欢迎来到天天文库
浏览记录
ID:10744345
大小:62.50 KB
页数:7页
时间:2018-07-08
《自己动手打造高性能入侵检测防御系统》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、自己动手打造高性能入侵检测防御系统~教育资源库 零日攻击(Zero-day)和日益庞大的僵尸网络带来的分布式拒绝服务攻击(DdoS)等网络攻击手段,让许多使用传统安全防范设备的中小企业中疲于应付,而主动防御技术已经能够很好地解决这些方面带来的安全问题。入侵检测防御系统(IDS/IPS)就是一种主动防御技术,将它们安装在网络的关键位置,通过对所有通过它的网络流量进行检测,就会发现其中的恶意流量或某种攻击行为,然后就会发出警报,并自动阻止这些恶意流量的通过。但是,目前市面上已经存的入侵检测防御系统的价格动不动就上十万元人民币,甚至更高,这样的价格,让许多中小企业对I
2、DS/IPS的应用望而却步。那么,有没有一种方法即可以让中小企业使用IDS/IPS来保护自己的网络资源,又不需要花费高昂的费用呢?当你们看过本文后,就会找到需要的答案。 前期软件和硬件的准备 入侵检测和防御系统(IDS/IPS)都是由硬件和软件组成,要想自己动手打造一台高性能的入侵检测和防御系统,那么构成IDS/IPS所需的硬件和软件都得由我们自己来准备,巧妇难为无米之炊!缺少这两者中的任何一样,都不可能完成打造入侵检测防御系统的任务。 一、软件的准备 Snort是一个基于命令行的开源免费的入侵检测系统,虽然它本身就是一个用来为中小企业进行网络攻击检测的软
3、件,但是,由于它主要以命令行的方式来使用,用户不仅要学习它的安装、部署和设置方法,还必需记住它数量众多的各种检测命令,这对于一些不习惯于命令行操作的用户来说,是一个不小的难题。因此,市面上出现了许多使用Snort来提供入侵检测功能的软件,但是这些软件只是对它进行了简单的功能挪用,甚至连基本的入侵检测设置功能也没有,就更不要说入侵防御功能了。在本文中,我向大家介绍一款由StillSecure公司出品的叫做Strataguard的入侵检测防御软件,它才是一款真正的具有入侵检测和主动防御功能的IDS/IPS软件。 Strataguard本身是一款基于Linux系统的商
4、业软件,但是它的免费版本除了对网络带宽最大不能超过5Mbps的流量限制,其它所有的功能并没有任何限制。而5Mbps的带宽对于还在使用2Mbps或4Mbps的ADSL中小企业用户来说,已经完全足够了。而且,Strataguard针对中小企业的商业版本也只需支付2500美元的费用,这样仍然要比单独购买一台传统的硬件型IDS/IPS设备要划算得多。 Strataguard软件也是从Snort发展而来,它不仅具有Snort的所有功能,而且,还具有下列所示的独特功能: 1、图形化的安装界面,以及向导方式的初始化设置方式,让用户易于上手。 2、能根据攻击的严重程序进行优
5、先排序报警。 3、真正的入侵防御能力,能根据攻击数据包进行相应的拦截处理。 4、基于B左右。 二、硬件需求 strataguard对所依存的硬件的性能要求比较高,这主要是为了在满足检测所有网络流量的同时,还能够保证足够的网络转发性能。对于strataguard免费版本来说,我们可以使用下列所示的硬件来定制一台入侵检测防御系统的硬件平台: 处理器:AMD4400+ 内存: DDR26672GB 硬盘: SATA80G 网卡: strataguard工作在标准模式时需要2张网卡,工作在网关模式时需要3张网卡。网卡最好为3和Intel的千兆以太网网卡,推
6、荐使用Intel Pro/1000MT桌面型千兆网卡。 主板:选择带有多个PCI-E接口的,集成声卡,显卡,甚至千兆以太网网卡的主板,这样能为我们省去不少资金和一些不必要的麻烦。 光驱:普通IDE接口的CD光驱。 其它硬件:为了给这些硬件的运行提供源源不断的动力,最好选择450W及以上的质量可靠的PC电源。 上述的这些硬件,已经完全可以满足现在大部分中小企业对入侵检测防御系统的需求,当然,我们完全可以根据自身网络的实际需求,以及企业允许在这方面的投入资金,来选择速度更快,容量更大,性能更好的各种PC硬件。而且,现在的PC硬件价格已经接近于白菜的价格,就算
7、选择性能更高的硬件,在定制的入侵检测防御系统的硬件上的投入,仍然要比市面上动则上十万的硬件型入侵检测防御系统的价格低得多。 部12345下一页友情提醒:,特别!署Strataguard入侵检测防御系统 当所有准备工作全部完成以后,就应当考虑将strataguard入侵检测防御系统按哪种方式接入到目标网络中。 在准备入侵检测防御系统的硬件阶段,我已经简单地提到过Strataguard有两种工作模式:一种是网关模式,也就是将Strataguard作为一台单独的局域网网关来使用,必需将它安装到企业网络的出口位置,并且应当安装在企业防火墙的前面,如图2.1所示。此时
8、Strat
此文档下载收益归作者所有