Linux中国  设为主页
 收藏本站
 
当前位置: > 首页 ->网络应用 ->网络安全 ->网络入侵防护成鸡肋
  相关分类: 
Firefox专题
服务器
搜索引擎优化SEO
网管天地
网络安全
网络工程
网络技术
无线技术
邮件服务器
  站内搜索: 
热门文章排行
热门文章排行 打造模拟视频监控系统 (04-26)
黑客技巧 打造完美远程控制软件Radmi(04-26)
7月23日病毒 (04-26)
深入了解远程登录标准协议Telnet (04-26)
系统安全防范之Windows日志与入侵检(04-26)
精采文章排行
精采文章排行 教你如何防止脚本病毒执行的通用方法(06-07)
Win XP SP2拖放IE窗口可能引发黑客攻(06-07)
恶意网页病毒十三大症状分析及简单修(06-07)
防病毒必务宝典—计算机病毒专杀进程(06-07)
快速有效地封杀—巧利用Iris来查找蠕(06-07)
  ·Win XP SP2拖放IE窗口可能引发黑客攻击·恶意网页病毒十三大症状分析及简单修复方·防病毒必务宝典—计算机病毒专杀进程列表·快速有效地封杀—巧利用Iris来查找蠕虫病·木马病毒清除的通用解法·Win 2000防毒从安装系统时开始·邮件病毒入侵后五个清除步骤·Norton AntiVirus 2005测试版截图大赏·如何根据名称识别计算机病毒

网络入侵防护成鸡肋

作者:Webmaster   来源:中国计算机报 网络与通信    点击:   日期:2007-04-26 [收藏] [投稿]

  IE是否经常中毒?推荐您

网络入侵防护(NIP)技术已经成为业界争论的焦点。一方面,有些专家指出,应将NIP技术合并到防火墙中去,NIP系统已经没有继续存在的必要;另一方面,NIP系统的供应商们承诺,NIP技术将会更加成熟和完善,对攻击的识别和拦截将达到百分之百的准确。本文将以一种中立的态度进行分析,因为NIP系统可能不会百分之百地保证网络不受攻击,但使用NIP系统也并非对时间和金钱的浪费。

相关调查显示,在为什么不使用NIP系统来过滤网络业务流的问题上,63%的人回答说他们使用防火墙。然而防火墙的设置很多都是静态的,管理员定义什么是可接受的网络业务流,然后利用防火墙的特点来实现其安全策略。事实上,错误设置的防火墙正是一般网络安全漏洞的根源。这一简单的事实被NIP销售商们用作推销产品的卖点。

NIP系统在可预见的未来也不会完全替代防火墙,这是因为其错误检测率的问题,错误检测率意味着拦截合法网络业务的可能性。要避免攻击,必须要检测攻击,但是NIP系统依赖于对入侵的检测,这在某种程度上是不科学的。正确设置的防火墙可以仅允许已定义的网络业务通过,而NIP系统目前还做不到这一点。

NIP系统可以分为两大类,特征比对入侵防护系统和异常探测入侵防护系统。特征比对入侵防护系统的工作原理是将通过的网络业务流与已知的攻击特征进行比对,如果匹配则认为该网络业务流可能为恶意攻击。异常探测入侵防护系统的工作原理是学习正常的网络业务流特征,当发现通过的网络业务流与正常业务流有较大变化时,发出警报并采取相应措施,这样可以有效地拦截诸如DoS和DDoS类型的攻击。

由于我们缺乏对服务器和台式机的必要安全控制,而且可能没有时间去维护应用程序的升级,再加上那些由于网络应用程序的设计或安装出现问题而导致的安全漏洞,这些才是我们使用NIP系统的真正原因。

(责任编辑:赵纪雷)

 如果您对本文有任何疑问或者建议,请到讨论区发表您的意见: >> 论坛入口 <<



上一篇:千兆防火墙技术展望   下一篇:公钥基础设施PKI技术与应用发展
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【我要投稿】 【论坛讨论

   相关文章:
·教你如何防止脚本病毒执行的通用方法

   文章评论:(1条)
  
 请留名: 匿名评论   点击查看所有评论 论坛讨论
 

 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。