青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 12, comments - 4, trackbacks - 0, articles - 36

McAfee IntruShield 2600系統測試報告

Posted on 2006-02-09 16:50 inwind 閱讀(436) 評論(0)  編輯 收藏 引用 所屬分類: 轉貼

傳統的入侵檢測系統(IDS)只能被動地給管理員提供檢測報告,最終還必須通過人工來解決問題。雖然大部分IDS產品能夠在攻擊發生后與防火墻進行互動,但是這種互動只能夠對持續的低層次攻擊產生很好的阻止作用,在容易受到深層次攻擊的場合,用戶還是希望采用能夠對攻擊行為進行實時阻斷的產品,來提高信息系統的安全級別,因此入侵防護系統McAfee IntruShield應運而生。

體驗部署和配置

IntruShield 2600有別于基于通用平臺的產品,它采用NP(network processor)和ASIC(專用集成電路)混合的架構設計。因為需要實現實時阻斷,所以IntruShield 2600在進行協議重組的過程中需要比傳統IDS更強的處理能力。通用的硬件平臺在多端口的配置的情況下很難滿足實時阻斷的需求。NP加ASIC這種結構在高端的3層交換機和防火墻中被大量采用,能夠實現非常高的轉發率,可以幫助入侵防護設備進行實時阻斷。

靈活多樣的配置方式

這款產品配置了8個端口,在SPAN (Switched Port Analysis)模式工作時,全部可以用作檢測端口,即如果用戶只需要傳統的IDS功能,這款產品完全可以充當一個8口的IDS,不過在部署時需要考慮到吞吐量。IntruShield 2600的拿手好戲在于對入侵和非法的數據包進行阻斷,這是在In-line的模式下實現的,這個模式是把IPS作為一個以太網的橋接器,透明地連接到已有的網絡中,而不需要改動原有網絡的配置,對于一個復雜的網絡來說,這種設計可以減輕調試安裝設備對原有網絡的影響。在這種模式下,必須成對地配置端口。因此在只使用全部100M銅纜口時,這款產品幾乎可以達到100%的利用率,而在使用千兆光口時,這款產品就只能處理60%左右的網絡流量,對于一個正常設計的網絡來說,60%已經是很高的突發流量了。

即插即用的快速部署

這款產品的軟件和硬件的配合程度是非常高的。雖然各個管理服務器上都需要安裝多個服務程序,但是McAfee通過把這些服務打包,整合成安裝向導提供給了用戶。我們只需要點擊幾次“下一步”,并且設置好管理端口的IP地址,就能夠完成安裝。通過RS-232配置好控制網絡接口的IP地址后,我們就可以采用瀏覽器對設備進行管理了。

整個管理配置界面完全是由動態網頁和Java Applet組成,既能在管理服務器本機上進行管理,還可以在任意能夠訪問管理服務器的計算機上通過瀏覽器進行管理和配置。這樣可以把警告信息匯總到單個管理服務器上,然后在其他節點上進行分析或者報告。

高性能的安全屏障、檢測率測試

我們選擇了Blade測試工具進行模擬攻擊測試,選取50種典型攻擊樣例。通過模擬攻擊和被攻擊的環境,把IntruShield 2600設置為阻斷模式,通過比較發出的攻擊和從控制臺上觀察到的報警信息來確定設備檢測的正確性。Blade是目前可以模擬攻擊類型最多的安全測試工具。我們選擇的攻擊樣例也是按照最近比較盛行、危害比較大以及容易發生的原則來進行的。

測試結果非常令人振奮。在測試中,所有的攻擊都沒有被漏報。但是,在這樣的測試中,我們并不能確定攻擊是否真的被阻斷了,于是我們進行了下面的測試。

阻斷能力測試

我們找來了一個針對Windows NetBIOS缺陷的攻擊工具,這個缺陷存在于Windows 2000 SP3(包括SP3)以下的版本中。在沒有打開IntruShield 2600阻斷功能的情況下,僅打了SP2補丁的目標主機直接藍屏,在進行內存轉存以后自動啟動,而在開啟IntruShield 2600阻斷功能后再次發起攻擊,目標主機就會安然無恙,并且兩次攻擊在管理服務器上都有詳細的報告,這說明IntruShield 2600的阻斷能力非常出色。

大家可能已經發現了,我們所采用的攻擊類型并不是簡單的畸形IP包攻擊,而是在防火墻看來正確連接的情況下進行的高層次的操作,這些操作大多是利用系統或者應用本身的缺陷,制造異常操作來導致其無法正常工作,尤其是一些七層攻擊,如果只采用IDS和防火墻互動的方法來阻止攻擊,很可能讓攻擊得逞,因此需要在攻擊進行中立即阻斷。在阻斷模式下,IntruShield 2600除了要重組協議進行判斷外,還需要放行正確的數據,因此面臨著嚴峻的性能考驗。

吞吐能力測試

為了考驗NP/ASIC架構的性能,我們創建了一個穩定的背景流,然后模擬攻擊。通過觀察在處于標稱吞吐量邊緣的IntruShield 2600對攻擊的報告情況來確定這款產品的實際吞吐性能。

我們采用思博倫通信的Avalanche和Reflector,制造了一個約等于600Mbps的HTTP流量,然后依然沿用功能驗證中的攻擊檢測方法對 IntruShield 2600進行了測試。在標稱的600Mbps吞吐量下,IntruShield 2600居然能一個不漏地檢測到攻擊,這一測試結果一方面肯定了這種基于NP和ASIC混合平臺的優勢,另一方面,也說明了這款產品在標稱的吞吐量下,還保留了一部分處理能力,用于應付突發的流量對系統正常運作帶來的影響。

測試總結

由于采用了NP/ASIC架構,在進行大數據量的協議分析時,這款產品表現出了非常強的吞吐性能,使得阻斷攻擊這一獨特的功能沒有受到任何影響。因為這款產品主要聚焦在4到7層的攻擊類型,在測試中,我們并沒有看到太多基于一些3層以下的入侵檢測和阻斷手段。不過,在后來我們采用Nessus端口掃描工具進行變形逃逸測試時,發現這款產品對于SynScan等掃描入侵手段能夠進行檢測,但是需要配合防火墻來更徹底地杜絕這類攻擊。由此證實了我們的推斷,單一的 SynScan或者Flood攻擊對于系統是沒有攻擊性的,并且由于這類攻擊非常簡單,不需要IPS進行復雜的協議分析,只需要在偵測出攻擊后,通過和防火墻聯動,由防火墻就能進行處理。

通過對IntruShield 2600進行測試,我們發現:IPS是對IDS的增強和延伸,能夠彌補和防火墻之間的空白,而不是簡單地對防火墻和IDS進行融合的結果。

IntruShield 2600

產品亮點
● 在1U厚度實現2個千兆光口,6個銅纜百兆端口的入侵阻斷系統,所有端口可以靈活配置,完全邏輯隔離。
● 能夠快速進行安裝部署,支持分布式部署管理。
● 完善的檢測引擎,沒有漏報一個測試樣例中的攻擊。
● 高性能的吞吐能力,能夠在高達600Mbps的HTTP背景流下正常工作。
(e129)


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            日韩一区二区电影网| 久久免费99精品久久久久久| 欧美在线看片| 欧美主播一区二区三区美女 久久精品人| 日韩亚洲欧美成人| 在线视频精品一区| 亚洲自拍都市欧美小说| 欧美在线精品免播放器视频| 久久久噜噜噜久久中文字幕色伊伊 | 久久久亚洲影院你懂的| 蜜桃久久精品一区二区| 亚洲黄色一区| 亚洲午夜免费福利视频| 久久精品一区| 欧美日韩国产精品一区二区亚洲| 国产精品免费一区二区三区观看| 狠狠久久亚洲欧美| 一区二区三区欧美激情| 久久久之久亚州精品露出| 亚洲激情黄色| 欧美在线播放一区| 国产精品sm| 亚洲欧洲日本在线| 欧美亚洲免费电影| 亚洲第一搞黄网站| 午夜精品视频在线观看一区二区| 欧美大胆成人| 狠狠色狠狠色综合日日91app| 一本色道久久综合狠狠躁篇怎么玩| 欧美在线黄色| 一本色道婷婷久久欧美| 久久综合色天天久久综合图片| 欧美色图五月天| 91久久国产精品91久久性色| 性感少妇一区| 一本色道久久综合亚洲精品高清| 久久午夜国产精品| 国产视频久久久久| 亚洲女人天堂av| 亚洲免费av网站| 蜜臀av国产精品久久久久| 国产真实久久| 久久成人一区二区| 亚洲在线视频一区| 国产精品美女诱惑| 亚洲午夜在线观看| 国产精品毛片a∨一区二区三区| 欧美日韩在线不卡| 亚洲美女电影在线| 老色批av在线精品| 久久精品成人一区二区三区蜜臀 | 亚洲激情在线| 久久婷婷亚洲| 在线观看精品一区| 久久久人成影片一区二区三区观看 | 欧美一区二区在线播放| 国产精品免费在线| 欧美亚洲视频在线观看| 中日韩在线视频| 国产精品久久久久久久第一福利| 亚洲一区免费网站| 亚洲一级一区| 国产视频久久网| 久久久福利视频| 久久精品国产精品| 精品69视频一区二区三区| 久久一区中文字幕| 免费h精品视频在线播放| 亚洲人成免费| 一本一本久久a久久精品综合妖精| 欧美日韩精品一区二区| 亚洲女性喷水在线观看一区| 亚洲一区www| 国产一区香蕉久久| 欧美成人中文| 欧美日韩在线播放| 久久精品国产清高在天天线 | 久久久久久亚洲综合影院红桃| 欧美伊久线香蕉线新在线| 黄色精品一区二区| 亚洲高清免费| 国产精品不卡在线| 久久全球大尺度高清视频| 欧美.日韩.国产.一区.二区| 99综合精品| 欧美在线观看网站| 99riav国产精品| 欧美一级在线视频| 亚洲精品欧美日韩专区| 亚洲图片欧美一区| 亚洲电影免费观看高清| 在线综合亚洲| 亚洲国产乱码最新视频| 亚洲一卡二卡三卡四卡五卡| 在线观看视频一区| 亚洲视频专区在线| 亚洲日产国产精品| 欧美一区二区黄| 亚洲最黄网站| 久久噜噜噜精品国产亚洲综合| 日韩一级精品视频在线观看| 国产精品视频免费一区| 美女视频黄a大片欧美| 欧美午夜视频| 欧美国产日韩精品| 国产区欧美区日韩区| 亚洲欧洲一区二区天堂久久| 国产综合婷婷| 亚洲制服少妇| 亚洲天堂av在线免费观看| 久久久久国产精品www| 午夜国产欧美理论在线播放| 欧美成va人片在线观看| 久热精品视频在线观看| 国产欧美日韩91| 中文高清一区| 在线视频日韩| 欧美xart系列高清| 看片网站欧美日韩| 国产婷婷色一区二区三区四区 | 午夜一区二区三视频在线观看 | 亚洲视屏一区| 99热在线精品观看| 欧美成人精品三级在线观看| 久久夜色精品亚洲噜噜国产mv | 欧美专区在线| 午夜一区不卡| 国产精品国产a级| 999亚洲国产精| 夜夜嗨av一区二区三区免费区| 女女同性精品视频| 欧美大片一区| 亚洲国产成人av| 久久综合激情| 亚洲第一天堂av| 最新日韩中文字幕| 欧美国产日韩一区二区在线观看| 欧美电影打屁股sp| 亚洲经典在线看| 欧美久久久久免费| 日韩亚洲在线| 先锋资源久久| 国产一区在线播放| 久久性天堂网| 最新国产成人av网站网址麻豆| 亚洲黄网站在线观看| 欧美精品乱码久久久久久按摩| 亚洲人人精品| 午夜一区二区三区不卡视频| 国产午夜精品麻豆| 久久视频一区| 91久久国产精品91久久性色| av72成人在线| 国产欧美日韩在线观看| 久久美女性网| 99在线精品视频| 久久精品30| 亚洲精品一区二区三区四区高清| 欧美日韩国产bt| 性欧美暴力猛交另类hd| 欧美黄网免费在线观看| 亚洲欧美大片| 99在线热播精品免费99热| 久久精品国产免费| 亚洲欧洲一二三| 国产精品国产a| 久久人人爽人人爽| 亚洲美女视频在线免费观看| 欧美亚洲视频在线观看| 在线观看久久av| 国产精品国产精品| 老鸭窝91久久精品色噜噜导演| 亚洲欧洲日本mm| 欧美一区二区三区播放老司机| 狂野欧美激情性xxxx| 一本一道久久综合狠狠老精东影业 | 玖玖玖国产精品| 日韩亚洲欧美高清| 麻豆成人在线| 性娇小13――14欧美| 亚洲人成7777| 韩日精品视频| 国产精品久久久999| 蜜桃av一区二区三区| 亚洲欧美成人一区二区三区| 欧美黄色免费网站| 久久久综合精品| 亚洲欧美另类在线| 99re热这里只有精品免费视频| 国产自产v一区二区三区c| 欧美日韩午夜精品| 狂野欧美激情性xxxx欧美| 亚洲女同在线| 一区二区三区国产精品| 亚洲高清不卡在线观看| 久久一区二区三区国产精品 | 在线视频中文亚洲| 亚洲高清色综合| 欧美电影免费观看高清完整版| 久久精品国产综合精品|