文章 | 入侵攻击 | 安全防御 | 电脑知识 | 建站技术 | 网络编程 | 网络知识 | 工具使用 | 新闻资讯 | 安全公告

下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创作品 | 动画教程

论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 被黑网站 | 美女贴图 | 会员照片 | 在线服务 | 网站首页

  当前位置:主页 > 技术文摘 > 安全防范 > 文章内容   您对新版的建议

教会你堵死黑客攻击的十一点原则


www.hx99.org 阅读: 时间:2008-03-27 整理:华西黑盟
------------------------------------------------------------------
 

目前,市场上的入侵检测产品大大小小有上百家,如何选择适合自己的产品,是一件摆在广大安全管理员和企业技术决策者面前很头痛的事。下面我们就根据产品的综合性能,谈谈采购过程中的基本原则。
  1.产品的攻击检测数量为多少?是否支持升级?

  IDS的主要指标是它能发现的入侵方式的数量,几乎每个星期都有新的漏洞和攻击方法出现,产品的升级方式是否灵活直接影响到它功能的发挥。一个好的实时检测产品应该能经常性升级,并可通过互联网或下载升级包在本地升级。

  2.对于网络入侵检测系统,最大可处理流量(PPS)是多少?

  首先,要分析网络入侵检测系统所布署的网络环境,如果在512K或2M专线上布署网络入侵检测系统,则不需要高速的入侵检测引擎,而在负荷较高的环境中,性能是一个非常重要的指标。

  3.产品容易被攻击者躲避吗?

  有些常用的躲开入侵检测的方法,如:分片、TTL欺骗、异常TCP分段、慢扫描、协同攻击等。产品在设计时是否考虑到这一点。

  4.能否自定义异常事件?

  IDS对特殊的监控需求只能通过用户自己定制监控策略实现。一个优秀的IDS产品,必须提供灵活的用户自定义策略能力,包括对服务、访问者、被访问者、端口、关键字以及事件的响应方式等策略。

  5.产品系统结构是否合理?

  一个成熟的产品,必须是集成了基于百兆网络、基于千兆网络、基于主机的三种技术和系统。

  传统的IDS大多是两层结构,即"控制台→探测器"结构,一些先进的IDS产品开始采用三层架构进行部署,即"控制台→事件收集器+安全数据库→探测器"结构,对于大型网络来说,三层结构更加易于实现分布部署和集中管理,从而提高安全决策的集中性。如果没有远程管理能力,对于大型网络基本不具备可用性。

  6.产品的误报和漏报率如何?

  有些IDS系统经常发出许多假警,假警报常常掩盖了真攻击。这些产品在假警报重负下一再崩溃,而当真正攻击出现时,有些IDS产品不能捕获攻击,而另一些IDS产品的报告混杂在假警报中,很容易被错过。过分复杂的界面使关掉假警报非常困难,几乎所有IDS产品在默认设置状态下都会产生非常多的假警报,给用户带来许多麻烦。

  7.系统本身是否安全?

  IDS系统记录了企业最敏感的数据,必须有自我保护机制,防止成为黑客的攻击目标。

  8.产品实时监控性能如何?

  由IDS通信造成的对网络的负载不能影响正常的网络业务,必须对数据进行实时分析,否则无法在有攻击时保护网络,所以必须考虑网络入侵检测产品正常工作的最大带宽数。

  9.系统是否易用?

  统的易用性包括五个方面:

  界面易用--全中文界面,方便易学,操作简便灵活。

  帮助易用--在监控到异常事件时能够立刻查看报警事件的帮助信息,同时在联机帮助中能够按照多种方式查看产品帮助。

  策略编辑易用--能否提供单独的策略编辑器?可否同时编辑多个策略?是否提供策略打印功能。

  日志报告易用--是否提供灵活的报告定制能力。

  报警事件优化技术--是否针对报警事件进行优化处理,将用户从海量日志中解放出来,先进的IDS能够将一定时间内的类似事件经过优化处理后合并进行报警,这样,用户面对的日志信息不仅更为清晰而且避免错过重要报警信息。

  10.特征库升级与维护的费用怎样?

  像反病毒软件一样,入侵检测的特征库需要不断更新才能检测出新出现的攻击方法。

  11.产品是否通过了国家权威机构的评测?

  主要的权威评测机构有:国家信息安全评测认证中心、公安部计算机信息系统安全产品质量监督检验中心等。另外,购买IDS产品需要考虑多种因素,上面只是基本的要点。由于用户的实际情况不同,用户可根据自己的安全需要综合考虑。

   ---------------------------------------------------------------------------------------------------
  上一篇:在网吧上网 需要注意的5条防护技巧
  下一篇:搭建一个Windows下的蜜罐系统
   ---------------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
15高招打造一道超级电脑防
病毒快报:通过QQ完全控制
教你五招 提速杀毒软件运
对症下药 教你清除电脑中
局域网管理方案效果评测:
卡巴斯基全功能安全软件20
:"无法删除病毒"不在烦恼
win2000/XP系统 如何防范
检测你的Web系统有多少安
虚拟网关解决ARP攻击
教菜鸟彻底干掉灰鸽子
警惕!网址在复制粘贴过程
网管员经验心得 局域网管
讲解SQL Server数据库被挂
防范网页木马的攻击
遭受入侵后的证据有哪些?
教你如何检查自己电脑是否
端口招蜂引蝶 防范用135端
七步让木马与你断绝关系
电信骨干网DDoS攻击防护解
彻底防范网页木马,给IE穿
电脑“铁布衫”校园网安全
病毒命名规则大检阅 教你
堵住病毒传播 遏制电脑反
在 Windows中加固TCP/IP协
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2009 Www.Hx99.Net
版本:华西黑盟网站系统V6.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号