成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

虛擬網絡的安全策略 IDS/IPS的實施

安全
同時在主機和網絡層面進行入侵監測和預防,是當今信息安全基礎設施建設的主要內容。然而,隨著虛擬化技術的出現,許多安全專家意識到,傳統的入侵監測工具可能沒法融入或運行在虛擬化的網絡或系統中,像它們在傳統企業網絡系統中所做的那樣。

同時在主機和網絡層面進行入侵監測和預防,是當今信息安全基礎設施建設的主要內容。然而,隨著虛擬化技術的出現,許多安全專家意識到,傳統的入侵監測工具可能沒法融入或運行在虛擬化的網絡或系統中,像它們在傳統企業網絡系統中所做的那樣。

例如,由于主要平臺廠商提供的虛擬交換機不支持建立SPAN或鏡像端口、禁止將數據流拷貝至IDS傳感器,網絡入侵監測可能會變得更加困難。類似地,內聯在傳統物理網區域中的IPS系統可能也沒辦法輕易地集成到虛擬環境中,尤其是面對虛擬網絡內部流量的時候。基于主機的IDS系統也許仍能在虛擬機中正常運行,但是會消耗共享的資源,使得安裝安全代理軟件變得不那么理想。

幸運的是,我們有辦法調整IDS/IPS系統的實現策略,從而允許監控虛擬系統的網絡流量。這就是本文將要講述的內容。

對初學者來說,VMware公司的虛擬交換機允許交換機或端口組運行在“混雜模式”,這時虛擬的IDS傳感器能夠感知在同一虛擬段上的網絡流量。另外,我們也可以把網絡流量送至物理端口,然后用物理的IDS傳感器監測流量。目前有大量開源的或第三方虛擬交換機工具可供使用,它們能夠進行如傳統交換機一樣的操作。

相較于Citrix系統公司的基于內核的虛擬機(KVM)和甲骨文公司的VirtualBox平臺,Open vSwitch項目提供了虛擬交換機的完整功能,允許建立SPAN端口進行流量鏡像和監控。思科系統公司的商業產品Nexus 1000v交換機提供了同樣的能力,并使用廣為人知的思科IOS命令行接口。這兩種交換機都支持流數據的捕獲和分析,還可以用于在系統間和網絡間進行行為監控。

除了重新設計系統和使用功能更加全面的虛擬交換機外,安全專家還應研究一些開源或商業的入侵檢測和預防產品是否有虛擬化的版本。許多知名的廠商,如Sourcefire公司、HP TippingPoint公司以及IBM ISS都將他們已有的IDS和IPS平臺移植為對應的虛擬化設備。所有這些虛擬化設備都能容易的集成到虛擬化網絡中,在虛擬機之間提供流量監測,也能在虛擬網絡與真實物理網絡之間提供流量監測。

如今我們可以在市場上看到由Reflex系統有限責任公司、Catbird網絡公司、HyTrust公司等提供的專業虛擬化產品。這些公司還提供虛擬環境中基于政策的(policy-based)監控和分析工具。雖然不是真正的基于簽名的入侵監測,但是這些產品可以加強傳統的IDS/IPS系統,允許更精確的流量監控和訪問控制,還能分析網絡行為,為虛擬網絡提供更高的安全性。

有許多免費產品可以考慮使用。你可以從VMware的虛擬設備市場(Virtual Appliance Marketplace)獲得Snort和Shadow入侵監測系統。這兩個工具可接入Vmware虛擬環境中,監控和偵測入侵企圖。值得一提的是,這一獨特能力是Vmware公司相比競爭對手而言的一項優勢。

此外,一些基于主機的IDS和IPS產品也已被推出,它們經過了測試,被證明能夠在許多虛擬環境中工作。Check Point軟件技術公司、McAfee公司以及賽門鐵克公司是支持基于主機的IDS/IPS系統的代表廠商,這類IDS/IPS系統可以在虛擬客戶系統中使用。另一個例子是可免費使用的ISSEC HIDS(現在被趨勢科技公司擁有),它被證明能在虛擬機中使用,盡管在虛擬系統中的性能和穩定性還不能夠得到保證。大多數情況下,商業的HIDS和HIPS代理都經過了測試和修改,它們在虛擬系統中占用更少的資源,避免過度消耗宿主機的硬件能力。然而,基于主機的設備仍然要消耗大量的資源,且要求更加集約化的管理。為確保虛擬機資源不會在掃描或檢測活動中被過度消耗,額外的調度和控制能力也是必要的。

許多公司面臨的關鍵問題應該是:“我們需要多大程度的監控?”對許多公司而言,已有的基于硬件的設備足以監控進出虛擬網絡的流量。如今大多數公司都很少,如果還有的話,在特殊的網絡段監控系統間的網絡活動。然而,對于那些想要或需要更高級的入侵檢測和預防系統的公司來說,好消息是無論是在網絡層面還是主機層面,我們都有許多選項可供選擇。鑒于虛擬化技術變得越來越流行,虛擬IDS和IPS技術無疑將更加普遍。

【編輯推薦】

  1. 企業安全終端防護的四個要素
  2. 如何鑒定企業信息安全風險
  3. 統一威脅管理 UTM整合網絡安全

 

責任編輯:佟健 來源: ZDNET
相關推薦

2011-07-20 09:55:08

IPS入侵防護系統IDS

2011-07-18 13:33:35

入侵檢測系統IDSIPS

2011-08-09 14:06:33

IDSIPS虛擬化安全

2024-04-15 13:30:39

2013-07-11 09:11:16

2013-07-15 10:18:07

2012-05-16 10:30:11

遠程訪問安全策略

2011-06-20 13:29:44

2013-07-17 09:12:55

2022-02-16 10:44:34

數據安全網絡攻擊數據泄露

2011-07-26 10:52:36

2009-07-03 18:20:13

2012-10-26 11:29:33

2011-03-23 10:58:52

2009-08-05 10:49:50

信息安全策略安全管理

2017-03-31 09:27:05

2021-08-05 08:00:00

網絡安全首席信息官技術

2009-08-15 09:37:07

2014-03-31 09:21:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩欧美一区二区三区 | 亚洲一区二区三区在线视频 | 美女131mm久久爽爽免费 | www日本在线| 97精品国产手机 | 国产ts一区 | 狠狠色综合久久丁香婷婷 | 国产精品1区2区3区 中文字幕一区二区三区四区 | 五月天综合影院 | 91精品国产综合久久香蕉麻豆 | 精品自拍视频在线观看 | 久久久精品一区 | 2020国产在线 | 一区二区视频在线观看 | 日韩欧美在| 国产精品免费在线 | 亚洲欧洲小视频 | 97人人草| 日本免费网 | 国产片网站 | 亚洲精品一区二区三区中文字幕 | 国产一极毛片 | 成年免费大片黄在线观看一级 | 国产精品日日做人人爱 | 国产欧美一区二区三区久久人妖 | 欧美日韩国产一区二区三区 | 欧美日韩在线视频一区 | 亚洲精品乱码久久久久久按摩 | 91精品国产91久久久久久最新 | 亚洲精品久久区二区三区蜜桃臀 | 久久一区二区视频 | 91久久| aaa级片 | 在线视频一区二区 | 精品国产免费一区二区三区演员表 | 日韩免费视频 | 亚洲精品福利视频 | 欧美日韩精品免费 | 日本成人午夜影院 | 97av在线| 亚洲精选久久 |