通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全工具>>正文 新版上线![旧版]
注:打开慢时请稍等

安全攻略:防火墙的高级检测技术ids

http://www.iyit.net  日期:2006-6-6 8:55:42  来源:  点击:
参加讨论】多年来,企业一直依靠状态检测防火墙、入侵检测系统、基于主机的防病毒系统和反垃圾邮件解决方案来保证企业用户和资源的安全。但是情况在迅速改变,那些传统的单点防御安全设备面临新型攻击已难以胜任。为了检测出最新的攻击,安全设备必须提高检测技术。本文着重介绍针对未知的威胁和有害流量的检测与防护,在防火墙中多个前沿的检测技术组合在一起,提供启发式扫描和异常检测,增强防病毒、反垃圾邮件和其它相关的功能。

  新一代攻击的特点

  1、混合型攻击使用多种技术的混合-—如病毒、蠕虫、木马和后门攻击,往往通过email和被感染的网站发出,并很快的传递到下一代攻击或攻击的变种,使得对于已知或未知的攻击难以被阻挡。这种混合型攻击的例子有nimda、codered和bugbear等。

  2、现在针对新漏洞的攻击产生速度比以前要快得多。防止各种被称之为“零小时”(zero-hour)或“零日”(zero-day)的新的未知的威胁变得尤其重要。

  3、带有社会工程陷阱元素的攻击,包括间谍软件、网络欺诈、基于邮件的攻击和恶意web站点等数量明显的增加。攻击者们伪造合法的应用程序和邮件信息来欺骗用户去运行它们。



图1 gartner发布的漏洞与补丁时间表

  传统的安全方法正在失效

  如今最流行的安全产品是状态检测防火墙、入侵检测系统和基于主机的防病毒软件。但是它们面对新一代的安全威胁却作用越来越小。状态检测防火墙是通过跟踪会话的发起和状态来工作的。状态检测防火墙通过检查数据包头,分析和监视网络层(l3)和协议层(l4),基于一套用户自定义的防火墙策略来允许、拒绝或转发网络流量。传统防火墙的问题在于黑客已经研究出大量的方法来绕过防火墙策略。这些方法包括:

  (1)利用端口扫描器的探测可以发现防火墙开放的端口。

  (2)攻击和探测程序可以通过防火墙开放的端口穿越防火墙。

  (3)pc上感染的木马程序可以从防火墙的可信任网络发起攻击。由于会话的发起方来自于内部,所有来自于不可信任网络的相关流量都会被防火墙放过。当前流行的从可信任网络发起攻击应用程序包括后门、木马、键盘记录工具等,它们产生非授权访问或将私密信息发送给攻击者。

  较老式的防火墙对每一个数据包进行检查,但不具备检查包负载的能力。病毒、蠕虫、木马和其它恶意应用程序能未经检查而通过。

  当攻击者将攻击负载拆分到多个分段的数据包里,并将它们打乱顺序发出时,较新的深度包检测防火墙往往也会被愚弄。
对深度检测的需求

  现今为了成功的保护企业网络,安全防御必须部署在网络的各个层面,并采用更新的检测和防护机制。用于增强现有安全防御的一些新型安全策略包括:

  设计较小的安全区域来保护关键系统。

  增加基于网络的安全平台,以提供在线(“in-line”)检测和防御。

  采用统一威胁管理(unified threat management,简称utm),提供更好的管理、攻击关联,降低维护成本。

  研究有效的安全策略,并培训用户。

  增加基于网络的安全

  基于网络的安全设备能够部署在现有的安全体系中来提高检测率,并在有害流量进入公司网络之前进行拦截。基于网络的安全设备在线(“in-line”)部署,阻挡攻击的能力要比传统的依靠镜像流量的“旁路式”安全设备强得多。基于网络的安全设备的例子包括入侵防御系统(ips)、防病毒网关、反垃圾邮件网关和统一威胁管理(utm)设备。utm设备是将多种安全特性相结合的统一安全平台。除了实时阻挡攻击之外,基于网络的安全还包括以下优点:

  减少维护成本。攻击特征、病毒库和探测引擎可以对单台设备而不是上百台主机更新。

  升级对于用户、系统或者应用来说是透明的,无需停机,更新可以实时进行——不像操作系统和应用程序打补丁那样需要重启系统。

  保护在基于网络的安全设备后面的所有主机,因此减少了基于主机的病毒特征库、操作系统补丁和应用程序补丁升级的急迫性,使it专业人员在发生问题之前有较充分的时间来测试补丁。

  保持以前使用的设备、操作系统和应用,无需将它们都升级到最新的版本。

  在网络边界或关键节点上阻挡攻击,在恶意流量进入公司网络之前将其拦截。

  不像基于主机的安全应用那样可能被最终用户或恶意程序关闭。

  可与已有的安全技术共存并互补。

本新闻共2页,当前在第1页  1  2  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:实战系统虚拟利器——ms vpc 2004
下一篇:校园安全保镖:校园防火墙选择指南
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
sql server数据库安全规划全攻略 找出通病 通杀国内软件防火墙 解剖安全产业之“安全”:重在管理
网络安全内容过滤:国内国外大不同 入侵检测:网络安全的第三种力量 善用加密协议 确保无线网络安全
命令提示符恢复本地安全策略小技巧 技术分析 怎样的交换机才最安全 黑客如何查找网络安全漏洞
加强安全防范 精通批处理完整教程 探秘全新一代安全接入技术 15款最好的windows系统安全检测工具
危险无处不在 html标签带来的安全隐患 校园安全保镖:校园防火墙选择指南 保护安全 小软件锁住系统usb端口
第一款开源ajax安全扫描工具sprajax windows vista系统防火墙初探 使用 java 连接处于proxy(or 防火墙)之
linux的防火墙配置! 浅谈linux优化及安全配置的个人体会 linux防火墙配置基础篇
一个安全web服务器的安装(一) 一个安全web服务器的安装(二) 一个安全web服务器的安装(三)
最新更新 热点排行 推荐新闻
校园安全保镖:校园防火墙选择指南
安全攻略:防火墙的高级检测技术ids
实战系统虚拟利器——ms vpc 2004
杀毒软件升级病毒库的备份与恢复 
强强联手 打造能自动查杀毒的超酷平台
oracle碎片整理(1)
oracle碎片整理(2)
oracle如何精确计算row的大小
oracle监控数据库性能的sql汇总
oracle logminer使用方法总结
某外企sql server面试题
同步两个sqlserver数据库
sql server:错误18483
sql2005其中三个版本的比较
远程连接sql server 2000服务器的解决
黑客可以利用的5款远程控制软件测试
sniffer黑客教程
sniffer-黑客们最常用的入侵手段
nai的sniffer系统
sniffer、黑客和网络管理
qq最新版下载 2006 beta2 体验新感受 
qq密码破解程序
windows xp专业版iis连接数的更改
qq密码本地破解
office2007简体中文版浮出水面 美图抢
visual basic 概述
解决暴风影音无法渲染此文件的难题
解决windows中的explorer.exe出错
exeplorer.exe错误的问题的总结、解决
一个好汉n个帮 word实用插件集锦
巧用acdsee 8.0截取qq表情每一帧
解除瑞星 诺顿遗留下的杀毒兼容问题
第一款开源ajax安全扫描工具sprajax
winrar人性化功能揭密
在asp.net中防止注入攻击
用asp.net开发web服务的五则技巧
linux操作系统12则经典应用技巧
浅谈linux优化及安全配置的个人体会
解决局域网不能互相访问之全攻略
win 2000简单的入侵常识
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息