庞大资源库的计算机教程网站!
设为首页
加入收藏
总编信箱
投稿或申请专栏请先 [登 陆]
首页 操作系统 程序设计 图形图像 媒体动画 机械电子 WEB开发 数 据 库 办公系列 路由技术 网络原理 网络应用
认证考试 安全技术
首页>网络应用>入侵检测>IDS原理>正文
资料搜索
Google搜索
Google
返回上级列表

推荐文章

快速保存网页中所有图片的方法
Windows中让光驱巧妙“隐身”技
防范非法用户入侵Win 2000/XP系
两款比较典型的ASP木马防范方法
有关表格边框的css语法整理
Windows XP中可以被禁用的服务
SQL Server导出导入数据方法
Javascript所有对象的属性的获
网页(HTML)中的特殊字符
与篮球共舞,尽显模式本色
QQ病毒的手工清除方法
Photoshop为极品美女打造性感睫
天衣无缝:IIS与PHP水火也相容
SQL Server存储过程编写和优化

HIDS逐渐的成为主流

 作者:本站收集   日期:2005-5-24
字号选择〖 〗/ 双击滚屏 单击停止   
HIDS逐渐的成为主流
    当前的网络IDS系统可以分为基于网络数据包分析的系统(NIDS)和基于主机分析的系统(HIDS)两种基本方式。简单地讲,HIDS产品主要对主机的网络实时连接以及系统审计日志进行智能分析和判断,在宿主系统审计日志文件中寻找攻击特征,然后给出统计分析报告;NIDS产品在网络通信中寻找符合网络入侵模板的数据包,并立即作出相应反应。

从传统角度看,入侵检测系统(IDS)一直存在着主机型入侵检测系统(HIDS)和网络型入侵检测系统(NIDS)哪一个更好的争论。现在有一种说法是,HIDS将逐步取代NIDS,成为市场的主流。那么到底HIDS比NIDS好在哪里呢?这需要从监测范围、检测时间、协同工作能力、反应时间等几方面对HIDS和NIDS加以比较,才能得出结论。

NIDS只检查它直接连接网段的通信,不能检测在不同网段的网络包,在使用交换以太网的环境中就会出现监测范围的局限。HIDS系统则可以检测多种网络环境下的网络包。NIDS系统为了性能目标通常采用特征检测的方法,它可以检测出普通的一些攻击,而很难实现一些复杂的需要大量计算与分析时间的攻击检测。

而这方面正是HIDS的强项。NIDS系统中的传感器协同工作能力较弱,同时系统处理加密的会话过程较困难,而对于HIDS则没有这一障碍。另一方面,由于HIDS系统在反应的时间上依赖于定期检测的时间间隔,反应较慢,而且其检测实时性也没有基于网络的IDS系统好。NIDS的优点是反应相当快,可以自动阻塞那些有怀疑的数据,调整相应的网络配置,用来响应那些检测到的攻击过程。不过,因为NIDS工作在实时模式,所有的数据都要经过它们,所以NIDS成为了网络数据流量的一个瓶颈,对网络的性能形成负面影响。

NIDS对网络性能的影响并不能进行确切地度量,其影响每时每刻都不同,这主要与所采用的硬件、软件、网络数据类型、网络数据流量以及网络的拓扑结构有关。这些观点从赛门铁客公司大中华区安全事业部技术总监王岳忠处得到了证实。

从以上几方面看,HIDS确实已经高出NIDS一筹。但要让NIDS完全退出市场也并不现实,毕竟NIDS还有自己的用武之地。因此企业在实施NIDS系统的同时,在特定的敏感主机上增加代理是一个比较完善的策略。这样HIDS与NIDS也可以做到优势互补。况且目前HIDS也不尽完善,尽管准确度较高,但缺点是不同的系统需要不同的引擎。系统升级时,需要升级引擎,安装和维护不方便,同时无法发现网络上的攻击事件。而NISD安装调试则较简单,不需在系统上安装任何软件,需要的引擎数又少,可及早发现网络上的攻击,同时隐蔽性也更好。但是在准确性方面,NIDS的缺点又显露出来,同时随着网络流量的增大,其处理峰值流量的难度也会随着加大。这样比较下来, NIDS还是不会比HIDS具有优势。而主流的HIDS具备管理器/代理结构,通过这一结构不仅可以监视整个网络的入侵和攻击活动、审查日志管理,还可以进行实时入侵活动的探测。这个结构代表了IDS技术的发展趋势。

上一篇:HIDS、NIDS哪一个更好    下一篇:从入侵检测系统到入侵防御系统  
[发送给好友]  [关闭窗口]  [返回顶部]   转载请注明来源:www.it00.com   
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
责任编辑: 原点 投稿作者: 本站收集
信息来源: 网络 录入时间: 2005-5-24
关于我们 - 广告服务 - 版权申明 - 网站地图 - 联系方式 - 总编信箱 - 会员投稿