av激情亚洲男人的天堂国语,日韩欧美精品一中文字幕,无码av一区二区三区无码,国产又色又爽又刺激的a片,国产又色又爽又刺激的a片

如何實現(xiàn)IPS系統(tǒng)深度檢測

隨著網(wǎng)絡(luò)攻擊技術(shù)的不斷提高和網(wǎng)絡(luò)安全漏洞的不斷發(fā)現(xiàn),傳統(tǒng)防火墻技術(shù)加傳統(tǒng)IDS的技術(shù),已經(jīng)無法應(yīng)對一些安全威脅。在這種情況下,IPS系統(tǒng)技術(shù)應(yīng)運而生,IPS系統(tǒng)技術(shù)可以深度感知并檢測流經(jīng)的數(shù)據(jù)流量,對惡意報文進(jìn)行丟棄以阻斷攻擊,對濫用報文進(jìn)行限流以保護(hù)網(wǎng)絡(luò)帶寬資源。

IPS系統(tǒng)如何實現(xiàn)深度檢測和入侵抵御

對于部署在數(shù)據(jù)轉(zhuǎn)發(fā)路徑上的IPS系統(tǒng),可以根據(jù)預(yù)先設(shè)定的安全策略,對流經(jīng)的每個報文進(jìn)行深度檢測(協(xié)議分析跟蹤、特征匹配、流量統(tǒng)計分析、事件關(guān)聯(lián)分析等),如果一旦發(fā)現(xiàn)隱藏于其中網(wǎng)絡(luò)攻擊,可以根據(jù)該攻擊的威脅級別立即采取抵御措施,這些措施包括(按照處理力度):向管理中心告警;丟棄該報文;切斷此次應(yīng)用會話;切斷此次TCP連接。

在哪里部署

進(jìn)行了以上分析以后,我們可以得出結(jié)論,辦公網(wǎng)中,至少需要在以下區(qū)域部署IPS系統(tǒng),即辦公網(wǎng)與外部網(wǎng)絡(luò)的連接部位(入口/出口);重要服務(wù)器集群前端;辦公網(wǎng)內(nèi)部接入層。至于其它區(qū)域,可以根據(jù)實際情況與重要程度,酌情部署。

IPS系統(tǒng)深度檢測與入侵抵御的關(guān)鍵技術(shù)

高性能、高可靠性的硬件平臺

依賴于對網(wǎng)絡(luò)設(shè)備體系架構(gòu)的深刻理解和強大的設(shè)計開發(fā)能力,華為3Com為IPS系統(tǒng)產(chǎn)品設(shè)計了專用的高性能硬件平臺。該平臺徹底拋棄了目前市面上常見的工控機(jī)架構(gòu)。

協(xié)議分析與跟蹤技術(shù)

通過前面的分析,我們可以看到協(xié)議分析與跟蹤對IPS系統(tǒng)設(shè)備的重要性。與傳統(tǒng)防火墻不同的是,IPS系統(tǒng)不但要分析和跟蹤IP、ICMP、UDP、TCP這幾種網(wǎng)絡(luò)層、傳輸層的協(xié)議,而且,還要對HTTP、HTTPS、FTP、TFTP、SNMP、Telnet、SMTP、POP、DNS、RPC、LDAP、ICQ、MSN、Yahoo Messenger等眾多的應(yīng)用層協(xié)議進(jìn)行分析、跟蹤。沒有對網(wǎng)絡(luò)協(xié)議和操作系統(tǒng)的深刻理解,要完成這件工作是不可能的。華為3Com已經(jīng)具備了在操作系統(tǒng)的內(nèi)核級別對應(yīng)用協(xié)議進(jìn)行全面跟蹤、深度分析的實力;而且,在引入網(wǎng)絡(luò)處理器后,所有的邏輯檢測和協(xié)議分析、跟蹤都要下移到網(wǎng)絡(luò)處理器中,采用微碼實現(xiàn),進(jìn)一步提高系統(tǒng)性能。

特征匹配的性能

從海量的數(shù)據(jù)中去尋找一定的特征,在計算領(lǐng)域,這歷來是一個高計算量、高復(fù)雜度的問題;而IPS系統(tǒng)的報文內(nèi)容識別,恰恰要基于此工作。那么,如何解決這個CPU殺手和提高設(shè)備性能之間的矛盾呢?

華為3Com采用專用的硬件加速卡來解決這個問題?;趯iT的內(nèi)容查找芯片設(shè)計的硬件加速卡在系統(tǒng)中與CPU、網(wǎng)絡(luò)處理器協(xié)同工作,在需要對報文進(jìn)行內(nèi)容搜索的情況下,為CPU和網(wǎng)絡(luò)處理器卸載負(fù)擔(dān),使得CPU和網(wǎng)絡(luò)處理器可以專注于報文處理和邏輯檢測,從而將內(nèi)容搜索對系統(tǒng)效率的影響降至最低。目前華為3Com設(shè)計的硬件加速卡,可以在千兆的環(huán)境下線速地處理流量。


分享文章:如何實現(xiàn)IPS系統(tǒng)深度檢測
本文地址:http://uogjgqi.cn/article/djheiie.html
掃二維碼與項目經(jīng)理溝通

我們在微信上24小時期待你的聲音

解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流