IDS及其存在的问题

随着网络安全风险系数不断提高,曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充,IDS(入侵检测系统)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。

      随着网络安全风险系数不断提高,曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充,IDS(入侵检测系统)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。
 
  一、入侵检测系统(IDS)诠释


  IDS是一种网络安全系统,当有敌人或者恶意用户试图通过Internet进入网络甚至计算机系统时,IDS能够检测出来,并进行报警,通知网络该采取措施进行响应。


  在本质上,入侵检测系统是一种典型的“窥探设备”。它不跨接多个物理网段(通常只有一个监听端口),无须转发任何流量,而只需要在网络上被动地、无声息地收集它所关心的报文即可。


  目前,IDS分析及检测入侵阶段一般通过以下几种技术手段进行分析:特征库匹配、基于统计的分析和完整性分析。其中前两种方法用于实时的入侵检测,而完整性分析则用于事后分析。


  二、IDS存在的问题


  1、误/漏报率高


  IDS常用的检测方法有特征检测、异常检测、状态检测、协议分析等。而这些检测方式都存在缺陷。比如异常检测通常采用统计方法来进行检测,而统计方法中的阈值难以有效确定,太小的值会产生大量的误报,太大的值又会产生大量的漏报。而在协议分析的检测方式中,一般的IDS只简单地处理了常用的如HTTP、FTP、SMTP等,其余大量的协议报文完全可能造成IDS漏报,如果考虑支持尽量多的协议类型分析,网络的成本将无法承受。


  2、没有主动防御能力


  IDS技术采用了一种预设置式、特征分析式工作原理,所以检测规则的更新总是落后于攻击手段的更新。


  3、缺乏准确定位和处理机制


  IDS仅能识别IP地址,无法定位IP地址,不能识别数据来源。IDS系统在发现攻击事件的时候,只能关闭网络出口和服务器等少数端口,但这样关闭同时会影响其他正常用户的使用。因而其缺乏更有效的响应处理机制。


  4、性能普遍不足


  现在市场上的IDS产品大多采用的是特征检测技术,这种IDS产品已不能适应交换技术和高带宽环境的发展,在大流量冲击、多IP分片情况下都可能造成IDS的瘫痪或丢包,形成DoS攻击。

IDS及其存在的问题
阅读剩余 26%

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 计算机视觉近年来蓬勃发展 五大行业新应用见端倪

    2020年,计算机视觉的全球市场规模为94.5亿美元,预计到2030年将达到411.1亿美元。美国《福布斯》双周刊近期的报道中,列出了该技术最有可能“大显身手”的五大行业。

    2024年4月21日
  • 龙岩为电梯加装远程监控系统

    安装了远程监控系统的电梯遇到故障时,市民只需按报警按钮,就可以进行语音通话,同时系统还会自动向预设的物业值班人员、电梯维保人员、安全管理人员等多台手机号码发送求助短信,确保电梯的故障隐患能够得到及时排除。

    2024年4月24日
  • ATM监控急需解的问题与技术难题

    随着金融行业的迅速发展,银行服务已超越了传统的服务理念,ATM自动柜员机在全国各地不断普及,它给我们的生活带来了许多方便,成为我们生活中密不可分的助手,已经完全融入百姓的日常生活当中。

    2024年4月13日
  • 防盗报警探测器的原理及安装使用

    探测器种类繁多,包括室内被动探测器、室外被动探测器、室外主动探测器和各种环境探测器等等。环境探测器一般常见的有振动探测器、烟雾感应探测器、煤气泄漏探测器,同时还有强电探测器、有害气体探测器、压力温度探测器等等。

    2024年4月12日
  • 烟雾探测器正确使用方法

    众所周知,火灾给家庭带来严重灾难,轻者财务损失,重者人身伤害,对于一个家庭而言,起火的原因有很多种

    2024年4月6日
  • 安防技术员(专业安防技术员招聘)

      安防技术员:守护安全的幕后英雄   在现代社会,安全无疑是每个人最为关注的话题之一。无论是家庭、企业还是公共场所,安防系统的存在都至关重要。而在这背后,安防技术员扮演着不可或缺…

    2024年11月19日