青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 12, comments - 4, trackbacks - 0, articles - 36

McAfee IntruShield 2600系統測試報告

Posted on 2006-02-09 16:50 inwind 閱讀(427) 評論(0)  編輯 收藏 引用 所屬分類: 轉貼

傳統的入侵檢測系統(IDS)只能被動地給管理員提供檢測報告,最終還必須通過人工來解決問題。雖然大部分IDS產品能夠在攻擊發生后與防火墻進行互動,但是這種互動只能夠對持續的低層次攻擊產生很好的阻止作用,在容易受到深層次攻擊的場合,用戶還是希望采用能夠對攻擊行為進行實時阻斷的產品,來提高信息系統的安全級別,因此入侵防護系統McAfee IntruShield應運而生。

體驗部署和配置

IntruShield 2600有別于基于通用平臺的產品,它采用NP(network processor)和ASIC(專用集成電路)混合的架構設計。因為需要實現實時阻斷,所以IntruShield 2600在進行協議重組的過程中需要比傳統IDS更強的處理能力。通用的硬件平臺在多端口的配置的情況下很難滿足實時阻斷的需求。NP加ASIC這種結構在高端的3層交換機和防火墻中被大量采用,能夠實現非常高的轉發率,可以幫助入侵防護設備進行實時阻斷。

靈活多樣的配置方式

這款產品配置了8個端口,在SPAN (Switched Port Analysis)模式工作時,全部可以用作檢測端口,即如果用戶只需要傳統的IDS功能,這款產品完全可以充當一個8口的IDS,不過在部署時需要考慮到吞吐量。IntruShield 2600的拿手好戲在于對入侵和非法的數據包進行阻斷,這是在In-line的模式下實現的,這個模式是把IPS作為一個以太網的橋接器,透明地連接到已有的網絡中,而不需要改動原有網絡的配置,對于一個復雜的網絡來說,這種設計可以減輕調試安裝設備對原有網絡的影響。在這種模式下,必須成對地配置端口。因此在只使用全部100M銅纜口時,這款產品幾乎可以達到100%的利用率,而在使用千兆光口時,這款產品就只能處理60%左右的網絡流量,對于一個正常設計的網絡來說,60%已經是很高的突發流量了。

即插即用的快速部署

這款產品的軟件和硬件的配合程度是非常高的。雖然各個管理服務器上都需要安裝多個服務程序,但是McAfee通過把這些服務打包,整合成安裝向導提供給了用戶。我們只需要點擊幾次“下一步”,并且設置好管理端口的IP地址,就能夠完成安裝。通過RS-232配置好控制網絡接口的IP地址后,我們就可以采用瀏覽器對設備進行管理了。

整個管理配置界面完全是由動態網頁和Java Applet組成,既能在管理服務器本機上進行管理,還可以在任意能夠訪問管理服務器的計算機上通過瀏覽器進行管理和配置。這樣可以把警告信息匯總到單個管理服務器上,然后在其他節點上進行分析或者報告。

高性能的安全屏障、檢測率測試

我們選擇了Blade測試工具進行模擬攻擊測試,選取50種典型攻擊樣例。通過模擬攻擊和被攻擊的環境,把IntruShield 2600設置為阻斷模式,通過比較發出的攻擊和從控制臺上觀察到的報警信息來確定設備檢測的正確性。Blade是目前可以模擬攻擊類型最多的安全測試工具。我們選擇的攻擊樣例也是按照最近比較盛行、危害比較大以及容易發生的原則來進行的。

測試結果非常令人振奮。在測試中,所有的攻擊都沒有被漏報。但是,在這樣的測試中,我們并不能確定攻擊是否真的被阻斷了,于是我們進行了下面的測試。

阻斷能力測試

我們找來了一個針對Windows NetBIOS缺陷的攻擊工具,這個缺陷存在于Windows 2000 SP3(包括SP3)以下的版本中。在沒有打開IntruShield 2600阻斷功能的情況下,僅打了SP2補丁的目標主機直接藍屏,在進行內存轉存以后自動啟動,而在開啟IntruShield 2600阻斷功能后再次發起攻擊,目標主機就會安然無恙,并且兩次攻擊在管理服務器上都有詳細的報告,這說明IntruShield 2600的阻斷能力非常出色。

大家可能已經發現了,我們所采用的攻擊類型并不是簡單的畸形IP包攻擊,而是在防火墻看來正確連接的情況下進行的高層次的操作,這些操作大多是利用系統或者應用本身的缺陷,制造異常操作來導致其無法正常工作,尤其是一些七層攻擊,如果只采用IDS和防火墻互動的方法來阻止攻擊,很可能讓攻擊得逞,因此需要在攻擊進行中立即阻斷。在阻斷模式下,IntruShield 2600除了要重組協議進行判斷外,還需要放行正確的數據,因此面臨著嚴峻的性能考驗。

吞吐能力測試

為了考驗NP/ASIC架構的性能,我們創建了一個穩定的背景流,然后模擬攻擊。通過觀察在處于標稱吞吐量邊緣的IntruShield 2600對攻擊的報告情況來確定這款產品的實際吞吐性能。

我們采用思博倫通信的Avalanche和Reflector,制造了一個約等于600Mbps的HTTP流量,然后依然沿用功能驗證中的攻擊檢測方法對 IntruShield 2600進行了測試。在標稱的600Mbps吞吐量下,IntruShield 2600居然能一個不漏地檢測到攻擊,這一測試結果一方面肯定了這種基于NP和ASIC混合平臺的優勢,另一方面,也說明了這款產品在標稱的吞吐量下,還保留了一部分處理能力,用于應付突發的流量對系統正常運作帶來的影響。

測試總結

由于采用了NP/ASIC架構,在進行大數據量的協議分析時,這款產品表現出了非常強的吞吐性能,使得阻斷攻擊這一獨特的功能沒有受到任何影響。因為這款產品主要聚焦在4到7層的攻擊類型,在測試中,我們并沒有看到太多基于一些3層以下的入侵檢測和阻斷手段。不過,在后來我們采用Nessus端口掃描工具進行變形逃逸測試時,發現這款產品對于SynScan等掃描入侵手段能夠進行檢測,但是需要配合防火墻來更徹底地杜絕這類攻擊。由此證實了我們的推斷,單一的 SynScan或者Flood攻擊對于系統是沒有攻擊性的,并且由于這類攻擊非常簡單,不需要IPS進行復雜的協議分析,只需要在偵測出攻擊后,通過和防火墻聯動,由防火墻就能進行處理。

通過對IntruShield 2600進行測試,我們發現:IPS是對IDS的增強和延伸,能夠彌補和防火墻之間的空白,而不是簡單地對防火墻和IDS進行融合的結果。

IntruShield 2600

產品亮點
● 在1U厚度實現2個千兆光口,6個銅纜百兆端口的入侵阻斷系統,所有端口可以靈活配置,完全邏輯隔離。
● 能夠快速進行安裝部署,支持分布式部署管理。
● 完善的檢測引擎,沒有漏報一個測試樣例中的攻擊。
● 高性能的吞吐能力,能夠在高達600Mbps的HTTP背景流下正常工作。
(e129)

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美成人免费全部| 久久伊伊香蕉| 久久久久久**毛片大全| 亚洲一区一卡| 一本色道婷婷久久欧美| 一本大道久久a久久精品综合| 亚洲国产天堂久久国产91| 国产一区二区三区直播精品电影| 国产精品入口日韩视频大尺度| 国产精品久久9| 国产视频不卡| 亚洲福利专区| 中文成人激情娱乐网| 亚洲视频 欧洲视频| 午夜精品久久久久久久99樱桃| 午夜影院日韩| 免费观看在线综合| 亚洲免费激情| 欧美一区二区三区四区视频| 久久午夜国产精品| 欧美日韩一区高清| 激情一区二区| 亚洲在线成人| 欧美成人一区二区三区| 日韩午夜电影av| 欧美一区国产在线| 欧美巨乳在线观看| 国产在线精品自拍| 亚洲香蕉在线观看| 欧美成人第一页| 欧美成人激情在线| 久久免费一区| 欧美人与禽猛交乱配视频| 国产精品自拍在线| 亚洲精品久久久久久下一站| 亚洲一区在线直播| 美日韩精品免费| 在线亚洲激情| 欧美国产日韩在线| 国模私拍一区二区三区| 亚洲免费在线视频一区 二区| 久久婷婷国产综合尤物精品| 日韩一区二区精品在线观看| 久久午夜视频| 国内精品模特av私拍在线观看| 欧美激情中文字幕乱码免费| 亚洲精品在线一区二区| 性久久久久久久久久久久| 欧美不卡在线视频| 国产欧美精品日韩区二区麻豆天美| 亚洲欧洲美洲综合色网| 久久久精品国产免费观看同学| 亚洲精品一区在线| 毛片av中文字幕一区二区| 国产日韩欧美一区二区三区四区| 亚洲国产日韩欧美在线99| 亚洲一区免费网站| 欧美成人激情视频| 一区二区三区自拍| 亚洲综合社区| 黄色av一区| 午夜免费电影一区在线观看| 91久久国产综合久久蜜月精品| 久久av老司机精品网站导航| 国产九九视频一区二区三区| 亚洲视频在线一区观看| 91久久中文| 欧美日本三区| 艳女tv在线观看国产一区| 亚洲国产影院| 欧美日韩国产综合视频在线观看中文| 亚洲欧洲在线观看| 亚洲青色在线| 欧美三级精品| 亚洲欧美一区在线| 亚洲欧美三级在线| 国产综合在线看| 美女视频网站黄色亚洲| 美女任你摸久久| 99精品视频免费全部在线| aa成人免费视频| 国产精品久久久久7777婷婷| 午夜精品亚洲一区二区三区嫩草| 亚洲欧美综合另类中字| 激情综合网激情| 亚洲二区在线观看| 亚洲第一中文字幕| 一区二区欧美日韩视频| 国产精品超碰97尤物18| 欧美一级久久久| 欧美在线观看视频一区二区| 在线观看日韩国产| 亚洲精品一区二区三区不| 国产精品美女视频网站| 美国三级日本三级久久99| 欧美精品免费看| 久久xxxx| 欧美日韩播放| 卡通动漫国产精品| 欧美午夜片在线观看| 久久综合九色综合欧美狠狠| 欧美日韩中文字幕综合视频| 老司机午夜精品视频在线观看| 欧美日韩一卡二卡| 欧美激情一区二区三区高清视频| 国产日韩高清一区二区三区在线| 免费视频亚洲| 国产精品白丝av嫩草影院| 久久这里只有| 国产精品高潮视频| 亚洲第一在线综合在线| 国产欧美视频一区二区三区| 国产一级久久| 中文av一区特黄| 欧美色偷偷大香| 欧美国产日本韩| 国产一区在线播放| 中文精品一区二区三区 | 美女啪啪无遮挡免费久久网站| 亚洲精品永久免费| 亚洲欧美中文在线视频| 一区二区三区成人| 久久亚洲午夜电影| 久久久久久一区二区三区| 久久精品女人| 亚洲第一区色| 这里只有精品在线播放| 亚洲国产精品va在线看黑人| 一本色道久久综合精品竹菊| 亚洲高清久久久| 久久国产精品99国产精| 亚洲欧美日韩国产中文| 欧美日韩天堂| 亚洲精品乱码久久久久久黑人| 国产亚洲欧洲997久久综合| 亚洲精品中文字| 亚洲人体大胆视频| 免费成人网www| 欧美激情一区二区三区在线| 好看的亚洲午夜视频在线| 香蕉免费一区二区三区在线观看| 午夜一区二区三区在线观看| 国产精品国产亚洲精品看不卡15| 艳妇臀荡乳欲伦亚洲一区| 好看的日韩av电影| 99精品免费网| 一区二区三区欧美视频| 免费视频久久| 亚洲二区精品| 亚洲免费av观看| 欧美人成免费网站| 亚洲精品一级| 亚洲手机在线| 国产欧美精品一区二区三区介绍| 亚洲欧美日韩另类| 久久久久久夜| 亚洲激情另类| 欧美日韩亚洲精品内裤| 在线视频欧美日韩| 久久久五月天| 99ri日韩精品视频| 国产伦理精品不卡| 蜜桃av噜噜一区| 在线午夜精品自拍| 久久久久久97三级| 亚洲免费播放| 久久国产精品毛片| 国产一区二区三区久久久| 久久免费偷拍视频| 亚洲九九精品| 久久成人精品无人区| 一区在线播放| 欧美精品一区在线播放| 午夜精品久久久久久久白皮肤 | 欧美凹凸一区二区三区视频| 亚洲国产裸拍裸体视频在线观看乱了| 99re热精品| 国内激情久久| 欧美新色视频| 久久午夜精品一区二区| 亚洲一区二区三区免费视频| 亚洲东热激情| 久久九九国产精品| 亚洲网址在线| 欧美一级视频免费在线观看| 国产精品h在线观看| 久久精品国产清高在天天线| 亚洲另类春色国产| 久久久久久久性| 一区二区三区国产精品| 激情欧美丁香| 国产精品一区二区你懂的| 欧美极品一区| 老司机久久99久久精品播放免费 | 亚洲国产精品久久久久婷婷老年| 欧美日韩一二三四五区| 免费一级欧美片在线播放| 性色一区二区三区| 中国日韩欧美久久久久久久久| 亚洲电影成人|