· 2007网络安全热点话题征集
· 技术社区精美礼品实物竞拍
· 专家坐镇赛迪网病毒求助专区
 赛迪网 > IT技术 网络安全 IDS/IPS
  IT资讯搜索
 
IT产品搜索

总结IDS在应用中存在的六个问题

发布时间:2004.11.01 09:55     来源:赛迪网-中国计算机报    作者:中国计算机报

    我们不得不承认,IDS是一种很好的安全防护手段,但它绝不是尽善尽美的,它也有很多自身的限制。在实时监视网络活动时,可能会有一些情况虽已发现,但是采取措施却为时已晚。

    IDS有如此重大的作用,但在国内的应用远远谈不到普及,这一方面是由于用户的认知程度较低,另一方面是由于入侵检测是一门比较新的技术,还存在一些技术上的困难,不是所有厂商都有研发入侵检测产品的实力。目前的入侵检测产品大多存在如下一些问题。

    误报和漏报的矛盾

    入侵检测系统对网络上所有的数据进行分析,如果攻击者对系统进行攻击尝试,而系统相应服务开放,只是漏洞已经修补,那么,这一次攻击是否需要报警,就是一个需要管理员判断的问题。因为这也代表了一种攻击的企图。但大量的报警事件会分散管理员的精力,反而无法对真正的攻击作出反应。和误报相对应的是漏报,随着攻击的方法不断更新,入侵检测系统是否能报出网络中所有的攻击也是一个问题。

    隐私和安全的矛盾

    入侵检测系统可以收到网络的所有数据,同时可以对其进行分析和记录,这对网络安全极其重要,但难免对用户的隐私构成一定威胁,这就要看具体的入侵检测产品是否能提供相应功能,以供管理员进行取舍。

    被动分析与主动发现的矛盾

    入侵检测系统是采取被动监听的方式发现网络问题,无法主动发现网络中的安全隐患和故障。如何解决这个问题也是入侵检测产品面临的难题。

    海量信息与分析代价的矛盾

    随着网络数据流量的不断增长,入侵检测产品能否高效处理网络中的数据也是衡量入侵检测产品的重要依据。

    功能性和可管理性的矛盾

    随着入侵检测产品功能的增加,能否在功能增加的同时,不增大管理的难度?例如,入侵检测系统的所有信息都储存在数据库中,此数据库能否自动维护和备份而不需管理员的干预?另外,入侵检测系统自身安全性如何?是否易于部署?采用何种报警方式?也都是需要考虑的因素。

    单一产品与复杂网络应用的矛盾

    入侵检测产品最初的目的是为了检测网络的攻击。但仅仅检测网络中的攻击远远无法满足目前复杂的网络应用需求。通常,管理员难以分清网路问题:是由于攻击引起还是网络故障引起?入侵检测检测出的攻击事件又如何处理,可否和目前网络中的其他安全产品进行配合?

(T113)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 千兆IDS:大型网络的“安全哨兵” (08-04) · IDS:实用性不容忽视发挥真实性能才是根本 (08-04)
· 入侵检测(ID)FAQ(初级)2 (07-13) · 入侵检测(ID)FAQ(初级) (07-02)
· NIDS还是HIDS (05-28) · 安全需要全网监控 (05-28)
· IDS入侵特征库创建实例解析 (02-06) · 完善IDS自防护体系 (12-04)
· 从入侵检测系统到入侵防御系统 (11-13) · 高速IDS面临的技术瓶颈与发展趋势 (10-09)
  客户需求反馈表
* 姓  名:
更多资料 了解方案 认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管