信息安全威胁评估之网络攻击和检测方法

2009-1-15   
   | |

导读:本文将介绍网络攻击的样式和检测技术,网络攻击是从其他设备上感染并被其控制的威胁。拒绝服务攻击和分布式拒绝服务攻击就是网络攻击,防火墙和IPS都是针对网络攻击的应对措施。

关键词:网络攻击 检测 威胁 拒绝服务攻击 防火墙 IPS DoS

 
正在加载数据... 【TechTarget中国原创】基于网络的攻击是从其他设备上感染并被其控制的威胁。拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)是网络攻击的两个例子。这些攻击使用一个或者多个设备覆没目标服务器,这是通过提交大量的网络流量或者服务命令,而导致目标服务器不能回应合法请求……

【TechTarget中国原创】基于网络的攻击是从其他设备上感染并被其控制的威胁。拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)是网络攻击的两个例子。这些攻击使用一个或者多个设备覆没目标服务器,这是通过提交大量的网络流量或者服务命令,而导致目标服务器不能回应合法请求。防火墙和入侵防御系统(IPS)都是针对这些类型的攻击的应对措施。有些对策通过检测网络流量样式发现攻击。还有一些在杀毒软件中使用病毒特征;例如很多TCP链接请求可以发现SYN Flooding攻击,这是一种笨拙的但是有时有效得拒绝服务攻击。

  IPSes还可以使用统计技术来分析在服务器或者网络上使用的典型的系统样式。然后这些样式就会被用于作为和正在使用的系统相对比的基线;任何与基线存在较大差别的内容都可能是攻击。统计技术的补充是基于规则的方法,它使用启发式或者凭借经验来检测系统中的异常活动。
 

  拒绝服务攻击

图2:在DDoS攻击中,多种设备(红色)用请求占据服务器,阻止合法用户(绿色)。

 
查看全文
 
 
 
 
 

拒绝服务攻击防范

 
我需要一个可以在无线LAN中定位具体拒绝服务攻击的工具。虽然正在使用的无线入侵防御系统在发生攻击时可以提供告警功能,但是还有没有其他工具可以定位发起攻击的设备呢?
 
安全研究人员发现了一个自动化工具包,能使攻击者利用微博平台Twitter作为其僵尸网络指挥和控制平台,从而建立一个僵尸网络。
 
分布式拒绝服务攻击(DDoS)通过强迫企业系统宕机来耗费时间和金钱,对企业造成损害。然而,你可以采取以下几个步骤来保护系统免受分布式拒绝服务攻击……
 
安全研究人员和政府IT人员正在调查一系列分布式拒绝服务攻击(DDoS)正在破坏美国和韩国的政府网站。攻击开始于上周,曾攻击了美国联邦贸易委员会等网站……
 
在分布式拒绝服务攻击(distributed denial-of-service,DDoS)中,攻击者在不同的互联网位置使用大量系统向服务器发送洪水般的伪造流量请求淹没服务器。由于攻击流量……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录