当前位置:首页 -> 焦点新闻

安全战争:入侵检测能否追平比分?(2)

2005/1/18 18:51:06       

 


  尽管如此一些发起者担心将IDS置于外部防火墙的外面会带来误导性的结果:由于能够检测到试探性的端口扫描活动,你可以获得提早被警告的好处。但是并非所有的扫描活动之后都会是实质性的攻击。

  随手可得的附加工具包括蜂窝模拟器和军用随身拨号器以及日志和文件完整性检查工具等。

  日志能够“加强努力的效果,如果你一贯检查它们;或是毫无用处,如果你不这样做”,Dollicker说。

  然而现在最有用的工具可能莫过于一个好的安全分析师,他能够从由多种IDS系统和工具清理出的繁多数据中发现有意义的东西。

  系统间共享数据的开放标准的制定仍在筹划中。在最近另一份报告中,Gartner小组的分析人员指出:在过去一年中,产商们在提高自己产品性能方面取得了长足的进步。但是,现在是转变到追求另外一种进步的时候了。

  “我们预言能够使IDS成为更有效率的企业安全工具的进步将出现在以下这些领域:数据收集,数据分析,相关性,报警和报告。监测和辨别非法活动的模式识别和人工智能会变得很普遍。主机和网络IDS代理必须以通用的格式将它们的数据传送到能以强大的,可用的接口呈现数据的中央控制器”。分析人员补充。

  这个产业在过去许多年中一直在这些方面努力。Teresa Lunt在担任DARPA信息技术官的时候,首先努力尝试了开发通用入侵检测框架(CIDF),CIDF后来从DARPA脱生为一个独立的实体。

  在DARPA内部讨论的一些想法后来催生了IETF的入侵检测工作小组(IDWG)。到目前为止,工作小组向IETF递交了考虑作为RFC的配置要求,语言和传送方面的文档。

  研究人员在继续探索入侵检测的新方法。比如由DARPA赞助的EMERALD(能够响应非正常实时侵入的事件监测)项目一直在构建一个用于大型的,高度分布式的网络的侵入分析系统,这个系统是基于p-best命令解释器的专家系统。

  EMERALD也使用并扩展了CIDF,它的目标是能够对侵入报告进行相关性分析,识别很大范围的攻击模式并且“推测出侵入者的意图。”针对Solaris 1.4的测试版本已经可以从网站上下载了。

煤炭网版权与免责声明:

凡本网注明"来源:煤炭网www.coal.com.cn "的所有文字、图片和音视频稿件,版权均为"煤炭网www.coal.com.cn "独家所有,任何媒体、网站或个人在转载使用时必须注明"来源:煤炭网www.coal.com.cn ",违反者本网将依法追究责任。

本网转载并注明其他来源的稿件,是本着为读者传递更多信息的目的,并不意味着本网赞同其观点或证实其内容的真实性。其他媒体、网站或个人从本网转载使用时,必须保留本网注明的稿件来源,禁止擅自篡改稿件来源,并自负版权等法律责任。违反者本网也将依法追究责任。 如本网转载稿件涉及版权等问题,请作者在两周内尽快来电或来函联系。

  • 用手机也能做煤炭生意啦!
  • 中煤远大:煤炭贸易也有了“支付宝”
  • 中煤开启煤炭出口贸易人民币结算新时代
  • 下半年煤炭市场依然严峻
市场动态

网站技术运营:北京真石数字科技股份有限公司、喀什中煤远大供应链管理有限公司、喀什煤网数字科技有限公司

总部地址:北京市丰台区总部基地航丰路中航荣丰1层

京ICP备18023690号-1      京公网安备 11010602010109号


关注中煤远大微信
跟踪最新行业资讯