| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
|
1.产品的攻击检测数量为多少?是否支持升级? ids的主要指标是它能发现的入侵方式的数量,几乎每个星期都有新的漏洞和攻击方法出现,产品的升级方式是否灵活直接影响到它功能的发挥。一个好的实时检测产品应该能经常性升级,并可通过互联网或下载升级包在本地升级。 2.对于网络入侵检测系统,最大可处理流量(pps)是多少? 3.产品容易被攻击者躲避吗? 有些常用的躲开入侵检测的方法,如:分片、ttl欺骗、异常tcp分段、慢扫描、协同攻击等。产品在设计时是否考虑到这一点。 4.能否自定义异常事件? ids对特殊的监控需求只能通过用户自己定制监控策略实现。一个优秀的ids产品,必须提供灵活的用户自定义策略能力,包括对服务、访问者、被访问者、端口、关键字以及事件的响应方式等策略。 5.产品系统结构是否合理? 一个成熟的产品,必须是集成了基于百兆网络、基于千兆网络、基于主机的三种技术和系统。 传统的ids大多是两层结构,即“控制台→探测器”结构,一些先进的ids产品开始采用三层架构进行部署,即“控制台→事件收集器+安全数据库→探测器”结构,对于大型网络来说,三层结构更加易于实现分布部署和集中管理,从而提高安全决策的集中性。如果没有远程管理能力,对于大型网络基本不具备可用性。 6.产品的误报和漏报率如何? 有些ids系统经常发出许多假警,假警报常常掩盖了真攻击。这些产品在假警报重负下一再崩溃,而当真正攻击出现时,有些ids产品不能捕获攻击,而另一些ids产品的报告混杂在假警报中,很容易被错过。过分复杂的界面使关掉假警报非常困难,几乎所有ids产品在默认设置状态下都会产生非常多的假警报,给用户带来许多麻烦。 7.系统本身是否安全? ids系统记录了企业最敏感的数据,必须有自我保护机制,防止成为黑客的攻击目标。 8.产品实时监控性能如何? 由ids通信造成的对网络的负载不能影响正常的网络业务,必须对数据进行实时分析,否则无法在有攻击时保护网络,所以必须考虑网络入侵检测产品正常工作的最大带宽数。 9.系统是否易用? 系统的易用性包括五个方面: 界面易用——全中文界面,方便易学,操作简便灵活。 帮助易用——在监控到异常事件时能够立刻查看报警事件的帮助信息,同时在联机帮助中能够按照多种方式查看产品帮助。 策略编辑易用——能否提供单独的策略编辑器?可否同时编辑多个策略?是否提供策略打印功能。 日志报告易用——是否提供灵活的报告定制能力。 报警事件优化技术——是否针对报警事件进行优化处理,将用户从海量日志中解放出来,先进的ids能够将一定时间内的类似事件经过优化处理后合并进行报警,这样,用户面对的日志信息不仅更为清晰而且避免错过重要报警信息。 10.特征库升级与维护的费用怎样? 像反病毒软件一样,入侵检测的特征库需要不断更新才能检测出新出现的攻击方法。 11.产品是否通过了国家权威机构的评测? 主要的权威评测机构有:国家信息安全评测认证中心、公安部计算机信息系统安全产品质量监督检验中心等。 另外,购买ids产品需要考虑多种因素,上面只是基本的要点。由于用户的实际情况不同,用户可根据自己的安全需要综合考虑。 编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:fatboy临时解决方案 下一篇:serv-u ftp软件的攻击防守 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 最新更新 | 热点排行 | 推荐新闻 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||