- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IPS在办公网络中的运用.pdf
通信导航监视 /CNS
IPS在办公网络巾硇运用
Application ofIPS in offi cenetwork
浙江空管分局 罗 弘
引言 2.黑客攻击 2.在边界安装 了防火墙
随着网络攻击技术的不断提高 办公网络上有 目的或无 目的的 “防火墙”是一种隔离技术,是
和网络安全漏洞的不断发现,传统 端口扫描、漏洞扫描与 日俱增,利 在两个网络通讯时执行的一种访问
防火墙技术加传统 IDS (入侵检测 用上述终端计算机种植的后门,黑 控制尺度.它允许 “同意”的人和数据
系统)技术,已经无法应对一些安全 客可以轻易窥探整个办公网的网络 进入你的网络,同时将 “不同意”的人
威胁。在这种情况下,IPS技术孕育 结构,识别并利用存在的漏洞,进 和数据拒之f-J~l-,最大限度地阻止网
而生 .IPS技术可 以深度感知并检 而实施攻击 .攻击源可以是有 目的 络中的黑客来访问你的网络。防止更
测流经的数据流量。对恶意报文进 发起 的恶 意攻击 (例 如 DDoS、 改、拷贝、毁坏重要信息。
行丢弃以阻断攻击。对滥用报文进 SynFlood、ARPSpoof等),也可以 但传统防火墙也存在着一些不
行限流以保护网络带宽资源。笔者 是随机发起的扫描和入侵行为。攻 足 .如:
以浙江空管分局办公网为例 .浅析 击行为一旦成功 .黑客即可部分或 (1)无法检测加密的Web流量:
IPS技术在办公网中的运用情况。 全部控制网络;如果失败,仍然会 由于网络防火墙对于加密的SSL流
一 、 办公网存在的网络问题及 在网络边界造成大量非正常流量. 中的数据是不可见的.防火墙无法
其危害 导致网络拥塞 迅速截获 SSL数据流并对其解密,
浙江空管分局办公网络 (以下 浙江空管分局办公网就曾经几 因此无法阻止应用程序的攻击。
简称办公网)经过两年的运行逐渐 次遭受 ARP攻击 。造成部分 网断 (2)普通应用程序加密后,也
暴露出一些安全问题 .这些问题归 瘫痪 。这也说 明该办公网对 ARP 能轻易躲过防火墙的检测:采用常
纳如下 : 这种协议层 (网络层)的攻击的防 见的编码技术 。就能将恶意代码和
1.病毒、蠕虫、间谍软件和 御能力是不够的。 其他攻击命令隐藏起来 .转换成某
恶意软件 二、办公网的安全防范措施及 种形式。既能欺骗前端的网络安全
办公网内容纳大约 150台终端 亟待解决的问题 系统。又能够在后台服务器 中执
计算机,长期使用,通过网络和存储 目前浙江空管分局办公网采用 行。这种加密后的攻击代码 ,只要
设备访问,如文件传输、FIP下载、 的安全措施主要有: 与防火墙规则库中的规则不一样 ,
HTYP下载、软盘访问、USB存储设 1.卡巴斯基病毒库进行查、 就能够躲过网络防火墙.成功避开
备访问、电子邮件访问以及浏览器 杀毒 特征匹配。
内置插件等方式累积病毒、蠕虫、间 在办公网DNS服务器上安装 (3)对于web应用程序 ,
原创力文档


文档评论(0)