IDS及其存在的问题

随着网络安全风险系数不断提高,曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充,IDS(入侵检测系统)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。

      随着网络安全风险系数不断提高,曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充,IDS(入侵检测系统)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。
 
  一、入侵检测系统(IDS)诠释


  IDS是一种网络安全系统,当有敌人或者恶意用户试图通过Internet进入网络甚至计算机系统时,IDS能够检测出来,并进行报警,通知网络该采取措施进行响应。


  在本质上,入侵检测系统是一种典型的“窥探设备”。它不跨接多个物理网段(通常只有一个监听端口),无须转发任何流量,而只需要在网络上被动地、无声息地收集它所关心的报文即可。


  目前,IDS分析及检测入侵阶段一般通过以下几种技术手段进行分析:特征库匹配、基于统计的分析和完整性分析。其中前两种方法用于实时的入侵检测,而完整性分析则用于事后分析。


  二、IDS存在的问题


  1、误/漏报率高


  IDS常用的检测方法有特征检测、异常检测、状态检测、协议分析等。而这些检测方式都存在缺陷。比如异常检测通常采用统计方法来进行检测,而统计方法中的阈值难以有效确定,太小的值会产生大量的误报,太大的值又会产生大量的漏报。而在协议分析的检测方式中,一般的IDS只简单地处理了常用的如HTTP、FTP、SMTP等,其余大量的协议报文完全可能造成IDS漏报,如果考虑支持尽量多的协议类型分析,网络的成本将无法承受。


  2、没有主动防御能力


  IDS技术采用了一种预设置式、特征分析式工作原理,所以检测规则的更新总是落后于攻击手段的更新。


  3、缺乏准确定位和处理机制


  IDS仅能识别IP地址,无法定位IP地址,不能识别数据来源。IDS系统在发现攻击事件的时候,只能关闭网络出口和服务器等少数端口,但这样关闭同时会影响其他正常用户的使用。因而其缺乏更有效的响应处理机制。


  4、性能普遍不足


  现在市场上的IDS产品大多采用的是特征检测技术,这种IDS产品已不能适应交换技术和高带宽环境的发展,在大流量冲击、多IP分片情况下都可能造成IDS的瘫痪或丢包,形成DoS攻击。

IDS及其存在的问题

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 监控视频怎么转换超清(监控录像的视频怎么能变成高清的)

    一、视频转换的基本要求 转换视频为超清画质,首先要求视频的分辨率达到1920*1080,这是最基本的要求,视频的帧率也要达到30帧/秒,才能保证视频的流畅度。 二、视频转换的工具 …

    2023年8月11日
  • 我们距离“一卡在手走遍全球”还有多远?

    坐公交有公交卡,进门有门禁卡,买东西有购物卡,存取现金有银行卡,在校学生有校园卡,小区居民有物业卡……各种各样的卡充斥着我们的生活,每个人都拥有几张甚至十几张卡。不同的卡有不同的功能,它们给我们的生活带来了便利。但是卡的种类数目繁多也给我们带来了困扰。什么时候我们才能用一张卡解决所有的问题呢?

    2024年4月4日
  • 科达亮相重庆安防展 解读平安城市新模式

    “2010重庆国际社会公共安全产品与技术设备展览会”及“重庆公安信息化建设暨社会公共视频图像信息系统高峰论坛”于3月25日在陈家坪展览中心隆重召开,随着重庆平安城市建设市场的兴起,本届安防展会备受重视,国内多家知名安防厂商参与了此次盛会。
        

    2024年4月14日
  • 看科幻大片 解读身份认证技术现实化

    好莱坞电影,例如《回到未来》、《碟中碟3》中出现过用视网膜、掌形、指纹等作为身份识别的场景,可见,未来将是生物特征识别做认证的世界。

    2024年4月9日
  • 监控视频的声音怎么设置(监控视频的声音如何调整)

    监控视频的声音设置 监控视频的声音设置是确保监控系统正常运行的重要环节之一。通过正确设置声音,可以提高监控视频的质量和可靠性,从而更好地保护人们的安全。本文将介绍监控视频声音设置的…

    2023年8月14日
  • 旷世科技申请1亿元,用于戴口罩人群人脸识别?回应:仅用于测温

    旷视科技称“看到不少转发里大家可能对人脸识别有些误解,实际上系统做的是戴着口罩的人脸检测(找到视频中的脸部在哪儿)而非识别身份,但是因为疫情期间大家都戴着口罩就没法找到大家的人脸锁定额头,所以我们系统的核心能力是在戴口罩的情况下也能“更精准地”找到额头进而检测体温。”

    2024年4月9日