IPS须实时深度并重

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wokaoyouyaozhuce
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着教学和科研对关键信息系统的可靠性、可用性要求进一步提高,校园网络对自身应用系统连续性、数据集中等方面提出了更高的要求。伴随互联网技术的不断发展,各种P2P的应用也在校园网内部广泛应用。作为一种时下流行的下载手段,各种P2P应用可以让用户很方便地找到自己需要的网络资源。但是,大量无限制的P2P连接将极大地消耗网络带宽资源,给西北工业大学正常的网络业务带来极大的困扰,同时也带来了一些安全隐患。此外,由于校园网内部的学生机器较多,且没有统一安装防病毒软件,如何预防内部网络的病毒传播,也是摆在校网络中心负责人面前的一个重要问题。
  面对当今的混合威胁,传统的安全系统已经无法满足安全的需求。防火墙的作用是用于网络访问控制,对于黑客使用缓冲区溢出等方式攻击OS则无能为力;对于通过邮件传播的蠕虫病毒,防火墙也无法阻挡;而且,黑客的攻击都是利用防火墙允许通过的协议发起的针对主机漏洞的攻击;防病毒系統属于被动防护,只能检测出已知病毒,对于新的未知病毒,防病毒软件无法检测出。因此,既能及时发现威胁,又能实时阻止威胁的入侵防御系统成为西工大校园网最适用的网络安全设备。经过对国内外入侵防御系统的严格测试和评比之后,西工大最终选择了启明星辰公司提供的天清入侵防御系统。天清入侵防御系统提供了对BT、电驴等多种P2P应用的控制和防范,对蠕虫病毒、溢出攻击、SQL注入攻击等多种深层攻击行为都有很好的防御能力。
  我们将天清IPS防御引擎部署在防火墙的后面,分析那些穿过边界的各种网络行为,按照预先订制的策略信息,来控制和防御各种违规和异常行为。这样部署既可以降低入侵防御系统的分析资源开销(由防火墙阻断掉部分攻击行为),又可以实现全网络的违规控制和攻击防御。天清IPS控制台目前的接入方式是和防御引擎一一对应,在此后的扩容工程中,控制台可以最多支持30个连接的部署,为此后各个分支网络(图书馆、宿舍区等)的安全设备增加部署留出了准备空间。
  由于一些复杂行为不易通过简单的特征识别是否属于攻击,导致用户资产未得到充分保护,甚至影响正常业务。天清IPS融合了基于攻击躲避原理的阻断方法与基于攻击特征的阻断方法,不但有效提高了对各种深层攻击行为的识别能力,而且对攻击变种、SQL注入等无法通过特征判断的攻击行为也能实现精确阻断。另外,天清IPS向安全管理员提供的是简洁实用的分析结果信息,而不是混乱的原始数据,因而有效地降低了监控和分析数据所需的成本。
  天清IPS以透明方式把IPS设备串行部署于被保护对像的前端,而作为在线深层防御产品,在达到精确阻断攻击行为的同时,需要保障正常业务高可用性。
  天清IPS通过内置硬件Watchdog技术、软件监控进程,对系统异常实时监控和处理,实现软、硬件双Bypass功能,且不增加网络故障点。在提升效率方面,天清IPS系统采用任务与虚拟CPU绑定的技术,可以消除并行处理的等待和切换时间;基于任务特点合理分配、高效利用硬件资源,根据分析任务特征自动选择最优算法,提升匹配效率,实现微秒级时延,满足高端网络业务的应用安全保障需求。
其他文献
企业背景  东阿阿胶股份有限公司(以下简称东阿阿胶)是全国最大的阿胶生产企业,1952年建厂,1993年5月改组为股份制企业,1996年成为上市公司。一直以来,东阿阿胶坚持走质量兴企之道,发展至今已拥有8个成员企业,3个生产分厂。    管理难题  随着东阿阿胶的不断发展,医药保健品市场占有的份额不断增大,销售业务也越来越复杂。目前东阿阿胶产品包括了中成药、生物制剂、保健食品、医疗仪器、药用辅料等
惠普适应性基础设施 (AI)    惠普是业务科技的倡导者和积极实践者。惠普业务科技解决方案的目标是释放IT的业务潜能,优化业务成效,这不仅体现在惠普帮助客户实现IT的变革,促进业务增长,同时也体现在惠普自身的IT变革过程中。    全球数据中心的整合    2006年5月17日,惠普宣布,将其遍布全球的85个数据中心整合成6个更大的中心,分别部署在美国的亚特兰大、休斯顿和奥斯汀,每个城市部署两个
一手抓产品种 一手抓客户    随着外设应用市场的迅速发展,用户越来越成熟。2005年外设市场的发展从原来的初级办公应用转变到了现在的高级商用和业务的应用;从以前的单机应用办公,到目前随着互联网的飞速发展以及局域网在各个企业用户中的快速普及,用户对外设的网络应用、升级性和拓展性提出了更高的要求。   在2005年初联想外设业务变革启动会上,联想外设调整了营销策略,确定“健康和专注”的策略,以打造明
担保是通过对中小企业提供信用担保服务而取得业务收入的高风险行业。担保机构的信用评级,是对担保机构在一定经营期限内所负各种或有债务和现实债务的履约能力和履约意愿的评价,是对担保机构的风险管理能力和财务实力的综合评估。  担保机构信用评级方法从系统论的角度出发,通过定性分析与定量分析相结合、经营措施与经营成果相结合的评价方法,主要对经营环境和环境风险管理、竞争能力和操作风险管理、担保项目评审和项目风险
日久更见容量优化的效益所在  重复数据删除技术大约是从去年进入人们视线的,最初提供这项技术产品的企业包括Asigra、Avamar、DataDomain、Diligent以及OEM软件企业Rocksoft等。如今,我们看到几乎所有销售数据保护产品的企业都开始涉猎这项技术,业内人士对重复数据删除技术寄予厚望。  市场的活跃使用户能够享受越来越廉价的存储产品,但是因数据疯狂增长带来的高成本支出使得企业
将网络与信息安全整合在一起,打出技术牌;在即插即用的产品理念下,更看重应用和服务——在经历一段本土化的阵痛后,A10 Networks(A10)摆出这样一个强硬的姿态。  地点: 北京香格里拉饭店  人物: A10Networks公司创始人兼首席执行官 陈澧  中国计算机报社执行总编辑刘保华  时间: 2007年7月15日中午    7月15日中午,中国计算机报社执行总编辑刘保华与A10Netwo
对话时间:2007年9月17日  对话地点:北京赛迪大厦18层会议室  对话嘉宾:  杜 娇 信息产业部软件与集成电路促进中心(CSIP)知识产权部主任  胡 平 北京市知识产权局实施处处长  潘晓梅 大为计算机软件开发有限公司总经理    编者按  资料表明,目前全球5000余万件专利总量中,只有70万件在我国有效,而4930多万件专利不受我国法律保护,成为公知公用技术。  如何找到这4930多
9月13日到15日,以国务院信息化工作办公室为指导单位,由信息产业部、天津市人民政府和国务院台湾事务办公室共同主办,以国家外国专家局和中国工程院为支持单位的第十一届中国(天津)信息技术博览会和第四届国家信息化发展论坛在天津国际展览中心开幕。  第十一届中国(天津)信息技术博览会以“信息技术与智能城市”为主题,设立了6个主题展区:天津滨海新区规划和天津信息化、信息产业综合展区,智能城市建设展区,网络
您知道自己公司拥有哪些IT设备,每个设备都放在哪里,每个设备都承担什么样的功能吗?针对上述问题,作为公司的技术专家(Technologist),相信您一定可以对答如流。但是如果继续问您,能说出公司拥有哪些信息,这些信息保存在哪里,是否得到了妥善保护,能发挥其应用价值吗?如果仅仅是技术专家,您在回答这些问题时可能会有些犹豫。其实,信息家(Informationist)可以给您一个满意的答复。  信息
中国社会科学院信息化研究中心于2005年8月中旬启动了“中国企业信息化发展状况调查”。调查历时4个多月,先后接触各类企业2400余家,并从中筛选出有效答卷852份。   基于上述调查的数据,中国社会科学院信息化研究中心专门将中小企业信息化的问题独立出来加以考察,尽可能将中国中小企业信息化的最新发展和特点展现在读者面前。     基础建设趋于平缓     本次调查的受访中小型企业中,PC机的平均拥有