IPS与IDS在IDC的应用
更新时间:2023-12-27 14:24:01 阅读量: 教育文库 文档下载
- ips与ids的部署方式推荐度:
- 相关推荐
入侵防御系统(IPS)与入侵检测系(IDS)
在IDC的应用部署
安氏领信科技发展有限公司
二〇一三年四月
安氏领信科技发展有眼公司
目 录
1
IDC的安全需要求 .................................................................................................3 1.1 1.2 2
IDC业务特点..................................................................................................3 IDC的安全风险..............................................................................................4
入侵防御(IPS)与检测(IDS)技术特点.........................................................5 2.1
IPS的技术特点 ...............................................................................................5
2.1.1 3
IDS的技术特点.......................................................................................6
IPS与IDS在IDC中的应用 ................................................................................7 3.1 3.2 3.3
网络边界(出口部分)..................................................................................7 内部服务器的防护..........................................................................................7 部署建议..........................................................................................................8
2
安氏领信科技发展有眼公司
1 IDC的安全需要求
IDC(Internet Data Center互联网数据中心)是基于高稳定、高带宽的基础网络平台,主要向企业用户提供服务器托管为主的综合服务业务,除了能提供的Internet接入服务之外,还向用户提供丰富的网络资源以及全面的网络管理和应用服务。
1.1 IDC业务特点
IDC为客户提供的是一站式专业外包服务,主要提供包括主机托管、虚拟主机、整机租用、集团信箱等基本服务,同时提供网站加速、虚拟专网、数据备份、安全管理等系列增值服务。同时其网络业务的表现出复杂性和多样性,主要体现出以下特点:
? 应用系统众多,网络上承载着多种数据流
对外提供的应用服务,例如VOD系统、WEB网站、FTP下载等;还有各类用户的托管主机,例如门户网站、应用数据库、邮件系统等;
? 操作系统种类较多
包含了目前主流的操作系统windows、linux、solaris、AIX,多种的操作系统类型意味着多种的网络资源服务类型;
? 访问用户数量大,网络峰值流量变化大,出口带宽要求较高
访问用户数会在不同的时段有不同的变化,网络的流量峰值会有较大的差异,这要求出口带宽能够处理承受最大用户数在线时的数据流负载;
? 不同的客户系统对IDC所提供的网络资源的要求都不尽相同
客户的系统都存在提供个性化服务的需求,单一的网络资源服务方式难以适应各类需求之间变化。
3
安氏领信科技发展有眼公司
1.2 IDC的安全风险
由于IDC处在一个开放式的网络环境中,内外部的众多因素导致了各种安全问题的出现,网络安全问题的类型也是层出不穷,具体问题如下:
? 众多的应用系统和操作系统存在的各种漏洞成为受攻击和入侵的目标,
系统运行的正常与否直接影响到IDC的增值业务服务的质量和企业的形象;
? 外来的访问请求数量巨大,其中不乏恶意的网络攻击、病毒的侵入、木
马的威胁;
? 对客户的系统的安全需求缺乏提供专门的安全保障体系包括安全产品和
安全服务、安全管理在内的相应服务。
? 网络层安全威胁主要包括基于ISO模型2-4层的攻击和入侵行为了,例
SYN、UDP等DOS\\DDOS攻击,ARP欺骗攻击等。同时网络设备的安全的也是安全威胁之一
? 主机系统层,主要针对操作系统、应用程序的安全漏洞的入侵和攻击,病
毒、蠕虫及各类的木马对服务和应用的威胁。就目前看来对主机层的防护措施仅限于主机操作系统自我防护,还处在被动、人工的阶段,缺乏安全事故的预警性,缺乏专业的安全系统保护,人工防御为主,自动防御能力很低;
? 网络安全管理层,对网络安全管理的行为规范还未形成科学的、完善的制
度体系。同时缺少有效果的审计和监控。
4
安氏领信科技发展有眼公司
2 入侵防御(IPS)与检测(IDS)技术特点
2.1 IPS的技术特点
入侵防御系统/IPS提供一种主动的、实时的防护,其设计旨在对常规网络流量中的恶意数据包进行检测,阻止入侵活动,预先对攻击性的流量进行自动拦截,使它们无法造成损失,而不是简单地在监测到恶意流量的同时或之后发出警报。IPS 是通过直接串联到网络链路中而实现这一功能的,即IPS接收到外部数据流量时,如果检测到攻击企图,就会自动地将攻击包丢掉或采取措施将攻击源阻断,而不把攻击流量放进内部网络。
从IPS的工作原理来看,IPS有几个主要的特点: ? 为企业网络提供虚拟补丁
IPS预先、自动拦截黑客攻击、蠕虫、网络病毒、DDoS等恶意流量,使攻击无法到达目的主机,这样即使没有及时安装最新的安全补丁,企业网络仍然不会受到损失。IPS给企业提供了时间缓冲,在厂商就新漏洞提供补丁和更新之前确保企业的安全。 ? 提供流量净化
目前企业网络遭受到越来越多的流量消耗类型的攻击方式,比如蠕虫。病毒造成网络瘫痪、 BT、电驴等P2P下载造成网络带宽资源严重占用等。IPS过滤正常流量中的恶意流量,为网络加速,还企业一个干净、可用的网络环境。 ? 提供反间谍能力
企业机密数据被窃取,个人信息甚至银行账户被盗,令许多企业和个人蒙受重大损失。IPS可以发现并阻断间谍软件的活动,保护企业机密。
总的来说,入侵防御系统IPS的设计侧重访问控制,注重主动防御,而不仅仅是检测和日志记录,解决了入侵检测系统IDS的不足,为企业提供了一个全新的网络安全保护解决方案。
5
正在阅读:
IPS与IDS在IDC的应用12-27
写花的优美句子60句11-21
HL-1&ZY-2 开发板电路图05-29
电镀工业园废水处理系统自动控制方案设计50 - 图文04-29
大喂入量谷物联合收割机项目可行性研究报告(发改立项备案+2013年最新案例范文)详细编制方案01-02
被动式节能住宅技术分析研究及案例 (2)04-16
肥城市2012年公开招聘教师简章07-12
同一认定和种属认定的区别与联系07-10
- exercise2
- 铅锌矿详查地质设计 - 图文
- 厨余垃圾、餐厨垃圾堆肥系统设计方案
- 陈明珠开题报告
- 化工原理精选例题
- 政府形象宣传册营销案例
- 小学一至三年级语文阅读专项练习题
- 2014.民诉 期末考试 复习题
- 巅峰智业 - 做好顶层设计对建设城市的重要意义
- (三起)冀教版三年级英语上册Unit4 Lesson24练习题及答案
- 2017年实心轮胎现状及发展趋势分析(目录)
- 基于GIS的农用地定级技术研究定稿
- 2017-2022年中国医疗保健市场调查与市场前景预测报告(目录) - 图文
- 作业
- OFDM技术仿真(MATLAB代码) - 图文
- Android工程师笔试题及答案
- 生命密码联合密码
- 空间地上权若干法律问题探究
- 江苏学业水平测试《机械基础》模拟试题
- 选课走班实施方案
- 应用
- IPS
- IDS
- IDC
- 排版格式与论文书写要求(黑体二号加粗)
- 中国磷细菌肥料行业市场前景分析预测年度报告(目录) - 图文
- 国网湖北电力2015年-北京电力交易中心-国家电网公司
- 鄂教版小学一年级语文下册教案
- 最新-河南省安阳鹤壁濮阳三市2018高三数学第二次调研考试 文 精品
- 职业学校体育教学创新发展论文
- 2019人教版小学美术一年级上册《第12课我做的“文具”》word教案(4)
- 浅谈市政燃气工程监理
- 在全市就业和再就业工作领导小组会议上的讲话-领导讲话模板
- 2015年秋《计算机应用基础》在线作业(三)
- 小学语文人教版《一年级上》《第一组(识字一)》《1. 一去二三里》精品专题课后练习含答案考点
- 《思想道德修养与法律基础》(110010062)期末考试试题(A卷)
- 课程设计报告 - -Java实现游戏连连看 - 图文
- 造纸设备项目可行性研究报告(可编辑)
- 大工18秋《电力系统分析》在线作业1(满分题)
- 2018年下半年成都教师招聘考试练习题五
- 钢筋种类区分图解说明
- 现场临时用电施工组织设计
- 读书交流会《查理和巧克力工厂》
- 高考数学二轮复习第二部分专题一函数与导数不等式第4讲导数与函数的单调性极值与最值课时规