IPS在办公网络中的运用.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IPS在办公网络中的运用.pdf

通信导航监视 /CNS IPS在办公网络巾硇运用 Application ofIPS in offi cenetwork 浙江空管分局 罗 弘 引言 2.黑客攻击 2.在边界安装 了防火墙 随着网络攻击技术的不断提高 办公网络上有 目的或无 目的的 “防火墙”是一种隔离技术,是 和网络安全漏洞的不断发现,传统 端口扫描、漏洞扫描与 日俱增,利 在两个网络通讯时执行的一种访问 防火墙技术加传统 IDS (入侵检测 用上述终端计算机种植的后门,黑 控制尺度.它允许 “同意”的人和数据 系统)技术,已经无法应对一些安全 客可以轻易窥探整个办公网的网络 进入你的网络,同时将 “不同意”的人 威胁。在这种情况下,IPS技术孕育 结构,识别并利用存在的漏洞,进 和数据拒之f-J~l-,最大限度地阻止网 而生 .IPS技术可 以深度感知并检 而实施攻击 .攻击源可以是有 目的 络中的黑客来访问你的网络。防止更 测流经的数据流量。对恶意报文进 发起 的恶 意攻击 (例 如 DDoS、 改、拷贝、毁坏重要信息。 行丢弃以阻断攻击。对滥用报文进 SynFlood、ARPSpoof等),也可以 但传统防火墙也存在着一些不 行限流以保护网络带宽资源。笔者 是随机发起的扫描和入侵行为。攻 足 .如: 以浙江空管分局办公网为例 .浅析 击行为一旦成功 .黑客即可部分或 (1)无法检测加密的Web流量: IPS技术在办公网中的运用情况。 全部控制网络;如果失败,仍然会 由于网络防火墙对于加密的SSL流 一 、 办公网存在的网络问题及 在网络边界造成大量非正常流量. 中的数据是不可见的.防火墙无法 其危害 导致网络拥塞 迅速截获 SSL数据流并对其解密, 浙江空管分局办公网络 (以下 浙江空管分局办公网就曾经几 因此无法阻止应用程序的攻击。 简称办公网)经过两年的运行逐渐 次遭受 ARP攻击 。造成部分 网断 (2)普通应用程序加密后,也 暴露出一些安全问题 .这些问题归 瘫痪 。这也说 明该办公网对 ARP 能轻易躲过防火墙的检测:采用常 纳如下 : 这种协议层 (网络层)的攻击的防 见的编码技术 。就能将恶意代码和 1.病毒、蠕虫、间谍软件和 御能力是不够的。 其他攻击命令隐藏起来 .转换成某 恶意软件 二、办公网的安全防范措施及 种形式。既能欺骗前端的网络安全 办公网内容纳大约 150台终端 亟待解决的问题 系统。又能够在后台服务器 中执 计算机,长期使用,通过网络和存储 目前浙江空管分局办公网采用 行。这种加密后的攻击代码 ,只要 设备访问,如文件传输、FIP下载、 的安全措施主要有: 与防火墙规则库中的规则不一样 , HTYP下载、软盘访问、USB存储设 1.卡巴斯基病毒库进行查、 就能够躲过网络防火墙.成功避开 备访问、电子邮件访问以及浏览器 杀毒 特征匹配。 内置插件等方式累积病毒、蠕虫、间 在办公网DNS服务器上安装 (3)对于web应用程序 ,

文档评论(0)

我是小泥巴 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档