庞大资源库的计算机教程网站!
设为首页
加入收藏
总编信箱
投稿或申请专栏请先 [登 陆]
首页 操作系统 程序设计 图形图像 媒体动画 机械电子 WEB开发 数 据 库 办公系列 路由技术 网络原理 网络应用
认证考试 安全技术
首页>网络应用>入侵检测>IDS原理>正文
资料搜索
Google搜索
Google
返回上级列表

推荐文章

快速保存网页中所有图片的方法
Windows中让光驱巧妙“隐身”技
防范非法用户入侵Win 2000/XP系
两款比较典型的ASP木马防范方法
有关表格边框的css语法整理
Windows XP中可以被禁用的服务
SQL Server导出导入数据方法
Javascript所有对象的属性的获
网页(HTML)中的特殊字符
与篮球共舞,尽显模式本色
QQ病毒的手工清除方法
Photoshop为极品美女打造性感睫
天衣无缝:IIS与PHP水火也相容
SQL Server存储过程编写和优化

HIDS、NIDS哪一个更好

 作者:本站收集   日期:2005-5-24
字号选择〖 〗/ 双击滚屏 单击停止   
HIDS、NIDS哪一个更好
  与基于主机的IDS(Host Intrusion Detection Systems,HIDS)相比,基于网络的IDS(Network Intrusion Detection Systems,NIDS)最大的特点在于不需要改变服务器等主机的配置。由于它不需在业务系统的主机中安装额外的软件,不会影响这些机器的CPU、I/O与磁盘等资源的使用,也不会影响业务系统的性能。另外,NIDS不是系统中的关键路径,即使发生故障也不会影响正常业务的运行。因此,部署一个NIDS,比HIDS的风险与成本相对较低。   

  新一代的NIDS将如何突破局限,实现全局的预警?笔者从赛门铁克最新推出的NIDS产品ManHunt来看,它具备如下特征:   

  基于策略的预防性反应。NIDS超越了被动的事件识别和告警功能,为网络提供积极的防护。ManHunt通过被称为异常协议检测的技术来分析网络流,以此来识别新型和未知攻击。异常协议检测在检测大多数类型的攻击时不要求事先特征,甚至在发布特征前也允许ManHunt检测和识别zero-day攻击。   

  实时事件关联和分析。NIDS可以利用一流的关联和分析引擎来过滤错误数据,只提取相关信息,能够感知威胁,而不会发生数据过载。实时事件集中、关联和分析使ManHunt能够通过跨节点的分析来收集整个网络的信息,确定威胁趋势,在威胁事件发生时快速识别它们。ManHunt可在一个ManHunt节点上同时监控4个千兆以太网或12个快速以太网接口,对高达2Gbps的高速、多个千兆网段检测、实时威胁分析。   

  全面的数据包捕获和集成数据包过滤。为了有效地分析和确定攻击特征,全面记录恶意数据包是关键。通过这种思想,ManHunt可以根据每个接口来配置,以便当检查到异常或特征事件时,捕获整个数据包。   

  此外,NIDS自身的特点决定了能够与其它产品实现集成,更能体现全面保护。ManHunt提供了Smart Agent模块,能够收集整个企业的多源事件,有助于各公司扩展其安全性措施,并增强对他们现有安全性资产的威胁检查价值——消除了与部署传统IDS产品相关的扩展性和成本问题。

上一篇:安全体系的核心—HIDS    下一篇:HIDS逐渐的成为主流  
[发送给好友]  [关闭窗口]  [返回顶部]   转载请注明来源:www.it00.com   
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
责任编辑: 原点 投稿作者: 本站收集
信息来源: 网络 录入时间: 2005-5-24
关于我们 - 广告服务 - 版权申明 - 网站地图 - 联系方式 - 总编信箱 - 会员投稿