预先识别网络攻击的低预算方法

 
   | |

导读:本文将介绍在低预算的情况下,检测出危害到网络的恶意流量的方法,可以在网络上使用入侵检测系统(IDS)或者入侵防御系统(IPS)的方法。除非是要进行渗透测试,否则不建议使用蜜罐。

关键词:低预算 恶意流量 检测 入侵检测系统 IDS IPS 蜜罐

 
正在加载数据... 【TechTarget中国原创】问:我们公司正在寻找一些可以全线识别网络入侵的方法,并且已经试验了一些。可能继续使用的一种是在DMZ中把蜜罐和IDS合并使用。有更好的低预算的测试网络入侵的方法吗?

【TechTarget中国原创】问:我们公司正在寻找一些可以全线识别网络入侵的方法,并且已经试验了一些。可能继续使用的一种是在DMZ中把蜜罐和IDS合并使用。有更好的低预算的测试网络入侵的方法吗?
   
  答:我非常赞同在网络上使用入侵检测系统(IDS)或者入侵防御系统(IPS)的方法。这种方法可以帮助检测出危害到网络的恶意流量。这方面更详细的信息可以参考techTarget中国的另一篇介绍:《企业应该配置网络入侵防御系统吗?》。

  在另一方面,蜜罐特别危险。需要认真考虑一下为什么想要在网络上采用确定会受到攻击的系统呢?蜜罐的使用是和故意漏洞相关的,这样就可以研究攻击者的行为和方法。最后的结果信息可以用于增加网络的安全性。但是如果蜜罐的配置出了问题,攻击者就可以访问网络,这时候怎么办呢?采用蜜罐就是对攻击者的一种信号,邀请他们对网络进行渗透测试。除非你的公司是专注与安全研究方面的,否则就不要采用蜜罐。

 
查看全文
 
 
 
 
 

入侵检测系统

 
基于规则驱动的Snort IDS有其官方规则集,用户也可自定义规则以检测应用程序的流量。然而当网络中没有相应的数据流量时该如何测试?这时就可利用Scapy工具……
 
蜜罐技术能提供针对企业环境攻击行为的大量细节信息,但一定要小心,蜜罐技术也会带来很大的风险。企业在采用这项技术之前,有很多重要的问题需要认真考虑……
 
我的FreeBSD路由器有两个网络接口卡,我可以安装一个类似Snort的工具吗?如果可以,那么需要进行哪些配置?Techtarget专家Mike Chapple给出的答案是……
 
系统管理员需要跟黑客一样勤奋,做到时刻检查和监视系统。本文将介绍为防范数据泄漏,可采取的跟踪数据和应用程序的一些方法。
 
没有任何一种入侵检测技术是100%有效的。基于异常的产品必须进行小心配置才能识别出正常行为,但仍可能产生误报。基于签名的产品不能检测出零日攻击。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录