选择入侵防御系统的理由

来源 :电子商务世界 | 被引量 : 0次 | 上传用户:kxh8l
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读


  公安部公共信息网络安全监察局2002年在全国范围内组织开展了计算机病毒疫情调查活动。调查显示:在被调查用户中,我国感染计算机病毒的用户数量已由2001年的73%上升到2002年的83.98%;遭受计算机病毒破坏造成损失的已由2001年的43%升至2002年的64.05%;通过网络下载和浏览感染病毒的用户数量明显增加;国外流行计算机病毒通过互联网侵袭我国计算机用户的同时,国内也出现了一些本土化的计算机病毒,其传播能力和破坏性比较强。
  网络安全技术发展到今天,除了防火墙和杀毒系统的防护,入侵检测技术也成为抵御黑客攻击的有效方式,网络安全防御已成为世界范围内普遍关注的热门话题。当传统的防火墙等防御手段远远不能满足日益发展的安全需求的时候,网络入侵防御系列产品脱颖而出,与现有的网络安全解决方案相比较能够以更全面、更智能的检测方法,使用户的网络免受多种类型的网络入侵与攻击。带着对IPS(入侵防御)的应用问题,本刊记者近日采访了入侵防御解决方案提供商Top Layer网络公司大中华区总经理陈劲夫先生。
  
  网络安全的需求
  
  陈劲夫先生认为,企业只要与公网连接,就有解决网络安全问题的需求。目前,网络攻击应分为两类 :一类是来自外部的黑客主动攻击 ;更多的一类则是无意的被动型攻击,也就是说,企业员工可能浏览到被感染的外网,电脑被感染后在内网上传播。另外,由于目前企业特别是中小企业IT管理人员工作繁忙,知识更新速度慢,又由于资源有限的原因,安全管理也不可能外包给专业的公司,所以面临的安全漏洞就更多。陈劲夫先生说,随着法律的不断完善我们必须重视的一个问题就是企业除了保护自己以外,还要对自身的安全负责,不要使自己成为黑客攻击的跳板。比如,某企业由于浏览了您的网络而使他的客户遭到攻击这种第三方受害的例子在国外该企业是要负责的。
  
  传统安全解决方案的缺陷
  
  现今的安全架构在对付日益复杂和精密的网络攻击时已显现出诸多不足。许多入侵可穿过防火墙和仅有检测和记录功能的传统网络入侵检测系统。陈劲夫先生介绍,事实上,根据CSI/FBI安全报告显示,90%的攻击可以绕过防火墙,使网络很容易遭受攻击,造成巨大损失,如生意丢单、服务器重建、知识产权丢失以及一些法律问题。防火墙在网络安全方面发挥着重要作用,但若单独使用也容易使网络遭受攻击。大部分防火墙会配置开放端口,黑客就可通过这些开放端口入侵系统。此外,防火墙也不能有效地阻止诸如HTTP蠕虫等普通攻击、混合攻击和Ddos/Dos攻击。事实上,当防火墙不能抵挡某次攻击时,其自身也会成为DoS之源。
  陈劲夫先生说,IPS出现的另一个主要原因是IDS的不足逐渐引起人们的不满;抗DoS攻击技术的不成熟使市场急需新技术。IDS的误报和漏报问题一直困扰着用户,1:60000的海量误报率常使用户忽略掉其中包含的真正的危险攻击;而IDS另一个缺陷是它只能报警而不能采取阻断措施,用户往往在得到报警的同时,攻击已经发生了,报警毫无用处 ; Gartner最新报告显示,2003年底,如果IDS误报不能减少90%,那么90%的IDS部署将宣告失败。将IDS功能与抗DoS技术结合起来的新技术IPS是未来解决各类攻击的新希望。IPS必须是在线设备,能够准确检测和精确阻止攻击。能够在灾害发生之前正确地阻断攻击。
  
  IPS的应用效果和规划方案
  
  陈劲夫先生介绍,北京市政府已经有两个部门部署了IPS系统。AC Nielson是美国一家从事电视收视率调查的专业公司,今年夏天,欧洲的一个网站被黑掉了,后来发现攻击的病毒是绕到防火墙后边的。部署了IPS系统以后,运行了4到5个月,没有遇到服务中断。但从安全报表上可以经常看到来自外部的攻击。更惊讶地发现,一个月内有30到40次员工在浏览网页时,带入了红色代码病毒,但整个网络没有受到感染。“IPS在狼来的时候作出了反应。”陈劲夫先生说。
  昂贵的部署费用又是阻碍IDS发展的另一个主要原因。企业关心的是网络不受到攻击,业务能够正常运转,对黑客来自何方并不非常关心。陈劲夫先生建议企业构建安全架构的顺序应该是防火墙→IPS→IDS→……,具有了防火墙和IPS,漏掉的部分再用IDS,这时IDS的工作量小得多了,可以选择带宽较小的IDS产品,相对价格就会较低。部门级、企业级IPS的价格一般在40万到60万人民币以下,同时选择IDS和IPS 的价格不会超过单独选择IDS的价格,但功能却远远不同。但IDS和IPS都不能100%防止攻击,仍要有更进一步的防范措施,比如内容管理过滤等。
  虽然病毒与反病毒之间的斗争始终没有停止过,总是道高一尺,魔高一丈,但新技术让我们看到了未来抵抗各类攻击的新方向,未来黑客攻击应该没有以前那样容易得逞了。市场如何发展,用户如何使用应该是厂商和用户共同面临的挑战,我们期盼着网络和平的日子就在今天。
  
  相关链接
  IDS:入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术,被认为是防火墙之后的第二道安全闸门。IDS主要用来监视和分析用户及系统的活动,可以识别反映已知进攻的活动模式并向相关人士报警。对异常行为模式,IDS要以报表的形式进行统计分析。产品提供的功能还要评估重要系统和数据文件的完整性。网络IDS的用途是监控网络攻击的踪迹、侦察可疑的网络行为。当IDS发现了奇怪的网络活动之后,它就会向专业的网络安全维护人员发送警报,同时还记录和报告入侵的详细过程。IDS无法阻止正在进行的网络攻击。
  IPS:入侵防御是一种在线的解决方案,它可以阻击由防火墙漏掉的或IDS只能检测而不能处理的网络攻击,从而减少因网络攻击而受到的损失,增强网络的性能和可用性。IPS在对恶意的进攻-诸如混合性攻击、HTTP蠕虫,SYN floods,协议和数据量异常,DoS(拒绝服务式攻击)和DDoS(分布式拒绝服务攻击)进行阻断的同时,还可以保障对良性的数据具有良好的通行能力,可以使良性的数据快速通过。IPS可以找出入侵迹象,同时观察网络上特定计算机的可疑网络行为。当服务器执行反常操作的时候,IPS就会自动地采取适当的对策阻止攻击。
其他文献
阿基米德说:“给我一个支点,我可以撬起整个地球。”  那么谁能成为电子商务的支点?企业?政府?还是网络英雄?  据IDC预测,2003年全球电子商务的交易值将超过1.2万亿美元。到2004年,中国的电子商务交易额将会从2000年的220亿美元上升到600多亿美元,其中B2B交易额将会占据75%的份额。未来5~10年内将是IT技术继续突飞猛进、新经济高速成长、全球经济结构调整的重要时期,也将是中国大
期刊
科技的进步已经帮助我们实现了太多太多的梦想,无论是个人、企业乃至整个社会,都在经历着技术创新所带来的巨大变革。面对扑面而来的信息化大潮,如何实现随时、随地、随意地获取信息,已经成为人们对未来最大的企盼,每个人都在等待着这个答案,未来的信息社会究竟是什么样?  为期一周的联想技术创新大会(Legend World 2002)正是试图给出这个答案。作为首次由中国企业发起和主办的世界级技术盛会,Lege
期刊
青岛啤酒股份有限公司前身为国营青岛啤酒厂,始建于1903年,是我国历史最悠久的啤酒生产企业之一,公司生产的青岛牌啤酒是国际市场上颇具知名度的中国品牌。    选择Oracle以信息化实现新突破    随着中国加入WTO,为了能够在日益激烈的市场竞争中不断巩固并扩大竞争优势,青啤确定了建设国际化大公司的战略目标。公司高层领导清楚地认识到,为实现这一战略目标,必须通过建立与国际化大公司相适应的信息化管
期刊
杜家滨自1998年10月起担任思科系统(中国)网络技术有限公司总裁。2001年5月,杜家滨升任思科系统公司副总裁,同时继续担任思科系统(中国)网络技术有限公司总裁,在北京全面掌控思科中国业务。目前,思科在华业务已跃升为亚太地区业务的核心之一。  杜家滨毕业于台湾国立交通大学,加盟思科之前,曾先后在惠普、微软任职。  利用多年的从业心得,杜家滨为思科中国支起了灶,调来了水,储备好了米,做出了一份特别
期刊
成都大邑九洲燃具水业商行是一家个体独资的商贸公司,主要从事液化气、液化气燃具、矿泉水、纯净水等商品的零售、配送业务,主要销售对象为本地区的居民及餐饮行业。  在公司以往的经营运作中,一直采用登记卡的方式管理客户资料,大多数是电话订货、送货。随着业务量增大,工作人员很难快速找到客户的名称、送货地址等相关信息,时常拖延送货时间;同时,使客户借用物品的管理变得更繁杂,液化气瓶、饮水机等出借物品都需要定期
期刊
在2003年来临之际,ERP市场发生了变化,最为显著的特征是活跃角色的转移——客户成为了主角,客户在ERP应用目的、ERP部署策略、获得服务结构和源泉三个方面发生了转变。    应用目的:理论模型引导型转入经营需求引导型    2002年之前,国内ERP市场主要是洋品牌的天下,国内企业自主选择的范围很小,部分大型企业赶时髦,随大流,纷纷投入几百万,上千万资金,上马价格昂贵的国外软件。这种 “一厢情
期刊
迪斯万通国际公司(Sodexho PassInternational)是法国一家从事"BusinesstoBusiness‘‘服务的专业性跨国公司,通过其体系为各类公司提供改善餐饮、娱乐及其它服务的解决方案,有着30多年专业经验的索迪斯万通,业务遍及66个国家,拥有25万员工,是全球最大的综合服务提供商之一。    新挑战提出新需求    索迪斯万通(中国)(SodexhoPassChina)自1
期刊
2002年,经历了IT严冬的考验,似乎所有的厂家都恢复到理智的思考中。人们不禁发出疑问,IT业是否步入了缓慢的增长期?赛迪顾问公司的最新统计数字给网络厂商们带来了一线曙光:2002年第三季度,中国网络设备市场规模达到33.24亿元,比上一季度上升了6.8%。其中交换机市场销量达到436.8万端口,销售额达到16.37亿元,与第二季度相比,分别增长率为21.74%和9.13%;路由器市场销售量为6.
期刊
随着网络应用向纵深化发展,用户对于计算机设备的要求越来越苛刻。UPS作为网络系统建设的后备动力起着不可忽视的作用。2002年,中国的UPS市场呈现出较为有力的增长趋势,这主要归功于政府行业对于UPS市场需求的扩大,尤其是电信市场和金融市场的需求比较旺盛。另一方面,对于个人用户而言,UPS市场始终保持着稳定的增长趋势。为了深入了解UPS市场2003年的主要发展趋势,记者走访了若干家UPS生产厂商,也
期刊
最近,“开放式”系统这一概念在大规模的磁带备份系统安装领域被广泛宣传。从理论上讲,这一开放式系统将促使标准化介质的生成,并使该介质能够由一个供应商的系统写入,被另一供应商的驱动器续写,并且由其它制造商的第三方系统成功读出。如果这一理论能够实施,无疑将成为一大创举。但令人遗憾的是,以LTO(Linear Tape Open,线性磁带开放协议)产品为代表的具体实施情况当前存在显著缺陷。虽然LTO的Ul
期刊