什么是‘自上而下’的IPS传感器搜索?

2008-12-1   
   | |

导读:IPS传感器用“自上而下”的方式搜索特征时,从列表开始处理入侵特征,然后执行第一条匹配规则的行为。当信息包和很多条特征相匹配时,最高优先级的规则执行IPS响应。

关键词:IPS 传感器 搜索 特征 匹配 规则 优先级 执行 响应

 
正在加载数据...

【TechTarget中国原创】问:IPS传感器用“自上而下”的方式搜索特征文件是什么意思呢?

答:你可能对防火墙的“自上而下”的匹配方法比较熟悉。IPS传感器使用同样的方法:他们从列表的开始处理入侵特征,然后执行第一条匹配规则的特定行为……

【TechTarget中国原创】问:IPS传感器用“自上而下”的方式搜索特征文件是什么意思呢?

  答:你可能对防火墙的“自上而下”的匹配方法比较熟悉。当防火墙遇到新的流量的时候,它就从规则的上部开始,检查每一条规则是否和流量匹配。当防火墙找到匹配的时候,它就执行某种行为并停止检查。即使流量和不止一条防火墙规则相匹配,它也只受最高等级的规则的影响:从上向下数的第一条。

  IPS传感器使用同样的方法:他们从列表的开始处理入侵特征,然后执行第一条匹配规则的特定行为。因此,每个公司都应该把IPS特征分类,这样最重要的特征就能处于最高的位置。这样,当信息包和很多条特征相匹配的时候,你就可以肯定是最高优先级的规则在执行IPS响应。把规则以这种方法分类相当简单。实际上,最简单的做法是以响应的严重程度排序:把所有“拒绝”规则放在列表的最前面,下面是“警告”规则。然后是“允许”规则。这样可以保证最强大的可用回应最先执行。

 
查看全文
 
 
 
 
 

入侵防御系统

 
在你开始评估各种入侵检测和防御系统产品之前,你应当回答一些关于自己的网络环境的问题,并要了解你的单位必须满足的一些外部要求。
 
据信息安全厂商卡巴斯基日本实验室的首席安全专家Vitaly Kamluk称,研究检测恶意软件和其他间谍软件签名的安全研究人员发现,他们自身正在逐渐成为攻击目标。
 
Core Security Technologies公司的研究员开发了一种新的自动黑客技术,可让攻击者轻易地找到和攻击SQL注入漏洞,以及攻击者常用的代码错误……
 
蜜罐技术能提供针对企业环境攻击行为的大量细节信息,但一定要小心,蜜罐技术也会带来很大的风险。企业在采用这项技术之前,有很多重要的问题需要认真考虑……
 
基于异常入侵的保护设备通过检测网络非正常和非预期的活动来工作,例如零日黑客攻击。安装和配置一个可以意识到非预期活动的系统要求其熟悉正常预期活动。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录