- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
方案应用
S o lu t i o n s A p p l i c a t i o n s
重 新 审 视 I DS 的 价 值
1. 入侵检测系统( I DS) 的由来和发展 网的用户都感觉到网速明显变慢,进行逐台排查才能找到源头。
第一阶段:发现黑客 正是由于 code r ed 的特殊性,I DS 才在这次灾难中大出风头,让很
1998 年,当互联网络对中国人来说还是一 多人重新认识了入侵检测的价值:在这个阶段开始流行的复合型攻击( 融
个新鲜事物的时候,两件大事使得当时的中国 合病毒、黑客工具等多种攻击手法的威胁行为,如 code r e d 等蠕虫) 是有
网民对 “黑客”这一名词有了深刻的认识:印尼 其特定行为模式的,也就是说,c ode r e d 等复合型攻击,是可以通过I DS
的群体排华事件,引发了国内黑客群体对印尼 来发现的。于是,I DS 又被盖上了新的印记— “找蠕虫”。
网站进行大规模攻击,这是很多人第一次听说 这个阶段,I DS 的外延有了一些扩展:不仅关心某一个具体的事件,
“黑客”这个词,并且隐约觉得 “黑客”就是网 对事件原因和带来的影响也开始有所涉足。继续看c ode r ed 的例子,人
络上的侠客。而此后不久的另外两名“黑客”,则 们关心的不仅是如何在某一台机器上清除病毒,还包括是什么原因导致了
颠覆了很多人的感觉,他们入侵扬州市工商银 病毒传播,该如何消除这种传播带来的影响。
行,在窃取了26 万元赃款后,被警方抓获,同 第三阶段:入侵管理
年,被江苏省最高人民法院判处死刑。 随着时间往前推移,人们开始不满足于 “获得攻击特征后,才能找蠕
也就是在这一年,入侵检测概念开始在国 虫”的步骤,希望在问题出现之初,就能及时发现并予以解决。这一功能
内传播,甫一出现就被盖上了“抓黑客”的印记: 在 SQL s l ammer 蠕虫事件上表现得极为突出:SQL s l ammer 是一个利用
当时的防火墙尚处在包过滤检测的时代,对网 MSDE漏洞对服务器发起攻击的病毒,在 2005 年 1 月,该蠕虫爆发时,网
络攻击行为的防御能力较差,而入侵检测基于 络出现大量异常流量,CNCER 通过部署的I DS 及时监测到了这一异常,
攻击特征分析的方法,可以很容易地发现这样 并提交相关厂商进行分析,避免了 SQL s l ammer 在国内的大范围传播,而
一些网络攻击行为,所以被用户当作 “抓黑客” 与中国一水之隔的日本和韩国则没有这么幸运,其互联网服务 曾一度陷于
工具,也是顺理成章的。 瘫痪状态。这就是 I DS 的又一新能力:发现异常,提前预警。这使得入侵
在这个阶段,入侵检测系统( I DS) 的工作 目 检测进入了一个全新的时代—入侵管理时代。它并不是仅解决直接的问
标很明晰:出现攻击事件了,需要知道攻击者是 题,还通过对网络事件的检测,
谁?受害者是谁?该怎么避免这种事件的发 对信息的综合分析,来实现对安
生? 全状况的整体把握。
第二阶段:检测复合型攻击 2 . 入侵检测系统( I DS) 的真
在磕碰中成长了几年,I DS 始终处在一个不 正价值
温不火的状态。直到2001 年,在 MS0 1- 033 补 先来看一个安全界 的经典
丁发布一个月后,利用该漏洞的病毒 code r e d 概念,PDR模型如图1 所示,防
在全球爆发,不到一周时间,感染了全球近40 护、检测、响应,一个都不能少,
万台服务器,带来了近 26 亿美元的损失。c ode 这三者相互关联,才能达到某种 图1 PDR 模型
r ed 病毒融合了病毒
您可能关注的文档
最近下载
- 黑龙江农业工程职业学院单招数学模拟试题(附答案).docx VIP
- 2025读书心得:屏幕时代如何重塑孩子的自控力.docx VIP
- 中国艰难梭菌感染诊断、治疗与预防指南(2024)详细解读PPT课件.pptx VIP
- 第14课《我们都是中国人》第2课时 这是我国的标志 教案设计 2025道德与法治二年级上册.docx
- 湘少版四年级上册、下册的英语单词默写表.pdf VIP
- GBT 危险货物运输应急救援指南 第1部分:一般指南.pdf VIP
- 煤炭掺配合同范本.docx VIP
- 汽车整体认识(汽车发展史)-精.ppt VIP
- 生产安全事故现场处置方案.docx VIP
- 小学数学二年级下册应用题练习.docx VIP
文档评论(0)