浅析IPS与IDS的共生性和互补性

    提要:本文从分析入侵防御系统IPS与入侵检测系统IDS的特点入手,着重阐明两者存在着本质上的共生性与互补性,认为双方具有相比较而存在、相竞争而发展的平台与空间。文中还提供了一个统一部署IPS与IDS的高可用性(HA)网络安全解决方案。
 
    入侵防御系统IPS(Intrusion Prevention System)面世不久,Gartner公司副总裁Richard Stiennon就提出入侵检测系统IDS(Intrusion Detection System)已经难以适应客户的需要,IDS不能提供附加层面的安全,相反增加了企业安全操作的复杂性。入侵检测系统朝入侵防御系统方向发展已成必然。一石激起千层浪。从此,IPS就成了IDS的天敌,而IPS vs. IDS也成了网络与信息安全领域争论不休的话题。两年多来,尽管在IPS高歌猛进的同时,IDS非但没有偃旗息鼓,反而不断更新、依然占领着颇为可观的市场份额,但是IDS行将就木的宣传确实给客户的安全产品选型造成了混乱与彷徨。作为一名注册信息安全专业人员(CISP),笔者觉得有必要对于IPS与IDS的共生性与互补性做一番探讨。
    一、IPS源于IDS但并非IDS
    提到IPS,人们常常会谈到一个公式: IPS = Firewall + IDS;也有文献认为,将IDS的传感器置于网络通信线路之内(In-line),让所有网络通信量必须通过它,就得到了一台IPS。这两种看法均有偏颇之处,却殊途同归地道出了一个事实:IPS来自IDS。但是,青出于蓝而胜于蓝,IPS毕竟已不是IDS。IDS本质上是一种监听系统,而IPS是串联于通信线路之内,既具有IDS的检测功能,又能够实时中止网络入侵行为的新型安全技术设备。
    1. IDS的明显缺陷
    IDS依照一定的安全策略,对网络与系统的运行状况进行监听,尽可能发现、报告、记录各种攻击企图、攻击行为或者攻击结果,以保证信息系统的机密性、完整性和可用性。IDS在入侵检测领域具有传统优势,但是也存在明显缺陷:
    ■ 被动防御的监听方式限制阻断。目前IDS只能靠发阻断数据包来阻断建立在TCP基础上的攻击,对于建立在UDP基础之上的入侵则无能为力;
    ■ 基于特征的入侵检测技术落伍。由于缺少信息管理,难于抵挡诸如Canvas和MetaSploit等风险分析工具的攻击和渗透;
    ■ 误报与漏报率高于客户预期。有些IDS产品每天会产生大量的异常报告,其中绝大多数属于非攻击行为,需要具有相当专业水准的网络安全管理员进行甄别,有时甚至会给客户造成难于忍受的负担。
    2.IPS不可低估的竞争优势
    正是IDS在主动防御和实用性方面的缺陷,使与其仅有一词之差的入侵防御系统应运而生。实时检测与主动防御是IPS最为核心的设计理念,为实现这一理念,IPS在如下四个方面实现了技术突破,形成了不可低估的竞争优势:
    ■ 在线安装(In-Line)。IPS保留IDS实时检测的技术与功能,但是却采用了防火墙式的在线安装,即直接嵌入到网络流量中,通过一个网络端口接收来自外部系统的流量,经过检查确认其中不包含异常活动或可疑内容后,再通过另外一个端口将它传送到内部系统中;

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源发家史:Linux在为谁代言?

开源发家史:Linux在为谁代言?

开源,也被称为开放源代码(Open Source) 开源(Open Source) 开源运动起源于20实际60年...[详细]

作为码农,我们为什么要写作

作为码农,我们为什么要写作

在程序员这个行业,坚持做技术写作的人一直比较少。我和身边的朋友沟通后,发现他们除...[详细]

键盘敲击识别技术真的靠谱吗?

键盘敲击识别技术真的靠谱吗?

所有人都知道密码是靠不住的。于是现在有一个有意思的行为生物识别是你是如何打字的,...[详细]

干货!企业安全产品采购指南

干货!企业安全产品采购指南

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

作为程序员,你必须了解这些关于计算机的知

作为程序员,你必须了解这些关于计算机的知识

存储-块设备,文件系统,集群文件系统,分布式文件系统,光纤SCSI,iSCSI,RAID等。 ...[详细]

返回首页 返回顶部