IDS产品选购问答

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zhaoshi88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  企业在选择信息安全产品时有一些认识偏差,比如有的认为网络安全只需一个系统“单刀赴会”。网络安全实则并非单个系统就能“捍卫”,它需集“众人之智、百家之长”。IDS在防范各类网络攻击上为企业指点迷津。
  Q:什么是IDS?
  A:IDS是Intrusion Detection Systems的缩写,即入侵检测系统。从专业上讲,IDS是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能地发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。
  Q:在选购IDS产品时,需要考虑哪些方面?
  A:首先在产品性能方面,需要检测规则库是否完整,检测能力是否强大,报警内容是否分级,数据报表是否灵活直观,产品是否安全和通过认证。其次考察IDS产品的安装、配置以及管理的方便性。最后考虑IDS厂商能否提供专业的技术支持和服务。
  Q:IDS产品应该安放到网络的什么部位?
  A:一般可安放在以下四个部位:1.网络主机。在非混杂模式网络中,可以将IDS系统安装在主机上,从而监测位于同一交换机上的机器间是否存在攻击现象。
  2.网络边界。IDS很适合安装在网络边界处,例如防火墙的两端、拨号服务器附近以及其他网络的连接处。由于这些位置的带宽都不很高,所以IDS系统可以跟上通信流的速度。
  3.广域网中枢。由于经常发生从偏僻地带攻击广域网核心位置的案件以及广域网的带宽通常不很高等情况,因而在广域网的骨干地段安装IDS系统也显得日益重要。
  4.服务器群。服务器种类不同,通信速度也不同。对于流量速度不是很高的应用服务器,安装IDS是非常好的选择;对于流量速度快但又特别重要的服务器,可以考虑安装专用IDS系统进行监测。
  Q:IDS与防火墙的主要区别在哪里?采购时应该如何区分和确定原则?
  A:防火墙是一个位于计算机和它所连接的网络之间的设备,该计算机流入流出的所有网络通信均要经过此防火墙。与防火墙不同,IDS入侵检测系统是一个监听設备,没有跨接在任何链路上,无需网络流量流经它便可以工作。但IDS也有自己的缺陷:首先是网络缺陷,用交换机代替可共享监听的HUB使IDS的网络监听带来麻烦,并且在复杂的网络下精心地发包也可以绕过IDS的监听;其次是误报量大,只要一开机,就有可能报警不停;最后是自身防攻击能力差。所以,IDS还不足以完成网络安全防护的重任,IDS应该与防火墙等其他安全设备形成一套整体的安全防护体系。企业也应该根据自己的安全需求确定自己的安全设备种类和IDS具体性能。
  Q:企业选择IDS存在什么误区?
  A:网络安全并不是一个单个系统所能完成的工作,需要配合口令系统的使用和管理、反病毒程序的安装、文件系统的许可和审核以及全面优良的的网络实践及策略。IDS不会“包治百病”,它所能做的是对那些可能危害网络结构以及存储数据完整性的行为进行检测、报告和有限地响应。
其他文献
清华大学提出的网格系统框架图  虽然目前网上已有成千上万台计算机,也有为数众多的高性能计算中心,但是,网络资源的利用率却不高。据统计,网络系统的平均利用率仅为30%左右。如何更好地利用网络资源已经成为人们日益关注的话题。通过努力,科学家们终于想到了解决问题的方法——利用网  格计算(Grid Computing),把网络上的计算机组织起来,形成一个巨大的全球计算环境。    网格的安全特点和需求 
异地举证、全程录像、同步视频……庄严的法庭演绎一幕幕生动 的镜头,于庄重与严谨之中维护司法公正。  司法公正体现社会公平正义,法庭庭审体现司法之公正并扮演控辩双方较量之焦点的角色。在庭审活动中,法院如何以信息技术手段服务于审判的公正高效?如何维护当事人权益,确保司法正义?数字法庭带来的庭审变革如何带动法院的整体变革?这些变革又如何体现法院司法实践的发展方向?  李法官第二天要参加物业纠纷案的开庭,
7月8日,AMD公司宣布,将对节能芯片厂商全美达注资750万美元。作为回报,AMD将获得全美达部分优先股。消息一传出,全美达股票当天的收盘价上涨了34%,AMD的股价也出现小幅上涨。业内普遍认为,AMD与全美达再次携手,对于双方而言,都是一个不错的选择。    昔日对手 今日伙伴    现在很多人对全美达这个名字可能会感到陌生,但在上世纪90年代末期,全美达在处理器市场也是声名显赫。  可以说,从
人们终于可以亲身体验电影《少数派报告》里汤姆克鲁斯用手随意拨动影像的场面了!5月30日,微软公司公开展示了一台新型电脑——与众不同的是,这是一台桌面电脑(Surface),它既没有鼠标,也不需要键盘,而是通过声音、笔或者触摸进行操作。  微软创始人比尔盖茨曾示,要让全球每个人桌上都有一台电脑。而此次微软推出的Surface则直接把桌面变成了电脑。  Surface大如茶几,高22英寸、长42英寸、
图1 量化管理支持HR战略转型    图2 HR-BI数据流    图3 人力资源信息化整体蓝图  越来越多的CEO们认识到当今企业竞争力的核心是人力资源,人力资源职能面临着新的、更具有战略性衡量标准的挑战。CEO们经常期盼HR有能力为企业提供所有员工的数据和分析,从而提高企业商业决策的准确度和企业竞争力。人力资源管理与企业效益之间关系的研究是当今人力资源管理领域的重要课题,但到现在为止还未有得到
6月19日,飞利浦随其第八代液晶显示器产品发布了其最新的SMART技术。该技术可以在显示器其他参数不变的情况下,使液晶显示器所表现出的色彩更为细腻逼真,并使液晶画质在优化后能适应多种不同的应用场所,让用户得到更方便快捷的应用体验。  液晶在工作时其默认性能并非最优,对于每台显示器来说,需要经过细致的调节。之前,专业显示器在出厂前需要经过专业的调试工程师对液晶的显示效果进行细致的调节,而这也正是专业
在我国电子政务建设过程中,以PDF为格式的电子文档得到了广泛的应用。相比较而言,PDF具有许多其他电子文档格式无法相比的优点,如完全保持纸质文档原样、存贮空间小、便于网络传输等。    问题:PDF文档无法编辑    作为一种图像格式,PDF的只读特性为它带来了缺陷:只能看,无法进行文本编辑、复制和引用,PDF文档之间也无法相互引用和检索,大量文档只能是一堆死的文字,而不是可应用的流动的信息。这些
Agela Chin认为,IT就是业务。  1. 今天我了解的所有ITIL流程都会过时。  2.我不得不去买新的ITIL v3的书。  3.今天我用的ITIL流程在v3的服务生命周期中无效。  4. v3是v2的简单叠加。  5. 为了执行v3,我不得不抛弃v2。  6. 我不得不去重新认证。  7.已经参照ITIL v2实施IT服务管理流程体系的组织,和那些完全没有实施IT服务管理流程的组织怎么
前面部分为大家介绍了网秦天下针对当前的手机病毒查杀采取的解决方案,下面就以网秦手机杀毒软件1.0版为例,介绍一下该如何使用手机杀毒软件来保护您的手机免受病毒的侵害。下面的介绍是以基于Symbian OS 7.0以上平台版本的网秦手机杀毒软件为例,基于Symbian OS 6.1版本的软件使用方法与之相仿。   一、软件的安装   软件的安装非常简单,只需从网上将软件的SIS文件安装包下载后,传入手
01    CIO角色转变  目前,信息化已经逐步渗透到商业和政府组织中。IT系统开始从传统的后台支持转变为为新业务开展的直接驱动力,日益成为企业的直接利润中心。各种组织对信息化的依赖程度正不断增加,甚至有些组织没有了IT就将不复存在。  随之而来的是CIO角色的变化。    CIO:伴随技术成长    20世纪80年代中期,安达信公司对全美服务业和500家最大的公司进行调查发现,已经有40%的公