IDS及其存在的问题

随着网络安全风险系数不断提高,曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充,IDS(入侵检测系统)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。

      随着网络安全风险系数不断提高,曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充,IDS(入侵检测系统)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。
 
  一、入侵检测系统(IDS)诠释


  IDS是一种网络安全系统,当有敌人或者恶意用户试图通过Internet进入网络甚至计算机系统时,IDS能够检测出来,并进行报警,通知网络该采取措施进行响应。


  在本质上,入侵检测系统是一种典型的“窥探设备”。它不跨接多个物理网段(通常只有一个监听端口),无须转发任何流量,而只需要在网络上被动地、无声息地收集它所关心的报文即可。


  目前,IDS分析及检测入侵阶段一般通过以下几种技术手段进行分析:特征库匹配、基于统计的分析和完整性分析。其中前两种方法用于实时的入侵检测,而完整性分析则用于事后分析。


  二、IDS存在的问题


  1、误/漏报率高


  IDS常用的检测方法有特征检测、异常检测、状态检测、协议分析等。而这些检测方式都存在缺陷。比如异常检测通常采用统计方法来进行检测,而统计方法中的阈值难以有效确定,太小的值会产生大量的误报,太大的值又会产生大量的漏报。而在协议分析的检测方式中,一般的IDS只简单地处理了常用的如HTTP、FTP、SMTP等,其余大量的协议报文完全可能造成IDS漏报,如果考虑支持尽量多的协议类型分析,网络的成本将无法承受。


  2、没有主动防御能力


  IDS技术采用了一种预设置式、特征分析式工作原理,所以检测规则的更新总是落后于攻击手段的更新。


  3、缺乏准确定位和处理机制


  IDS仅能识别IP地址,无法定位IP地址,不能识别数据来源。IDS系统在发现攻击事件的时候,只能关闭网络出口和服务器等少数端口,但这样关闭同时会影响其他正常用户的使用。因而其缺乏更有效的响应处理机制。


  4、性能普遍不足


  现在市场上的IDS产品大多采用的是特征检测技术,这种IDS产品已不能适应交换技术和高带宽环境的发展,在大流量冲击、多IP分片情况下都可能造成IDS的瘫痪或丢包,形成DoS攻击。

IDS及其存在的问题
阅读剩余 26%

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 从多个角度分析家庭安防 高清成应用重点

    所谓的智能家居远程控制系统,主要由公网服务平台、通信网络、家庭网关和用户终端四部分组成。智能家居本地控制系统通过家庭网关注册到公网服务器,公网服务器为用户终端与智能家居系统之间提供一个安全可靠的数据传输渠道。

    2024年4月18日
  • 迪普科技公安视频传输网安全防护体系方案

    迪普科技作为业内视频专网安全建设的引领者,多年深耕视频监控安全建设工作,先后参与了公安视频传输网安全建设相关的调研及规范制定,凭借视频传输网整体安全方案,参与到吉林省公安机关视频传输网安全防护体系建设中,按照“严控边界、纵深防御、主动监测、全面审计”的思路,以突出重点、急用先建为原则,以前端准入控制、系统应用区安全防护、安全监管平台为重点,初步为吉林省公安厅建设了省厅公安视频传输网安全防护系统。

    2024年1月17日 方案
  • 博微安全:视频图像智能分析专家

    2012年4月24日,2012第六届安徽国际社会公共安全产品暨警用装备展览会隆重举行。近300家参展企业,1.2万平米展出面积,吸引了国内外生产研发的旗舰如海康、大华、三星、科达、王牌、豪恩、翔飞等积极参展。

    2024年4月5日
  • 哈尔滨1.7万盏路灯接入智慧路灯信息系统

    哈尔滨智慧路灯信息系统是由分工不同的电脑搭建起来的。在电脑中储存哈尔滨市固有地理信息特点,比如经纬度、每天日出日落时间。同时,还可以通过路灯上的光感元件采集街路光照状况,为何时需要路灯照明提供参考。除此以外,这套系统还载入了哈尔滨经纬度等地理气象因素,正常天气情况下,每天的路灯开闭时间根据日照情况都有不同,前后两天约差3分钟左右,较过去冬夏“一刀切”式的开闭灯时间更人性化。

    2024年7月27日
  • 门禁系统在智能楼宇安防中的应用

    门禁系统在智能楼宇安防中的应用

    2024年4月21日
  • 安防报警设备(智能安防报警设备全方位守护)

      安防报警设备:守护家园的智能防线   在现代社会,安全问题日益受到重视,安防报警设备成为了家庭和企业不可或缺的守护神。无论是防范入室盗窃,还是预防火灾等意外事故,一套高效的安防…

    2024年11月20日