首页 > 安全 > 关键词  > 黑客最新资讯  > 正文

堵住黑客非法入侵的11点原则

2008-04-14 13:51 · 稿源:

目前,市场上的入侵检测产品大大小小有上百家,如何选择适合自己的产品,是一件摆在广大安全管理员和企业技术决策者面前很头痛的事。下面我们就根据产品的综合性能,谈谈采购过程中的基本原则。

1.产品的攻击检测数量为多少?是否支持升级?

IDS的主要指标是它能发现的入侵方式的数量,几乎每个星期都有新的漏洞和攻击方法出现,产品的升级方式是否灵活直接影响到它功能的发挥。一个好的实时检测产品应该能经常性升级,并可通过互联网或下载升级包在本地升级。

2.对于网络入侵检测系统,最大可处理流量(PPS)是多少?

首先,要分析网络入侵检测系统所布署的网络环境,如果在512K或2M专线上布署网络入侵检测系统,则不需要高速的入侵检测引擎,而在负荷较高的环境中,性能是一个非常重要的指标。

3.产品容易被攻击者躲避吗?

有些常用的躲开入侵检测的方法,如:分片、TTL欺骗、异常TCP分段、慢扫描、协同攻击等。产品在设计时是否考虑到这一点。

4.能否自定义异常事件?

IDS对特殊的监控需求只能通过用户自己定制监控策略实现。一个优秀的IDS产品,必须提供灵活的用户自定义策略能力,包括对服务、访问者、被访问者、端口、关键字以及事件的响应方式等策略。

5.产品系统结构是否合理?

一个成熟的产品,必须是集成了基于百兆网络、基于千兆网络、基于主机的三种技术和系统。

传统的IDS大多是两层结构,即“控制台→探测器”结构,一些先进的IDS产品开始采用三层架构进行部署,即“控制台→事件收集器+安全数据库 →探测器”结构,对于大型网络来说,三层结构更加易于实现分布部署和集中管理,从而提高安全决策的集中性。如果没有远程管理能力,对于大型网络基本不具备可用性。

6.产品的误报和漏报率如何?

有些IDS系统经常发出许多假警,假警报常常掩盖了真攻击。这些产品在假警报重负下一再崩溃,而当真正攻击出现时,有些IDS产品不能捕获攻击,而另一些IDS产品的报告混杂在假警报中,很容易被错过。过分复杂的界面使关掉假警报非常困难,几乎所有IDS产品在默认设置状态下都会产生非常多的假警报,给用户带来许多麻烦。

7.系统本身是否安全?

IDS系统记录了企业最敏感的数据,必须有自我保护机制,防止成为黑客的攻击目标。

8.产品实时监控性能如何?

由IDS通信造成的对网络的负载不能影响正常的网络业务,必须对数据进行实时分析,否则无法在有攻击时保护网络,所以必须考虑网络入侵检测产品正常工作的最大带宽数。

9.系统是否易用?

系统的易用性包括五个方面:

界面易用——全中文界面,方便易学,操作简便灵活。

帮助易用——在监控到异常事件时能够立刻查看报警事件的帮助信息,同时在联机帮助中能够按照多种方式查看产品帮助

策略编辑易用——能否提供单独的策略编辑器?可否同时编辑多个策略?是否提供策略打印功能。

日志报告易用——是否提供灵活的报告定制能力。

报警事件优化技术——是否针对报警事件进行优化处理,将用户从海量日志中解放出来,先进的IDS能够将一定时间内的类似事件经过优化处理后合并进行报警,这样,用户面对的日志信息不仅更为清晰而且避免错过重要报警信息。

10.特征库升级与维护的费用怎样?

像反病毒软件一样,入侵检测的特征库需要不断更新才能检测出新出现的攻击方法。

11.产品是否通过了国家权威机构的评测?

主要的权威评测机构有:国家信息安全评测认证中心、公安部计算机信息系统安全产品质量监督检验中心等。

另外,购买IDS产品需要考虑多种因素,上面只是基本的要点。由于用户的实际情况不同,用户可根据自己的安全需要综合考虑。






举报

  • 相关推荐
  • 男子在汽车引擎盖贴车衣养鱼 交警回应:非法改装 不能上路

    近日,辽宁沈阳一男子,在车辆引擎盖车衣内养鱼的视频,引起网友关注热议。 视频中,这辆新能源车的引擎盖上的车衣内注满了水,且水中还有几条大鱼在游动,看上去相当魔幻。 随后,男子更是把这当成了车衣鱼缸”,往里面放了各种各样的鱼类,甚至还有螃蟹。 此事引起热议后,沈阳市公安局沈北新区交警大队工作人员向媒体表示,该车主的行为属于非法改装,不�

  • 微信:持续打击非法使用外挂行为 进一步强化外挂营销信息治理

    近日,微信平台对外挂软件展开了新一轮的严厉打击行动,旨在打造一个更加绿色、安全、健康的网络环境。微信方面明确表示,将坚决抵制任何利用微信实施恶意行为或损害他人合法权益的举动,特别是针对非法使用外挂软件的行为。 据微信团队介绍,外挂软件不仅破坏了微信平台的正常运营秩序,还对正常使用微信的用户造成了严重骚扰。这些外挂软件存在多重风险,包

  • 入选联合国案例集!AI拯救濒危动物,飞桨助力清除1.3万余条非法贸易广告

    7月9日,百度飞桨"濒危物种AI守护官"项目入选联合国AI向善全球峰会创新案例集。该项目通过AI技术识别野生动物制品图片,截至2025年6月已推动删除超1.3万条非法贸易广告。这是百度与国际爱护动物基金会(IFAW)合作研发的2.0版本,基于飞桨深度学习平台,识别准确率达86%,覆盖34类濒危物种及其制品。项目曾获2025爱迪生最佳新产品奖银奖。全球非法野生动物贸易年交易额高达230亿美元,该项目通过AI技术显著提升了网络野生动物犯罪识别效率,已筛查超41万张可疑图片,精准识别3.3万幅目标图片。AI向善全球峰会由国际电信联盟和瑞士政府共同主办,是推动AI技术发展与应用的重要平台。

  • 空调连夜工作突然起火 凌晨2点把房间烧了

    夏日炎炎,空调成了许多人续命”的神器,但它也有脾气”,稍不注意就可能引发危险。 近日,江西萍乡就发生了一起因空调短路导致的火灾,所幸未造成人员伤亡。 据萍乡消防消息,事发当天凌晨2时许,当地一民房的二楼卧室突然燃起大火。熊熊烈火让整个房间被烧得通红,浓烟不断从窗户缝隙中涌出,情况十分危急。 消防员接到报警后迅速赶到现场,立即架起水枪展�

  • 女子连续一周被邻居冒用地址点外卖 专家提醒:可能侵权

    ​近日,上海一名女子通过网络平台发帖,公开了自己连续一周被邻居冒用住址订购外卖的离奇遭遇,事件迅速引发社会关注。据当事人李女士(化名)描述,自6月底起,她频繁发现家门口出现非本人订购的外卖,起初以为是配送错误,未予深究。然而,当类似情况持续一周,且监控画面显示邻居曾主动拦截送至其门前的外卖时,李女士意识到问题严重性。 监控录像显示,�

  • 雷军今晚8点直播:王腾连夜从吐鲁番赶回北京

    今晚8点,小米创办人雷军举行返场直播,分享小米YU7上市背后的故事,同时集中回答一下大家关心的问题。 为了配合这次直播,REDMI总经理王腾连夜从吐鲁番赶回北京,他将和小米汽车副总裁李肖爽再次搭档,会在7点开始暖场直播。 根据官方公布的数据,小米YU7一经发布就成为了行业爆款,开放购买3分钟大定超20万辆,1小时大定超28.9万辆,开售18小时锁单量突破24万台。

  • 女子挪用公司近1700万买奢侈品 因职务侵占与诈骗被公诉

    ​近日,一起职务侵占与诈骗案件引发社会关注。一名在鲜花园艺服务公司任职的女出纳王静,在长达七年的时间里,利用职务之便,侵占公司资金高达近 1700 万元,同时还涉嫌诈骗他人财物。最终,长宁区人民检察院以职务侵占罪和诈骗罪对其提起公诉。 据悉,现年 54 岁的徐女士白手起家,创立了一家鲜花园艺服务公司。然而,七年来,公司虽订单不断,却始终未能实现�

  • 618给双11打了个新样

    从第二次外卖大战烽烟四起,到饿了么、飞猪火速并入淘天,正好夹在两个行业大动作之间的618大促,声量被抢走了几分。 “年中618,全民血拼时”这句口号过去曾是上半年电商大促的真实写照,各平台为吸引消费者,纷纷打出“全网最低价”的旗号,陷入激烈的价格战。然而,今年的618却呈现出不同的景象,火药味不再那么浓烈。 从5月13日开始的史上最长618,像极了去年�

  • 首超Win 10!Win 11成为第一大操作系统

    据媒体报道,StatCounter最新的统计数据显示,Windows 11在PC操作系统市场迎来重要里程碑:其市场份额已达51.77%,首次超越Windows 10(45.02%),成为全球使用率最高的Windows版本。 这一超越来之不易。Windows 11自2021年10月发布以来,初期因稳定性问题和兼容性质疑,遭遇了用户的谨慎观望,甚至出现预装新机降级”回Windows 10的现象。这导致其普及速度相对缓慢:2023年底,其份额仅�

  • 女子坐11小时飞机后心跳骤停:最终不幸去世

    微博话题女子坐11小时飞机后心跳骤停去世”冲上热搜榜。 据媒体报道,一名女子乘坐飞机从新西兰来广州,在坐了约11个小时的飞机之后就晕倒在机场,之后心跳停止,经过抢救但最终不幸离世。