解析IDS与IPS的关系及发展方向

来源 :教师·理论研究 | 被引量 : 0次 | 上传用户:w01225
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:本文对市场上流行的两种不同的安全系统IDS和IPS的特点以及应用和部署范围做了较为深入的剖析,并分析了未来IPS与IDS的发展方向。
  关键词:IPS;IDS;特点;发展方向
  
  目前安全市场存在两种不同的安全系统,一种IDS,一种IPS。这两种产品在业界讨论基本结束,IDS和IPS是两个独立的市场,入侵检测系统和入侵防御系统是两类产品,并不存在入侵防御系统要替代入侵检测系统的可能,那么我们如何来面对IDS和IPS两种不同的系统呢?
  
  一、两种系统的不同特点
  
  1.IDS
  IDS可以分为以下两种:主机型IDS(HIDS)和网络型IDS(NIDS)。HIDS的分析对象为主机审计日志,所以需要在主机上安装软件,针对不同的系统、不同的版本需安装不同的主机引擎,安装配置较为复杂,同时会对系统的运行和稳定性造成影响;而NIDS的分析对象为网络数据流,只需安装在网络的监听端口上,对网络的运行无任何影响。如果把防火墙比作大门警卫的话,IDS就是网络中不间断地摄像机。IDS通过旁路监听的方式不间断的收取网络数据,对网络的运行和性能无任何影响,同时判断其中是否含有攻击的企图,通过各种手段向管理员报警。不但可以发现来自外部的攻击,也可以发现内部的恶意行为。所以说IDS是网络安全的第二道闸门,是防火墙的必要补充,构成完整的网络安全解决方案。IDS系统在发现入侵后,会及时做出响应,包括切断网络连接、记录事件和报警等。业界总结的通用IDS系统的主要功能包括:监测并分析用户和系统的活动;核查系统配置和漏洞;评估系统关键资源和数据文件的完整性;识别已知的攻击行为;统计分析异常行为;操作系统日志管理;识别违反安全策略的用户活动。
  2.IPS
  同侵入检测系统(IDS)一样,IPS 系统分为基于主机和网络两种类型。基于主机的 IPS 依靠在被保护的系统中所直接安装的代理。它与操作系统内核和服务紧密地捆绑在一起,监视并截取对内核或 API 的系统调用,以便达到阻止并记录攻击的作用。它也可以监视数据流和特定应用的环境(如网页服务器的文件位置和注册条目),以便能够保护该应用程序,使之能够避免那些还不存在签名的、普通的攻击。
  
  二、IPS与IDS比较
  
  准确地讲,IPS与IDS都基于检测技术,但前者是通过检测来防护,后者是基于检测来监控,两者在安全工作中发挥着不同的作用。下面看看两者的几点不同:
  (1)使用方式不同:IPS是串行链路安装,是网关控制类产品,只关注串行线路上的入侵防御;IDS是旁路安装,是安全检测、监控分析类产品,其检测与关联的面更广,并帮助用户发现、了解、统计、分析入侵威胁状况。前者重控制,后者重管理。
  (2)设计思路不同:由于IPS在线工作,相比IDS而言,IPS增加数据转发环节,这对系统资源是一个新消耗。要保障IPS数据处理效率,IPS必须与IDS资源分配重心不同,为了降低在线等待时间,IPS事件响应机制要比IDS更精确、更迅速,而误报高、响应慢的事件在IPS没有存在的意义。同时IPS中统计分析、报表呈现等管理特性为提升效率也必须作出一定的让步。所以若厂家的IPS与IDS的检测事件库相冲突,则说明IPS效率未达到最优状态。
  (3)发展目标不同:IPS重在深层防御,追求精确阻断,是防御入侵的最佳方案,弥补防火墙或IDS对入侵数据实时阻断效果的不足。在提升性能效率的同时,必须不断地追求精确识别攻击的能力、抗躲避能力,没有误阻断的深层防御才算有效,否则防御的代价就是影响正常业务。IDS重在全面检测,追求有效呈现,是了解入侵状况的最佳方案,会长期存在且不断发展。
  (4)产品价值不同:IDS注重的是网络安全状况的监管。用户进行网络安全建设之前,通常要考虑信息系统面临哪些威胁、这些威胁的来源以及进入信息系统的途径、信息系统对这些威胁的抵御能力如何等方面的信息。IPS关注的是对入侵行为的控制。当用户明确信息系统安全建设方案和策略之后,可以在IPS中实施边界防护安全策略。
  (5)产品应用不同:为了达到可以全面检测网络安全状况的目的,IDS需要部署在网络内部的中心点,需要能够观察到所有网络数据。如果信息系统中包含了多个逻辑隔离的子网,则需要在整个信息系统中实施分布部署,即每子网部署一个入侵检测分析引擎,并统一进行引擎的策略管理以及事件分析,以达到掌控整个信息系统安全状况的目的。
  而为了实现对外部攻击的防御,IPS需要部署在网络的边界。这样所有来自外部的数据必须串行通过IPS,IPS即可实时分析网络数据,一发现攻击行为立即予以阻断,保证来自外部的攻击数据不能通过网络边界进入网络。如上分析,IDS的核心价值在于通过对全网信息的分析,了解信息系统的安全状况,进而指导信息系统安全建设目标以及安全策略的确立和调整,而IPS的核心价值在于安全策略的实施——对黑客行为的阻击;IDS需要部署在网络内部,监控范围可以覆盖整个子网,包括来自外部的数据以及内部终端之间传输的数据,IPS则必须部署在网络边界,抵御来自外部的入侵,对内部攻击行为无能为力。
  
  三、如何选择IDS还是IPS
  
  若计划在一次项目中实施较为完整的安全解决方案,则应同时选择和部署入侵检测系统和入侵防御系统两类产品。在全网部署入侵检测系统,在网络的边界点部署入侵防御系统。若计划分布实施安全解决方案,可以考虑先部署入侵检测系统进行网络安全状况监控,后期再部署入侵防御系统。若仅仅关注网络安全状况的监控,则在目标信息系统中部署入侵检测系统即可。
  防护与监控本是安全建设中相辅相成的两个方面,只有IDS并不能很好地实时防御入侵,但只有IPS就不能全面了解入侵防御改善的状况。IPS与IDS虽然来源于同样的检测技术基础,但其功能方向却分在两个方向上,其在网络中的地位是不可相互替代的。对于IPS与IDS的今后发展,应最大程度地保持现状,使二者将来逐步走向统一。
其他文献
好的作文,就如同肩头的精灵,能够窥探他的心灵,把他的所思所想付诸于文字。好的作文,就犹如思想的翻译家,能够击中了你的心灵,把你的所感所想呈现出来。可是大多数学生往往有了灵感,想说却困于拙笨的嘴,吐出干涩的语言;每当他们有好的思绪,想写却困于拙劣的文笔,写出无趣的文字。  作为语文老师,每当看到学生干涩而又寡趣的作文时,内心难免不生起一丝伤感之情?面对这些作文时,语文老师就真的束手无策了吗?不,我想
日本知名作家乙武洋匡生来没有四肢,属于天生重症残障。这样残酷的事实,是哪一个母亲都不愿意接受的。因此,孩子生下来后,家人为了不让母亲心灵上受到打击,一直拖着不让母子相见。一个月后,母亲终于见到那个没有双臂,也没有双腿的孩子。在见到孩子的那一刹那,她没有尖叫晕倒,也没有痛哭失声,而是轻轻抱起孩子,带着慈爱的微笑说:“好可爱!”  一声“好可爱”,成了乙武洋匡自信的源泉。母亲没有给乙武洋匡一个健全的身
一、擦亮眼睛,辨别真伪—课改实践中的误区分析  1.单一的教学评价目标不利于学生的全面发展  在传统的教学评价标准中,教师是否完成预定的教学目标是作为一节好课的很重要的指标。有时候教师在教学过程中设置很多问题情境,师生之间、生生之间有问有答,或讨论或交流,课堂气氛十分活跃、融洽,但检测学生实际掌握知识和形成能力的情况却并不理想。像这样未完成预定认知目标的课显然不能称得上好课。但如果为了完成认知目标
“物理学既是一门实验科学,也是一门崇尚理性、重视逻辑推理的科学。……所以物理学又是极富洞察力和想象力的科学。……进而极大地丰富人类对物质世界的认识,极大地推动了科学技术的创新和革命,极大地促进了物质生产的繁荣与人类文明的进步。”这是物理学专家们对物理学的真实感悟!如今,高中物理难学已经是不少学生的共识,物理教师经常就能听到有学生这样反映:高中物理“课一听就懂,题一做就错”、“懂而不会,会而不对,对
新课标突出强调了学生学会学习和积极参与课堂的内涵,要实现这一目的,首要的就是让学生对课堂学习具有浓厚的兴趣。因此,如何在课堂上创造一个良好的教学氛围,充分调动学生的积极性,激发学生的学习热情,就成为我们初中历史课堂教学面临的重要问题。  一、教学过程  在初中历史教学中,《春秋战国的纷争》这一课,原先我在进行课堂教学时,基本是按照教参上的设计进行教学,结果由于本课教学内容多,导致在教学中我说得多而
摘 要:《可能性》这部分内容是学生在三年级初步体验“有的事件的发生是确定的,有些事件发生则是不确定的”基础上的深化。教学中,要通过游戏的形式,让学生感受随机现象发生的可能性,理解等可能性是游戏公平的先决条件,并能设计公平的游戏规则。  关键词:随机;体验;感悟  《可能性》教学要通过游戏的方式,让学生理解、体验事件发生的不确定性和等可能性,感受到游戏活动所富有的数学内涵,在愉悦的情境中丰富知识结构
广东省深圳市南山区龙珠中学(以下简称“龙珠中学”)把创建“多样、和谐、共生”的生态型学校作为自己的办学理念,把“顺性达情,和谐发展”作为校训。让学生在和谐的环境中学习,在竞争和创造中成长。尊重和培养学生的个性,发展学生的天赋和潜能。   教育生态学思想“以人为本”。人本主义教育观主张发挥学生的天性潜能,注重学生自主管理,自我教育,自律精神的培养。“以人为本”的教育,要以学生为中心,充分尊
地理属于中学阶段的一门基础课程,但由于不属于主科,学生都不重视,除了课堂时间外,很少主动学习地理知识。和其它课程一样,过去的地理教学仍以教师讲授为主,学生主动学习的兴趣不浓,学习效率不尽如人意。那么,如何提高初中地理课堂教学实效,调动学生的学习热情,让他们在快乐的学习过程中掌握地理知识是一项重要的课题。  一、“以生为本”,尊重学生个性发展  初中阶段正是学生身心发展的重要时期。因此,地理教师在开
小组讨论是学生在学习小组之内交流讨论以及班级成员之间的互动方式,有助于推动学生思维的发展,存在师生对话所不能替代的重要作用。作为合作学习中的一种重要方式,小组讨论能够为学生提供相互作用、融入课堂学习的机会。小组讨论在合作学习大力推行的当前初中数学课堂中有着非常重要的地位,其有效性也受到了广泛的重视。文中主要就如何有效利用小组讨论发展学生的思维进行探讨。  一、通过讨论对学生内在思维进行调动  在初
一、回顾试题  某校九年级(2)班的同学善于将理论与实际相结合,勇于探究解决社会现实问题的方法,他们开展了“关于XX河水污染治理办法”的课题研究。同学们通过调查发现,尽快治理被污染的河水,关系到居民生活和生产发展,然而治理河水污染遇到了这样一些具体问题:  (1)居民:我们反映的意见似乎没有什么作用,也不知道究竟谁能具体管一下这个事情。  (2)环保局工作人员:政府的环境保护职能分散在环保、水利、