分析處理,能高效、準確地檢測和防御已知、未知的攻擊及DoS攻擊。

同時,實施多種響應方式,如丟棄數據包、終止會話、修改防火墻策略、實時生成警報和日志記錄等,突破了傳統IDS只能檢測不能防御入侵的局限性,提供了一個完整的入侵防護解決方案。

具體來說,IPS技術用應用層代理引擎技術解決漏報誤報率問題,用引擎硬件化技術解決性能問題。

應用層代理引擎降低誤報漏報率

和IDS相比,IPS技術應具有高性能、低漏報誤報率、防范種類多等特點。要取得這些技術突破,現有IDS的技術積累顯然是不夠的。反病毒引擎在準確報警方面是IDS引擎學習的目標。

從產業發展的角度看,反病毒技術比IDS技術成熟,在反病毒引擎技術中已經運用多項的技術,例如虛擬機技術等。這些技術的使用,保證了反病毒產品的低漏報誤報率。實際上,反病毒產品檢測的準確性已經可量化,而IDS技術的準確性還沒有一個公認的衡量標準。

反病毒產品對規則庫的跟蹤和維護有著更高的要求,反病毒產品的規則庫在十萬條左右,數量上超過IDS幾十倍,并且對規則庫更新的要求更高。IDS對規則庫的更新周期以周為單位,反病毒產品對規則庫的更新周期以天為單位。

引擎硬件化提升性能

如果沒有性能問題的瓶頸,IPS技術不會姍姍來遲。在傳統防火墻領域,廠商們其實也做了不少工作,把IDS、應用層安全技術等都集成進去了,但是只能作為功能宣傳,不敢大張旗鼓推廣,到用戶那往往要把這些功能關閉。這都是讓性能鬧的。

現在IPS技術的廠商,還是那些功能,只是解決了性能問題,敢給用戶用這些功能了,就把產品作為IPS技術開賣。別小看這一點改進,可是核心競爭力,解決性能問題的各個廠商方法不同,思路都一樣,就是把最消耗資源的部分用硬件實現,把最具有靈活性的部分用軟件實現,達到提高性能的目的。

部署很簡單

串接式部署是IPS技術和IDS區別的主要特征。IPS技術的部署方式和IDS有所不同。

IDS產品在網絡中是旁路式工作,IPS技術在網絡中是串接式工作。串接式工作保證所有網絡數據都經過IPS設備,IPS技術檢測數據流中的惡意代碼,核對策略,在未轉發到服務器之前,將信息包或數據流阻截。由于是在線操作,因而能保證處理方法適當而且可預知。

與此相比,通常的IDS響應機制(如TCP重置)則大不相同。傳統的IDS能檢測到信息流中的惡意代碼,但由于是被動處理通信,本身不能對數據流作任何處理。必須在數據流中嵌入TCP包,以重置目標服務器中的會話。然而,整個攻擊信息包有可能先于TCP重置信息包到達服務器,這時系統才做出響應已經來不及了。

重置防火墻規則也存在相同問題,處于被動工作狀態的IDS能檢測到惡意代碼,并向防火墻發出請求阻截會話,但請求有可能到達太遲而無法防止攻擊發生。

IPS技術是網關型設備,要發揮其最大的作用,最好串接在網絡的出口處,比較簡單的部署方案是串接在網關出口的防火墻和路由器之間,監控和保護網絡。當然,在用戶購買產品時,專業的安全工程師會根據用戶的網絡拓撲和需求做詳細設計的。
 

【編輯推薦】

  1. IPS電力行業網絡邊界的典型應用
  2. 聯想網御4500IPS地稅系統應用案例
  3. Radware發新版IPS 可化解高密度的DDoS攻擊
  4. Cisco IPS平臺存在拒絕服務漏洞
  5. 專家談:利用并行處理技術提升IPS產品性能
責任編輯:張啟峰 來源: IT168
相關推薦

2010-08-25 09:07:03

2018-08-13 16:06:22

2014-11-24 09:32:10

DockeKubernetesDocker Pods

2010-09-01 09:43:45

無線網絡

2023-06-05 09:53:27

數字化轉型企業

2022-05-31 15:03:46

區塊鏈數字化安全

2021-06-24 10:21:41

IT管理技術

2011-04-12 09:46:46

光纖

2024-04-12 10:03:48

2019-08-01 13:34:44

容器趨勢Kubernetes

2020-11-01 19:00:55

開源區塊鏈區塊鏈技術

2025-04-01 07:10:00

CIOGenAIAI聊天機器人

2009-11-18 15:58:05

PHP技術

2018-03-21 06:47:02

移動通信5G互聯網

2010-03-03 17:29:17

Linux Ubunt

2018-08-13 05:03:36

2019-04-29 08:19:54

物聯網技術物聯網IOT

2009-04-30 15:22:25

JDBCODBCAPI

2022-09-15 07:05:39

技術架構擴展難題

2020-07-02 10:43:38

程序員技術設計
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人一区av偷拍 | 在线日韩| 欧美99| 91青青草视频 | 亚洲欧美精品在线 | 99久久国产 | 欧美成年网站 | 91精品国产乱码久久久久久久久 | 亚洲精品久久久久久国产精华液 | 亚洲精品一二三 | 一区二区三区中文字幕 | 亚洲一区二区三区四区在线观看 | 亚洲一区中文字幕 | 国产一区二区三区 | 国产精品资源在线观看 | 亚洲综合五月天婷婷 | 一本岛道一二三不卡区 | 国产乱人伦精品一区二区 | 999久久久| 一区二区三区中文字幕 | 一级看片免费视频囗交动图 | 免费观看av网站 | 91精品国产91久久久久久最新 | 久久成人精品 | 天天曰天天干 | 一区二区三区在线免费 | 视频在线h| 欧美成年网站 | 日韩精品一区二区三区视频播放 | 亚洲第一av| 中文字幕第一页在线 | 嫩草视频在线免费观看 | 国产精品亚洲一区二区三区在线 | 亚洲精品短视频 | 日韩欧美成人一区二区三区 | 亚洲天堂一区二区 | 国产精品视频一区二区三区四区国 | 中文字幕高清视频 | 欧美男人天堂 | cao在线| 中文字幕一区二区三区日韩精品 |