入侵侦测系统的侦测限制(四)

目前入侵侦测系统少了什么?
缺乏产品间的整合运作性
目前尚无正式的业界标准规范来协助入侵侦测系统的建置,然而缺乏标准将会影响到部份企业期望混合使用多项来自于不同厂商的入侵侦测方案,以及确保在不同厂商之间的入侵侦测系统可以相互整合运作。虽然部份厂商的产品支援通用入侵侦测架构(CIDF),但是尚未普遍。由于通用入侵侦测架构定义着组成入侵侦测系统之通用元件的规格,若是能被业界广泛的采用,那将会确保不同的入侵侦测系统可以互相运作沟通。



















    目前入侵侦测系统少了什么?
    缺乏产品间的整合运作性
    目前尚无正式的业界标准规范来协助入侵侦测系统的建置,然而缺乏标准将会影响到部份企业期望混合使用多项来自于不同厂商的入侵侦测方案,以及确保在不同厂商之间的入侵侦测系统可以相互整合运作。虽然部份厂商的产品支援通用入侵侦测架构(CIDF),但是尚未普遍。由于通用入侵侦测架构定义着组成入侵侦测系统之通用元件的规格,若是能被业界广泛的采用,那将会确保不同的入侵侦测系统可以互相运作沟通。

    系统部署位置及进阶微调工具
    目前仅有少数的工具能帮助企业对入侵侦测系统的建置管理进行微调,而大部份这些工具都是由入侵侦测系统厂商所提供的。因此越多的企业建置这样的技术,厂商们将会开发更多相关的建置范本以帮助其他的企业简化建置微调的程序。

    适切的事件回应
    未来理想的入侵侦测系统应该包含一个警讯自动回应系统,以提供系统在面对入侵攻击时可以独立执行应对之策。但是目前由于以下几项原因,并不建议采用警讯自动回应系统:
    这样的系统设定将会非常复杂,因为面对数量过大的系统设定,在管理上将会非常困难;数量庞大的误判警讯只会增加系统的复杂度。
    在未来,警讯自动回应系统将会影响整体的资讯安全架构,包含自动重新设定网路元件以配合入侵侦测系统,例如防火墙的设定,过滤路由器(filtering routers),网路管理及作业系统等。

    加密后的网路封包
    网路端入侵侦测系统无法对加密(encrypted) 过后的网路封包进行分析检视,所以入侵侦测仅能等网路封包到达主机端并经过解密(decrypted)后才能有效地发挥其功能。

    加密功能
    许多入侵侦测系统产品在管理控制台与监听装置之间传递资讯时,并不会对资料进行加密,因此这些资讯有可能会被窃取、删除或是被修改,然而攻击者有可能利用这些资讯来掩饰他们的行迹,或是截取系统的弱点资讯,而用来计划进一步的攻击。如果资讯安全对一个企业环境而言是一项非常重要考量时,将这样的资讯加密将会是一项很有效且安全的作法。

    IDS的明天
    尽管这些技术性上的不足,但是我们仍然可以在一些过滤效力较高、仅会收集并回报有限事件的系统上,看到入侵侦测系统所能带来的优点以及不断提升的系统安全。有限的自动事件侦测及记录档案分析当然会比完全没有这样的功能要来的好,但是除非入侵侦测系统的产品厂商能够克服上述的各项瓶颈,不然入侵侦测系统的应用将还是会有所局限。







入侵侦测系统的侦测限制(四)

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 国安委第一次会议 习近平强调国家安全观

    当前我国国家安全内涵和外延比历史上任何时候都要丰富,时空领域比历史上任何时候都要宽广,内外因素比历史上任何时候都要复杂,必须坚持总体国家安全观,以人民安全为宗旨,以政治安全为根本,以经济安全为基础,以军事、文化、社会安全为保障,以促进国际安全为依托,走出一条中国特色国家安全道路。

    2024年4月18日
  • 中国首个安全生产标准化管理云平台发布

    中国化学品安全协会暨北京帮安迪信息科技股份有限公司,通过对企业生产实际的探索与研究,结合安全生产标准化要求及多项AQ标准,联合设计研发了《安全生产管理信息平台》(以下简称“管理平台”),统一部署于国家安监总局的安监云平台,保障系统的运行稳定及数据安全。

    2024年1月30日
  • 深信服安全态势感知与运营方案获评“智慧检务十大解决方案”

    根据评审规则,综合大众投票、专家评审,深信服安全态势感知与运营解决方案从120个解决方案中脱颖而出,荣获智慧检务十大解决方案。此外,由深信服解决方案支撑的武汉市公安局、河南省高级人民法院、江西省人民检察院亦榜上有名。

    2024年1月12日
  • 2023产业互联网安全十大趋势(腾讯研究院、中国信息安全、南方日报、腾讯安全联合推出)

    日前,在中国产业互联网发展联盟指导下,腾讯研究院、中国信息安全、南方日报、腾讯安全联合推出《2023 产业互联网安全十大趋势》(以下简称报告)。 这是腾讯研究院和腾讯安全,连续三年…

    2024年11月21日
  • 2018中国安全产业大会新闻发布会在京召开

    2018中国安全产业大会以十九大会议精神为指导,结合产业发展特点、紧扣热点、聚焦难点,邀请政府主管部门、国内外安全产业专家学者及企业家展开深入探讨,为我国安全产业的快速、健康发展建言献策。大会由开幕论坛、公共安全科学技术学术年会、安全出行主题论坛、中国爆破器材行业协会会员代表大会四个主要板块构成。

    2024年1月31日
  • 腾讯“政务安全大脑”正式发布 助力打造全新数字政府智能化安全体系

    腾讯基础安全解决方案总监王朋群基于腾讯安全成功护航云上广交会的实践经验,阐释了政务安全大脑“一个体系、两个提升、三项智能”的理念,同时重点分析了建立政务安全大脑所需的五大核心能力。他表示,依托腾讯政务安全大脑的能力,有助于数字政府建立新一代安全大脑智能化体系,为政务上云保驾护航。

    2024年1月27日