精品久久亚洲_69pao在线成人免费视频_黄色三级网络_亚洲国产精品激情在线观看

您的位置: 首頁 > 使用教學

新手如何構建一個入門級入侵檢測系統

使用教學 時間:2010-03-28 作者/發布人:pc354 點擊:1545
通常來說,一個企業或機構準備進軍此領域時,往往選擇從基于網絡的IDS入手,因為網上有很多這方面的開放源代碼和資料,實現起來比較容易,并且,基于網絡的IDS適應能力強。有了簡單網絡IDS的開發經驗,再向基于主機的IDS、分布式IDS、智能IDS等方面邁進的難度就小了很多。在此,筆者將以基于網絡的IDS為例,介紹典型的IDS開發思路。

  根據CIDF規范,我們從功能上將入侵檢測系統劃分為四個基本部分:數據采集子系統、數據分析子系統、控制臺子系統、數據庫管理子系統。

  具體實現起來,一般都將數據采集子系統(又稱探測器)和數據分析子系統在Linux或Unix平臺上實現,我們稱之為數據采集分析中心;將控制臺子系統在WindowsNT或2000上實現,數據庫管理子系統基于Access或其他功能更強大的數據庫,多跟控制臺子系統結合在一起,我們稱之為控制管理中心。本文以Linux和WindowsNT平臺為例介紹數據采集分析中心和控制管理中心的實現。

  可以按照如下步驟構建一個基本的入侵檢測系統。

  第一步獲取Libpcap和Tcpdump

  審計蹤跡是IDS的數據來源,而數據采集機制是實現IDS的基礎,否則,巧婦難為無米之炊,入侵檢測就無從談起。數據采集子系統位于IDS的最底層,其主要目的是從網絡環境中獲取事件,并向其他部分提供事件。目前比較流行的做法是:使用Libpcap和Tcpdump,將網卡置于“混雜”模式,捕獲某個網段上所有的數據流。

  Libpcap是Unix或Linux從內核捕獲網絡數據包的必備工具,它是獨立于系統的API接口,為底層網絡監控提供了一個可移植的框架,可用于網絡統計收集、安全監控、網絡調試等應用。

  Tcpdump是用于網絡監控的工具,可能是Unix上最著名的Sniffer了,它的實現基于Libpcap接口,通過應用布爾表達式打印數據包首部,具體執行過濾轉換、包獲取和包顯示等功能。Tcpdump可以幫助我們描述系統的正常行為,并最終識別出那些不正常的行為,當然,它只是有益于收集關于某網段上的數據流(網絡流類型、連接等)信息,至于分析網絡活動是否正常,那是程序員和管理員所要做的工作。Libpcap和Tcpdump在網上廣為流傳,開發者可以到相關網站下載。

  第二步構建并配置探測器,實現數據采集功能

  1.應根據自己網絡的具體情況,選用合適的軟件及硬件設備,如果你的網絡數據流量很小,用一般的PC機安裝Linux即可,如果所監控的網絡流量非常大,則需要用一臺性能較高的機器。

  2.在Linux服務器上開出一個日志分區,用于采集數據的存儲。

  3.創建Libpcap庫。從網上下載的通常都是Libpcap.tar.z的壓縮包,所以,應先將其解壓縮、解包,然后執行配置腳本,創建適合于自己系統環境的Makefile,再用Make命令創建Libpcap庫。Libpcap安裝完畢之后,將生成一個Libpcap庫、三個include文件和一個Man頁面(即用戶手冊)。

  4.創建Tcpdump。與創建Libpcap的過程一樣,先將壓縮包解壓縮、解包到與Libpcap相同的父目錄下,然后配置、安裝Tcpdump。

  如果配置、創建、安裝等操作一切正常的話,到這里,系統已經能夠收集到網絡數據流了。至于如何使用Libpcap和Tcpdump,還需要參考相關的用戶手冊。

  第三步建立數據分析模塊

  網上有一些開放源代碼的數據分析軟件包,這給我們構建數據分析模塊提供了一定的便利條件,但這些“免費的午餐”一般都有很大的局限性,要開發一個真正功能強大、實用的IDS,通常都需要開發者自己動手動腦設計數據分析模塊,而這往往也是整個IDS的工作重點。

  數據分析模塊相當于IDS的大腦,它必須具備高度的“智慧”和“判斷能力”。所以,在設計此模塊之前,開發者需要對各種網絡協議、系統漏洞、攻擊手法、可疑行為等有一個很清晰、深入的研究,然后制訂相應的安全規則庫和安全策略,再分別建立濫用檢測模型和異常檢測模型,讓機器模擬自己的分析過程,識別確知特征的攻擊和異常行為,最后將分析結果形成報警消息,發送給控制管理中心。設計數據分析模塊的工作量浩大,并且,考慮到“道高一尺,魔高一丈”的黑客手法日益翻新,所以,這注定是一個沒有終點的過程,需要不斷地更新、升級、完善。在這里需要特別注意三個問題:

  ①應優化檢測模型和算法的設計,確保系統的執行效率;

  ②安全規則的制訂要充分考慮包容性和可擴展性,以提高系統的伸縮性;

  ③報警消息要遵循特定的標準格式,增強其共享與互操作能力,切忌隨意制訂消息格式的不規范做法。

  第四步構建控制臺子系統

  控制臺子系統負責向網絡管理員匯報各種網絡違規行為,并由管理員對一些惡意行為采取行動(如阻斷、跟蹤等)。由于Linux或Unix平臺在支持界面操作方面遠不如常用的Windows產品流行,所以,為了把IDS做成一個通用、易用的系統,筆者建議將控制臺子系統在Windows系列平臺上實現。

  控制臺子系統的主要任務有兩個:

  ①管理數據采集分析中心,以友好、便于查詢的方式顯示數據采集分析中心發送過來的警報消息;

  ②根據安全策略進行一系列的響應動作,以阻止非法行為,確保網絡的安全。

  控制臺子系統的設計重點是:警報信息查詢、探測器管理、規則管理及用戶管理。

  1.警報信息查詢:網絡管理員可以使用單一條件或復合條件進行查詢,當警報信息數量龐大、來源廣泛的時候,系統需要對警報信息按照危險等級進行分類,從而突出顯示網絡管理員需要的最重要信息。

  2.探測器管理:控制臺可以一次管理多個探測器(包括啟動、停止、配置、查看運行狀態等),查詢各個網段的安全狀況,針對不同情況制訂相應的安全規則。

  3.規則庫管理功能:為用戶提供一個根據不同網段具體情況靈活配置安全策略的工具,如一次定制可應用于多個探測器、默認安全規則等。

  4.用戶管理:對用戶權限進行嚴格的定義,提供口令修改、添加用戶、刪除用戶、用戶權限配置等功能,有效保護系統使用的安全性。

  第五步構建數據庫管理子系統

  一個好的入侵檢測系統不僅僅應當為管理員提供實時、豐富的警報信息,還應詳細地記錄現場數據,以便于日后需要取證時重建某些網絡事件。

  數據庫管理子系統的前端程序通常與控制臺子系統集成在一起,用Access或其他數據庫存儲警報信息和其他數據。該模塊的數據來源有兩個:

  ①數據分析子系統發來的報警信息及其他重要信息;

  ②管理員經過條件查詢后對查詢結果處理所得的數據,如生成的本地文件、格式報表等。

  第六步聯調,一個基本的IDS搭建完畢

  以上幾步完成之后,一個IDS的最基本框架已被實現。但要使這個IDS順利地運轉起來,還需要保持各個部分之間安全、順暢地通信和交互,這就是聯調工作所要解決的問題。

  首先,要實現數據采集分析中心和控制管理中心之間的通信,二者之間是雙向的通信。控制管理中心顯示、整理數據采集分析中心發送過來的分析結果及其他信息,數據采集分析中心接收控制管理中心發來的配置、管理等命令。注意確保這二者之間通信的安全性,最好對通信數據流進行加密操作,以防止被竊聽或篡改。同時,控制管理中心的控制臺子系統和數據庫子系統之間也有大量的交互操作,如警報信息查詢、網絡事件重建等。

  聯調通過之后,一個基本的IDS就搭建完畢。后面要做的就是不斷完善各部分功能,尤其是提高系統的檢測能力。

--------------------------全文完----------------------------
0% (0)
0% (0)
整站字母快速檢索: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 1 2 3 4 5 6 7 8 9 0

綜合報道 經濟形勢 勞動就業 政策法規 熱點推薦 創業新聞 創業指導 創業課堂 創業故事 大學生創業 | 裝修日記 | 學駕駛經歷 | 免費信息發布 | 網站地圖

地址:合肥市臨泉路香格里拉花園 郵箱:pc354@163.com QQ:55769640 | 皖ICP備06007228號 
版權所有:科杰服務(www.www.yeewaa.com) 建議使用IE7.0或以上版本,最少1280分辨率瀏覽本站,可獲得最佳瀏覽效果

飛到頂部
精品久久亚洲_69pao在线成人免费视频_黄色三级网络_亚洲国产精品激情在线观看
欧美激情在线看| 久久精品国产一区二区| 色哟哟国产精品免费观看| 久久精品国产精品亚洲精品| 亚洲国产精品久久艾草纯爱| 最新成人av在线| 综合久久久久久| 中文字幕在线一区免费| 亚洲国产一二三| 中文字幕在线视频一区| 日韩一区二区精品在线观看| 91蜜桃婷婷狠狠久久综合9色| 狠狠色综合播放一区二区| 偷拍一区二区三区| 亚洲成a人v欧美综合天堂下载| 亚洲人吸女人奶水| 成人欧美一区二区三区在线播放| 亚洲精品一区二区三区香蕉| 日韩欧美精品在线| 日韩久久精品一区| 精品国产伦一区二区三区观看方式| 在线不卡中文字幕播放| 欧美电视剧在线看免费| 国产日韩三级在线| 日韩毛片一二三区| 亚洲制服丝袜av| 日韩av一级片| 国产一区二区不卡在线| 国产福利精品导航| 色欧美88888久久久久久影院| 91丨九色丨蝌蚪富婆spa| 91婷婷韩国欧美一区二区| 色婷婷综合久色| 日韩欧美久久久| 欧美国产精品一区二区三区| 亚洲欧美一区二区三区孕妇| 天堂影院一区二区| 处破女av一区二区| 欧美日韩国产小视频| 日韩欧美一二三| 国产日韩欧美亚洲| 亚洲va欧美va国产va天堂影院| 日本不卡中文字幕| 夫妻av一区二区| 欧美日韩一区二区在线观看 | 日韩一区二区三区免费看 | 国产午夜亚洲精品午夜鲁丝片| 中文在线资源观看网站视频免费不卡| 亚洲精品老司机| 极品少妇一区二区| 在线观看一区日韩| 久久久噜噜噜久久人人看| 亚洲精品伦理在线| 国产91色综合久久免费分享| 69堂成人精品免费视频| 中文字幕在线不卡一区二区三区| 三级在线观看一区二区| 99久久精品免费看国产免费软件| 日韩欧美一级二级三级| 亚洲国产精品影院| 成人丝袜高跟foot| 精品嫩草影院久久| 亚洲va欧美va国产va天堂影院| 丰满亚洲少妇av| 欧美va亚洲va在线观看蝴蝶网| 夜夜揉揉日日人人青青一国产精品 | 欧美一区二区视频网站| 亚洲人成亚洲人成在线观看图片 | 久久久久久**毛片大全| 麻豆精品一区二区av白丝在线| 国产精品一色哟哟哟| 欧美乱妇15p| 国产精品一级黄| 欧美三级中文字| 欧美精品一区在线观看| 日韩欧美中文字幕精品| 夜夜精品视频一区二区| 99热在这里有精品免费| 欧美—级在线免费片| 久久国产精品无码网站| 在线播放日韩导航| 午夜精品一区二区三区三上悠亚| 波多野结衣在线一区| 国产精品美女一区二区在线观看| 激情综合网激情| 欧美videofree性高清杂交| 日韩高清不卡在线| 91精品国产免费| 奇米色一区二区| 欧美一级xxx| 久久99精品国产麻豆婷婷洗澡| 日韩欧美国产精品| 黑人巨大精品欧美一区| 欧美一区二区三区白人| 另类的小说在线视频另类成人小视频在线| 91精品国产综合久久久蜜臀图片| 亚洲一区免费视频| 欧美久久久久中文字幕| 青青青伊人色综合久久| 精品国产一区二区三区四区四| 国产精品正在播放| 国产清纯在线一区二区www| zzijzzij亚洲日本少妇熟睡| 亚洲欧洲精品成人久久奇米网| 色综合天天天天做夜夜夜夜做| 图片区小说区区亚洲影院| 欧美三级蜜桃2在线观看| 亚洲高清在线精品| 91精品在线麻豆| 精品一二三四区| 国产精品日日摸夜夜摸av| 一本到不卡免费一区二区| 亚洲午夜一二三区视频| 在线播放国产精品二区一二区四区| 久久日一线二线三线suv| 粉嫩av一区二区三区在线播放| 成人欧美一区二区三区1314| 日本高清不卡视频| 久久网站热最新地址| 国产一区二区三区综合| 中文成人综合网| 在线影视一区二区三区| 美女网站一区二区| 国产精品久久毛片av大全日韩| 日本乱码高清不卡字幕| 久久99久久久欧美国产| 国产精品青草久久| 中文字幕在线不卡一区二区三区| 美国欧美日韩国产在线播放| 中国av一区二区三区| 91香蕉视频在线| 男男成人高潮片免费网站| 国产精品国产三级国产普通话三级| 在线视频欧美精品| 国产传媒日韩欧美成人| 亚洲电影视频在线| 久久精子c满五个校花| 欧美日韩国产免费| 99久久国产综合精品女不卡 | 国产精品午夜在线观看| 欧美一区二区在线不卡| 在线视频欧美区| 成人aa视频在线观看| 蜜臀av亚洲一区中文字幕| 一区二区三区在线不卡| 欧美国产综合色视频| 日韩欧美成人午夜| 欧美精品日韩一区| 欧美影院午夜播放| www.一区二区| 国产精品一级在线| 国产一区二区三区不卡在线观看| 亚洲成av人片在线观看| 一区二区三区高清| 亚洲精品成人在线| 国产精品久久久久久久久晋中| 精品免费日韩av| 欧美一级日韩一级| 色久综合一二码| 成人av网站免费| 99久久精品免费| 99久久精品国产毛片| 成人综合激情网| 国产成人精品免费一区二区| 久久精品国产999大香线蕉| 亚洲va中文字幕| 亚洲国产中文字幕| 亚洲午夜一区二区| 中文字幕欧美国产| 91超碰这里只有精品国产| 色域天天综合网| 国产 欧美在线| 国产精品91一区二区| 国产在线视频不卡二| 激情综合网av| 国产乱子轮精品视频| 国产成人在线看| 国产v日产∨综合v精品视频| 国产.欧美.日韩| 91在线视频播放| 欧美色中文字幕| 777奇米四色成人影色区| 91精品国产入口在线| 久久先锋影音av| 色综合网色综合| 欧日韩精品视频| 欧美丰满高潮xxxx喷水动漫| 日韩一区二区三区在线视频| 日韩一区二区三区四区| 久久久精品tv| 亚洲免费伊人电影| 日本午夜精品视频在线观看| 国产一区激情在线| 不卡一卡二卡三乱码免费网站| 不卡的av电影| 欧美一区二区三区影视| 国产欧美日韩亚州综合| 夜夜精品视频一区二区 | 日本不卡在线视频| 成人毛片在线观看|