IDS及其存在的问题

随着网络安全风险系数不断提高,曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充,IDS(入侵检测系统)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。

      随着网络安全风险系数不断提高,曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充,IDS(入侵检测系统)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。
 
  一、入侵检测系统(IDS)诠释


  IDS是一种网络安全系统,当有敌人或者恶意用户试图通过Internet进入网络甚至计算机系统时,IDS能够检测出来,并进行报警,通知网络该采取措施进行响应。


  在本质上,入侵检测系统是一种典型的“窥探设备”。它不跨接多个物理网段(通常只有一个监听端口),无须转发任何流量,而只需要在网络上被动地、无声息地收集它所关心的报文即可。


  目前,IDS分析及检测入侵阶段一般通过以下几种技术手段进行分析:特征库匹配、基于统计的分析和完整性分析。其中前两种方法用于实时的入侵检测,而完整性分析则用于事后分析。


  二、IDS存在的问题


  1、误/漏报率高


  IDS常用的检测方法有特征检测、异常检测、状态检测、协议分析等。而这些检测方式都存在缺陷。比如异常检测通常采用统计方法来进行检测,而统计方法中的阈值难以有效确定,太小的值会产生大量的误报,太大的值又会产生大量的漏报。而在协议分析的检测方式中,一般的IDS只简单地处理了常用的如HTTP、FTP、SMTP等,其余大量的协议报文完全可能造成IDS漏报,如果考虑支持尽量多的协议类型分析,网络的成本将无法承受。


  2、没有主动防御能力


  IDS技术采用了一种预设置式、特征分析式工作原理,所以检测规则的更新总是落后于攻击手段的更新。


  3、缺乏准确定位和处理机制


  IDS仅能识别IP地址,无法定位IP地址,不能识别数据来源。IDS系统在发现攻击事件的时候,只能关闭网络出口和服务器等少数端口,但这样关闭同时会影响其他正常用户的使用。因而其缺乏更有效的响应处理机制。


  4、性能普遍不足


  现在市场上的IDS产品大多采用的是特征检测技术,这种IDS产品已不能适应交换技术和高带宽环境的发展,在大流量冲击、多IP分片情况下都可能造成IDS的瘫痪或丢包,形成DoS攻击。

IDS及其存在的问题

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)

相关推荐

  • “一体化”将是安防行业的未来发展趋势

    目前国内的安防市场可谓是“乱花渐欲迷人眼”,面对众多的安防厂商和良莠不齐的安防产品,安防行业的从业者不禁要问:“中国的安防产品究竟要朝哪个方向发展?”“一体化、集成化安防”也许是最好的答案。

    2026年4月19日
  • 网络视频监控系统入门须知

    网络化视频监控系统(IPVS-IP Video Surveillance),视频从图像采集设备输出时即为数字信号,以标准Internet网络为传输媒介,基于国际标准TCP/IP协议,采用流媒体技术,实现视频在网上多路复用传输,并通过设在网上视频流服务器,完成视频流转发、报警等操作,以实现整个监控系统指挥、调度、存贮、授权控制等功能。此外报警、门禁、巡更等前端设备输出数字信号,也可由多网合一方式,通过网络复用进行传输,并在同一平台上进行管理与控制。

    2026年4月19日
  • 海口小区安保问题多 市民出谋划策

    记者走访多个小区发现,不少小区的监控倒是“灵”,但是没有人监看,成安全防范的摆设,只能成为事后补救的“稻草”。这意味着,小区的安防更重要的因素还是“人”,监控只是辅助手段。如此一来,作为小区安全“守护神”,安保人员再次成为人们注意的焦点。

    2026年4月19日
  • 入门指南: 网络视频监控系统入门须知

    网络化视频监控系统(IPVS-IPVideoSurveillance),视频从图像采集设备输出时即为数字信号,以标准Internet网络为传输媒介,基于国际标准TCP/IP协议,采用流媒体技术,实现视频在网上多路复用传输,并通过设在网上视频流服务器,完成视频流转发、报警等操作,以实现整个监控系统指挥、调度、存贮、授权控制等功能。

    2026年4月19日
  • 智能门禁考勤系统描述

    智能门禁控制器是专门为楼宇大厦设计的安全出入控制系y,分别可独立控制双向单门、单向双门。每个控制器独立设有CPU、存储器、时钟、控制与识别电路,可独立完成身份识别、信息存储、门禁控制、考勤记录等任务。

    2026年4月19日
  • 监控系统常见故障解决方法

    在一个监控系统完工以后需要进入调试阶段、试运行阶段以后才能交付使用,有可能出现各种故障现象,例如常见的:不能正常运行、系统达不到设计要求的技术指标、整体性能和质量不理想,特别是对于一个复杂的、大型的监控工程项目来说,是在所难免的,这是就需要我们去做相应的处理来解决故障,保证系统的正常运行。

    2026年4月19日