国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

華為賽門鐵克:主動(dòng)威脅防御 讓網(wǎng)絡(luò)更安全

華為賽門鐵克 發(fā)表于:11年06月08日 17:16 [來稿] DOIT.com.cn

  • 分享:
[導(dǎo)讀]IPS的引擎設(shè)計(jì)的好壞是決定IPS入侵防御效果的核心,誤報(bào)和漏洞是檢驗(yàn)IPS引擎的兩個(gè)關(guān)鍵指標(biāo)。通常的IPS引擎和簽名的設(shè)計(jì)和發(fā)布是慢于威脅和漏洞被發(fā)現(xiàn)的速度,有兩大原因。

IPS的引擎設(shè)計(jì)的好壞是決定IPS入侵防御效果的核心,誤報(bào)和漏洞是檢驗(yàn)IPS引擎的兩個(gè)關(guān)鍵指標(biāo)。通常的IPS引擎和簽名的設(shè)計(jì)和發(fā)布是慢于威脅和漏洞被發(fā)現(xiàn)的速度,有兩大原因:

原因一:當(dāng)前廠商的IPS引擎和簽名主要還是基于攻擊來設(shè)計(jì);

原因二:漏洞的披露速度大幅提升,很多漏洞因此被稱之為“零日漏洞”,“零時(shí)漏洞”,基于同一漏洞的攻擊種類和攻擊工具也各不相同。

因此通過發(fā)現(xiàn)攻擊的特征來設(shè)計(jì)引擎和簽名,往往讓IPS的誤報(bào)和漏報(bào)率明顯較高,UTM中的IPS功能經(jīng)常應(yīng)為性能等其他的因素,檢測(cè)略往往不被重視。

基于攻擊的引擎 VS基于漏洞的引擎

所謂漏洞是指軟件中的缺陷,這些缺陷可被惡意人員利用,形成攻擊。一般漏洞被發(fā)現(xiàn)以后,會(huì)有一些組織如CVE和Bugtraq對(duì)這些漏洞進(jìn)行編號(hào)跟蹤。而簽名則用于描述檢測(cè)威脅所需要的特征。當(dāng)一種攻擊被發(fā)現(xiàn)以后,簽名研究人員會(huì)對(duì)這個(gè)攻擊進(jìn)行特征的提取,一般有兩種方法:基于具體攻擊的(exploit-based)和基于漏洞(vulnerability-based)的。

所謂基于具體攻擊,就是指一個(gè)攻擊出現(xiàn)后,研究人員專門針對(duì)這個(gè)攻擊的特征來編寫簽名,這類簽名能夠防御的范圍非常狹窄,往往只能防御一種特定的攻擊。要躲開這樣的簽名非常容易,只要把攻擊中的特定字符串修改掉就行了。舉一個(gè)簡(jiǎn)單的例子來說:如果有一個(gè)簽名尋找“FUBAR123”這個(gè)特定字符串,那么只要修改一些大小寫或者數(shù)字,比如“fUBAR124”,原先的簽名就失效了。如果簽名是基于某一種特定的攻擊方法,那么攻擊者只要稍微修改一下這個(gè)模式,就能完全躲開檢測(cè)了。基于具體攻擊的簽名開發(fā)周期非常短,對(duì)研究人員的技能要求也相對(duì)較低,這使得很多廠商能夠在很短時(shí)間內(nèi)響應(yīng)突發(fā)的新型攻擊。

[責(zé)任編輯:尤佳]
據(jù)國(guó)外媒體報(bào)道,市場(chǎng)調(diào)研公司Gartner日前發(fā)布報(bào)告稱,從現(xiàn)在開始的三年時(shí)間后,平板電腦出貨將會(huì)超越傳統(tǒng)Windows PC,且出貨量將超過72%。在這段時(shí)間里,PC出貨將以更快的速度下滑。
官方微信
weixin
精彩專題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.