网络通信 频道

如何选择入侵检测和漏洞扫描系统

  选择入侵略检测系统考虑的要点:

  入侵检测系统常用的检测方法有特征检测、统计检测与专家系统。据公安部计算机信息系统安全产品质量监督检验中心的报告,国内送检的入侵检测产品中95%是属于使用入侵模板进行模式匹配的特征检测产品,其他5%是采用概率统计的统计检测产品与基于日志的专家知识库系产品。

  市面上的入侵检测产品很多,厂家的宣传也都很好,那么我们如何判断一款入侵检测产品的好坏以及它是否适合自己应用呢?通常需要考虑的要点有:

特征库升级与维护的费用

入侵检测的特征库需要不断更新才能检测出新出现的攻击方法。

最大可处理流量(/ PPS)

一般有百兆、千兆之分

该产品容易被躲避吗

能否有效检测分片、TTL欺骗、异常TCP分段、慢扫描、协同攻击等规避方法

产品的可伸缩性

系统支持的传感器数目、最大数据库大小、传感器与控制台之间通信带宽和对审计日志溢出的处理

产品支持的入侵特征数

不同厂商对检测特征库大小的计算方法都不一样,尽量参考国际标准

产品的响应方法

要从本地、远程等多个角度考察,以及是否支持防火墙联动等等

是否通过了国家权威机构的评测

主要的权威测评机构有:国家信息安全测评认证中心、公安部计算机信息系统安全产品质量监督检验中心

是否有成功案例

需要了解产品的成功应用案例,有必要进行实地考察和测试使用

系统的价格

性能价格比、以及要保护系统的价值可是更重要的因素。

  相比之下,Juniper Networks NetScreen-IDP系列产品将应用和网络可视性与事件调查和纠正功能集成在一起以帮助客户快速而自信地部署在线攻击防护功能,是一项不错的具有智能检测入侵的硬件产品。

  当然对于一栋大楼的安全来说,除了门卫和录像监控系统,还需要巡逻人员,进行定时定点的巡逻,检查现有的一些安全设施的情况,并作一些建设性意见,提高现有的安全性。漏洞扫描系统对服务器、网络设备、个人主机进行潜在威胁分析,找出网络设备的错误配置、操作系统的漏洞、应用软件的Bug等等,根据漏洞扫描系统的建议进行补救和改善,做到未雨绸缪,防范于未然,有效的避免黑客攻击。

0
相关文章