it167.com  设为主页
 收藏本站
 
  资讯:业界动态 | 软件动态 | 人物专栏 | 安全资讯 | 网络生活 | 电子商务 | 小游戏 | 视频 | 美女图片 | 音乐
  网络编程 | 网站运营 | 网页制作 | 图形图象 | 操作系统 | 媒体动画 | 软件教学 | 网络应用 | 邮件系统 | 网络安全 | 认证考试
asp | .net | php | jsp | Sql | java | Dreamweaver | FrontPages | Javascript | css | Coreldraw | photoshop | Flash | Coreldraw
当前位置: > 主页>网络安全>IDS/IPS >安全体系的核心——HIDS
最新新闻

·机会与整合 边缘化互联
·TOM-Skype新增三大本地
·雅虎抢闸邮箱竞赛 网易
·新浪抢攻北京奥运
·洞悉网络口碑的掘金机会
·拆解网络病毒黑金交易
·木马下载器近期出现新变
·《互联网周刊》第17期文
·Web2.0是否催生自吹自擂
·三张宝宝裸照招来MSN封
热门新闻
·安全应用:应用IDS保卫
·快速了解关于IDS和IPS的
·IDS入侵检测系统的测试
·IPS如何实现深度检测和
·IDS的交换机局限问题的
·IDS没死:国内IDS产品发
·专家看点:IDS的缺陷 成
·企业面对深层攻击 IPS精
·启明星辰网络安全预警体
·基于Linux蜜网(Honeynet
推荐新闻
 
 

安全体系的核心——HIDS 

作者:   来源:it167   点击:   日期:2007-01-27

在建立由防火墙、IDS等安全产品组成的安全体系中,安全业界有两种截然不同的观点:一种是以防火墙为核心,另一种是以IDS为核心。以往,我们听了很多防火墙为核心的观点,现在我们来倾听一下以IDS为核心的主张。

减少威胁和规避风险是用户设计网络安全系统的两个基本出发点。在美国最近发布的国家信息安全保障计划中,有关专家将主动威胁和内部威胁列为对用户危害最大的两类威胁,这两类威胁所带来的损失占据总体安全损失的90%以上。而目前用户对这两类威胁的认识程度还不够深入,对于它们的防御工作只占到日常防护工作的10%左右。

网络安全防护的重点并不是硬件,而是存储与运行在网络上的各种关键信息。按照这一理论,越是靠近被防护点的威胁其风险也就越大。由此看来,用户所面临的最大风险应该自于网络内部,网络安全的重点应该是网络内部保护。网络安全是一个具有木桶效应的系统,其性能体现在最薄弱的地方。因此,一个完整的网络安全防护体系必须覆盖网络的整个时空。网络系统安全的防护空间可划分为内部安全、边界安全和信息基础设施安全,如图所示。同时,网络安全又是一个与时间相关的过程,包含着防护、监测和响应三个环节,这三个环节随着攻击手段的变化而变化,协同实现网络安全保障。



在网络结构和攻击手段相对简单的网络建设早期阶段,网络安全体系是以防护为主体,依靠防火墙、加密和身份认证等手段来实现。随着攻击手段的不断演变,监测和响应环节在现代网络安全体系中的地位越来越重要,正在逐步成为构建网络安全体系的核心。

网络安全体系的监测和响应环节是通过入侵检测(IDS)来实现的。IDS从网络系统中的关键点收集信息,并加以分析,检测网络中是否有违反安全策略的行为和识别遭受袭击的迹象。作为网络安全核心技术,入侵检测技术可以缓解访问隐患,将网络安全的各个环节有机结合起来,实现对用户网络安全的有效保障。

入侵检测(IDS)分为基于主机(HIDS)和基于网络(NIDS)两种。HIDS安装在被监测的主机系统上,监测用户的访问行为;NIDS安装在被监测的网段上,监听网段内的所有数据包,判断其是否合法。

根据前面提到的网络威胁原理,离被防护信息点越近,保护的作用就会越有效。由于部署在被保护主机上,HIDS从空间满足了网络安全的先决条件; 同时,由于监听的是用户的整个访问行为,HIDS可以有效利用操作系统本身提供的功能,结合异常分析,准确报告攻击行为,在时间上保证了网络安全进程实现的过程。HIDS在网络安全防护时空上的优势必将使它成为未来网络安全体系的核心。

(责任编辑:zhaohb)



文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·IDS值得投资吗 ·新型蜜罐提高入侵检测准确性
·潘柱廷:IDS和IPS争议有误区 ·破解IPS迷雾(1)
·冠群金辰中国储备粮管理总公司网络安全解 ·一个评价入侵检测系统漏洞攻击检测覆盖面

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:it167  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。