IDS产品选购问答

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:luxi0194
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  栏目主持人
  目前,市场上的入侵检测产品有上百家,如何选择适合自己的产品,是许多安全管理员和企业技术决策者比较苦恼的问题。下面我们就根据产品的综合性能,谈谈采购过程中的基本原则。
  Q:第一,要了解产品的攻击检测数量为多少?是否支持升级?
  A:IDS的主要指标是它能发现入侵方式的数量。几乎每个星期网络都有新的漏洞,受到新的攻击,产品的升级方式是否灵活直接影响到它功能的发挥。一个好的实时检测产品应该能经常性升级,并可通过互联网或下载升级包在本地升级。
  Q:第二,要知道网络入侵检测系统的最大可处理流量(PPS)是多少?
  A:需先分析网络入侵检测系统所布署的网络环境,如果在512KB或2MB专线上布署网络入侵检测系统,则不需要高速的入侵检测引擎。而在负荷较高的环境中,性能是一个重要的指标。
  Q:第三,产品实时监控性能如何?
  A:IDS通信对网络的负载不能影响正常的网络业务,无法在有攻击时保护网络,必须对数据进行实时分析。所以必须考虑网络入侵检测产品正常工作时的最大带宽。
  Q:第四,产品系统结构是否合理?
  A:一个成熟的产品,必须集成基于百兆网络、基于千兆网络、基于主机的三种技术和系统。传统的IDS大多是两层结构,即控制台→探测器结构,一些先进的IDS产品开始采用三层架构进行部署,即控制台→事件收集器 安全数据库→探测器结构。对于大型网络来说,三层结构更加易于实现分布部署和集中管理,从而提高安全决策的集中性。但如果没有远程管理能力,入侵检测网络对于大型网络基本不具备可用性。
  Q:第五,产品的误报和漏报率如何?
  A:有些IDS系统经常发出许多假警报,它们常常掩盖了真正的攻击。IDS产品在假警报提醒下一再崩溃,而当真正攻击出现时,有些IDS产品不能捕获攻击,而另一些IDS产品的报告混杂在假警报中,很容易被错过。另外,过分复杂的界面将使关掉假警报非常困难,几乎所有IDS产品在默认设置状态下都会产生非常多的假警报,给用户带来许多麻烦。
  Q:最后,系统是否易用?
  A:系统的易用性包括五个方面:
  界面易用—全中文界面,方便易学,操作简便灵活;帮助易用—在监控到异常事件时能够立刻查看报警事件的帮助信息,同时在联机帮助中能够按照多种方式查看产品帮助;策略编辑易用—能否提供单独的策略编辑器,可否同时编辑多个策略,是否提供策略打印功能;日志报告易用—是否提供灵活的报告定制能力;报警事件优化技术—是否针对报警事件進行优化处理,将用户从海量日志中解放出来。先进的IDS能够将一定时间内的类似事件经过优化处理后合并进行报警,这样,用户面对的日志信息不仅更为清晰,还可避免错过重要报警信息。
其他文献
经过几周的传言,Google与Salesforce的结盟终于成为了现实。一个是当今举足轻重的互联网企业,一个是在线企业应用程序服务领域的领先者,这两者的结盟不但会形成更具创新性的产品和服务,而且预示着未来企业应用程序的发展方向。    探营Google与Salesforce    购买硬件设备、软件系统、部署、培训……与这种传统的实施方式不同,Salesforce证明了ASP模式可以获得成功。Sa
医疗信息化面临的问题    目前,在医院信息化建设过程中,医院管理信息化系统(HIS)、临床管理信息化(CIS)和医学影像和传输系统(PACS)、电子病例等系统都是十分常见的。  医院管理信息化系统(HIS),包含了整个医院里的从挂号管理到门诊等重要业务。从现在医院的状况来看,HIS系统是7×24小时在线的高可用系统,系统的安全稳定运行,数据的安全快速恢复至关重要,关系着整个医院的业务能否正常运转
诺顿套件包含了大量的功能,这也使其安装包的体积远远超过其他产品,达到了236MB。我们花费了大约30分钟的时间才完成了诺顿的安装,而执行整个套件的更新也花费了几乎同样长的时间。  然而令人欣慰的是,诺顿的运行速度与部署过程不同,在执行日常操作时用户不会受到太大的影响。更令人惊讶的是,诺顿的扫描速度异常快速,在启用了全部扫描选项的情况下,诺顿执行海量文件扫描测试也仅花费了20分钟的时间。  良好的设
在nVIDIA的DirectX 10显卡发布大半年后,AMD终于正式发布了自己的DirectX 10显卡产品——ATi Radeon HD 2000系列。HD 2000系列显卡包括了基于R600核心的Radeon HD 2900、RV630核心的Radeon HD 2600和RV610核心的Radeon HD 2400三个系列的产品。不过,目前只有HD 2900 XT有产品面市,HD 2600和H
创立于1958年的同济大学建筑设计研究院(以下简称“同济设计院”),是我国著名的特大型甲级设计机构之一。该院早在2000年就按照ISO9001标准建立了质量管理体系,并通过了中国SAC和美国RAB的双重认证。  在信息化建設方面,同济设计院也一直走在国内同行的前列。早在1992年,该院就已经开始在日常设计工作中应用计算机辅助设计(CAD)手段。多年来,同济设计院不断引进各种先进的计算机设备,并逐步
暑促市场出现新亮点     经销商挂出的4999元促销横幅  Santa Rosa的热度已渐趋平缓,Windows Vista的降价也未掀起波澜,今年的暑促市场因为缺少刺激性的事件而略显沉闷。但记者近日在北京中关村电子市场采访时却看到了新的亮色。多家ThinkPad笔记本电脑经销商均在柜台前打出横幅,上面写着“ThinkPad R60e惊爆价4999元火爆进行中”的字样。红色的条幅十分醒目,柜台旁
以前,承诺销售量只是厂商和渠道商之间的事情。卖场内商户经营情况的好坏和电子卖场本身并没有直接的关系,电子卖场要做的就是扩大宣传、吸引人流、规范管理等工作。  不过,这种情况将因北京中关村一个新电子卖场的诞生而有所改变。    承诺销量 统一收银    7月1日,海龙电子城国投店将正式开业。北京海龙资产经营集团有限公司助理总经理夏文军明确告诉记者,海龙将采取与以往完全不同的运作模式,力争将国投店打造
在各种多核处理器中,由IBM、Sony以及Toshiba共同开发的Cell处理器是非常特别的一款。Cell是以IBM所研发的64位PowerPC微处理器核心为核心,结合多个独立的浮点数运算单元,因此它所构成的多核微处理器并非是传统意义上的对称结构,不过,Cell同样具备强大的运算效能。    全面的应用范围    Cell处理器已经应用于Sony新一代游戏主机Playstation 3,不过可千万
郭建荣,AMT高级顾问,研究和咨询领域是IT规划和治理、Sarbanes-Oxley合规、经营分析和会议体系、供应链管理。  近年来,在美国上市的公司正受到萨班斯-奥克斯利法案(the Sarbanes-Oxley Act of 2002, 简称SOX法案)的影响。尤其随着其第404条款的逐渐实施,该法案的影响正在席卷全球,包括美国上市公司的中国分公司。可以说,SOX法案对全球的影响力直逼上世纪的
今年笔记本电脑全年出货预期将较去年有25%左右的年成长率,主要的成长动力来自于Windows Vista的推出及笔记本取代台式PC趋势的持续。笔记本电脑出货量预期将逐季成长,其中消费笔记本电脑的成长又大于商用笔记本电脑。商用笔记本电脑在第二季度后,搭载Vista的比率将逐步提升。预计在第三季度,超過八成笔记本将搭载Vista。  Vista本身若要运作流畅,至少需要1GB的DRAM。在2007年初