青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 12, comments - 4, trackbacks - 0, articles - 36

McAfee IntruShield 2600系統測試報告

Posted on 2006-02-09 16:50 inwind 閱讀(436) 評論(0)  編輯 收藏 引用 所屬分類: 轉貼

傳統的入侵檢測系統(IDS)只能被動地給管理員提供檢測報告,最終還必須通過人工來解決問題。雖然大部分IDS產品能夠在攻擊發生后與防火墻進行互動,但是這種互動只能夠對持續的低層次攻擊產生很好的阻止作用,在容易受到深層次攻擊的場合,用戶還是希望采用能夠對攻擊行為進行實時阻斷的產品,來提高信息系統的安全級別,因此入侵防護系統McAfee IntruShield應運而生。

體驗部署和配置

IntruShield 2600有別于基于通用平臺的產品,它采用NP(network processor)和ASIC(專用集成電路)混合的架構設計。因為需要實現實時阻斷,所以IntruShield 2600在進行協議重組的過程中需要比傳統IDS更強的處理能力。通用的硬件平臺在多端口的配置的情況下很難滿足實時阻斷的需求。NP加ASIC這種結構在高端的3層交換機和防火墻中被大量采用,能夠實現非常高的轉發率,可以幫助入侵防護設備進行實時阻斷。

靈活多樣的配置方式

這款產品配置了8個端口,在SPAN (Switched Port Analysis)模式工作時,全部可以用作檢測端口,即如果用戶只需要傳統的IDS功能,這款產品完全可以充當一個8口的IDS,不過在部署時需要考慮到吞吐量。IntruShield 2600的拿手好戲在于對入侵和非法的數據包進行阻斷,這是在In-line的模式下實現的,這個模式是把IPS作為一個以太網的橋接器,透明地連接到已有的網絡中,而不需要改動原有網絡的配置,對于一個復雜的網絡來說,這種設計可以減輕調試安裝設備對原有網絡的影響。在這種模式下,必須成對地配置端口。因此在只使用全部100M銅纜口時,這款產品幾乎可以達到100%的利用率,而在使用千兆光口時,這款產品就只能處理60%左右的網絡流量,對于一個正常設計的網絡來說,60%已經是很高的突發流量了。

即插即用的快速部署

這款產品的軟件和硬件的配合程度是非常高的。雖然各個管理服務器上都需要安裝多個服務程序,但是McAfee通過把這些服務打包,整合成安裝向導提供給了用戶。我們只需要點擊幾次“下一步”,并且設置好管理端口的IP地址,就能夠完成安裝。通過RS-232配置好控制網絡接口的IP地址后,我們就可以采用瀏覽器對設備進行管理了。

整個管理配置界面完全是由動態網頁和Java Applet組成,既能在管理服務器本機上進行管理,還可以在任意能夠訪問管理服務器的計算機上通過瀏覽器進行管理和配置。這樣可以把警告信息匯總到單個管理服務器上,然后在其他節點上進行分析或者報告。

高性能的安全屏障、檢測率測試

我們選擇了Blade測試工具進行模擬攻擊測試,選取50種典型攻擊樣例。通過模擬攻擊和被攻擊的環境,把IntruShield 2600設置為阻斷模式,通過比較發出的攻擊和從控制臺上觀察到的報警信息來確定設備檢測的正確性。Blade是目前可以模擬攻擊類型最多的安全測試工具。我們選擇的攻擊樣例也是按照最近比較盛行、危害比較大以及容易發生的原則來進行的。

測試結果非常令人振奮。在測試中,所有的攻擊都沒有被漏報。但是,在這樣的測試中,我們并不能確定攻擊是否真的被阻斷了,于是我們進行了下面的測試。

阻斷能力測試

我們找來了一個針對Windows NetBIOS缺陷的攻擊工具,這個缺陷存在于Windows 2000 SP3(包括SP3)以下的版本中。在沒有打開IntruShield 2600阻斷功能的情況下,僅打了SP2補丁的目標主機直接藍屏,在進行內存轉存以后自動啟動,而在開啟IntruShield 2600阻斷功能后再次發起攻擊,目標主機就會安然無恙,并且兩次攻擊在管理服務器上都有詳細的報告,這說明IntruShield 2600的阻斷能力非常出色。

大家可能已經發現了,我們所采用的攻擊類型并不是簡單的畸形IP包攻擊,而是在防火墻看來正確連接的情況下進行的高層次的操作,這些操作大多是利用系統或者應用本身的缺陷,制造異常操作來導致其無法正常工作,尤其是一些七層攻擊,如果只采用IDS和防火墻互動的方法來阻止攻擊,很可能讓攻擊得逞,因此需要在攻擊進行中立即阻斷。在阻斷模式下,IntruShield 2600除了要重組協議進行判斷外,還需要放行正確的數據,因此面臨著嚴峻的性能考驗。

吞吐能力測試

為了考驗NP/ASIC架構的性能,我們創建了一個穩定的背景流,然后模擬攻擊。通過觀察在處于標稱吞吐量邊緣的IntruShield 2600對攻擊的報告情況來確定這款產品的實際吞吐性能。

我們采用思博倫通信的Avalanche和Reflector,制造了一個約等于600Mbps的HTTP流量,然后依然沿用功能驗證中的攻擊檢測方法對 IntruShield 2600進行了測試。在標稱的600Mbps吞吐量下,IntruShield 2600居然能一個不漏地檢測到攻擊,這一測試結果一方面肯定了這種基于NP和ASIC混合平臺的優勢,另一方面,也說明了這款產品在標稱的吞吐量下,還保留了一部分處理能力,用于應付突發的流量對系統正常運作帶來的影響。

測試總結

由于采用了NP/ASIC架構,在進行大數據量的協議分析時,這款產品表現出了非常強的吞吐性能,使得阻斷攻擊這一獨特的功能沒有受到任何影響。因為這款產品主要聚焦在4到7層的攻擊類型,在測試中,我們并沒有看到太多基于一些3層以下的入侵檢測和阻斷手段。不過,在后來我們采用Nessus端口掃描工具進行變形逃逸測試時,發現這款產品對于SynScan等掃描入侵手段能夠進行檢測,但是需要配合防火墻來更徹底地杜絕這類攻擊。由此證實了我們的推斷,單一的 SynScan或者Flood攻擊對于系統是沒有攻擊性的,并且由于這類攻擊非常簡單,不需要IPS進行復雜的協議分析,只需要在偵測出攻擊后,通過和防火墻聯動,由防火墻就能進行處理。

通過對IntruShield 2600進行測試,我們發現:IPS是對IDS的增強和延伸,能夠彌補和防火墻之間的空白,而不是簡單地對防火墻和IDS進行融合的結果。

IntruShield 2600

產品亮點
● 在1U厚度實現2個千兆光口,6個銅纜百兆端口的入侵阻斷系統,所有端口可以靈活配置,完全邏輯隔離。
● 能夠快速進行安裝部署,支持分布式部署管理。
● 完善的檢測引擎,沒有漏報一個測試樣例中的攻擊。
● 高性能的吞吐能力,能夠在高達600Mbps的HTTP背景流下正常工作。
(e129)


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            午夜欧美理论片| 欧美色123| 亚洲国产欧美日韩另类综合| 一区二区三区日韩欧美| 91久久国产综合久久蜜月精品 | 99国产精品国产精品毛片| 在线成人中文字幕| 在线成人性视频| 夜夜嗨av一区二区三区免费区| 亚洲精品无人区| 亚洲一级二级| 午夜影院日韩| 久久久久久夜精品精品免费| 欧美专区在线播放| 欧美ab在线视频| 亚洲三级性片| 亚洲一区二区三区在线观看视频| 亚洲欧美国产精品va在线观看 | 亚洲一区二区三区视频| 亚洲男同1069视频| 久久五月天婷婷| 91久久精品美女高潮| 99视频有精品| 欧美在线看片a免费观看| 久久久久久久久久码影片| 欧美国产精品v| 国产精品成人一区二区三区吃奶| 国产欧美视频在线观看| 亚洲国产日韩一区| 午夜精彩视频在线观看不卡| 久久中文字幕导航| 男同欧美伦乱| 国产精品专区h在线观看| 日韩一级欧洲| 小黄鸭精品aⅴ导航网站入口| 亚洲综合色视频| 欧美精品在线一区二区| 欧美精品一区二区三| 亚洲一区二区三区乱码aⅴ| 欧美性jizz18性欧美| 欧美系列电影免费观看| 狠狠色狠色综合曰曰| 99热精品在线观看| 国产在线一区二区三区四区 | 一本色道久久综合亚洲91| 羞羞视频在线观看欧美| 亚洲第一在线| 欧美一级淫片播放口| 亚洲欧洲日本一区二区三区| 亚洲一区二区三区久久| 欧美成人免费全部| 狠狠色丁香久久综合频道| 亚洲午夜免费视频| 亚洲国产成人av| 久久久久国色av免费看影院 | 欧美主播一区二区三区| 日韩一级在线| 欧美激情一区二区三区在线视频 | 国产欧美日韩视频| 亚洲欧美美女| aa亚洲婷婷| 欧美国产日韩二区| 亚洲成人在线网站| 久久三级福利| 欧美一区二区精品在线| 国产精品视频免费观看| 亚洲一区二区三区国产| 亚洲美女视频网| 欧美日韩另类字幕中文| 国产欧美在线观看一区| 亚洲女性喷水在线观看一区| 这里只有视频精品| 国产精品户外野外| 亚洲欧美日韩久久精品| 99视频在线精品国自产拍免费观看| 久久久夜色精品亚洲| 午夜精品短视频| 国产三区精品| 久久午夜激情| 久久久人人人| 亚洲国产福利在线| 欧美激情在线狂野欧美精品| 欧美激情91| 亚洲一区二区三区在线视频| 欧美成人精品激情在线观看| 蘑菇福利视频一区播放| 日韩午夜在线观看视频| aa国产精品| 国产视频在线观看一区二区| 久久琪琪电影院| 蜜桃av久久久亚洲精品| 在线视频精品一| 亚洲男女自偷自拍图片另类| 国产偷自视频区视频一区二区| 久久大逼视频| 毛片一区二区三区| 国产精品99久久久久久白浆小说| 亚洲综合999| 亚洲国产精品一区二区第一页 | 欧美在线免费观看视频| 亚洲第一福利社区| 艳妇臀荡乳欲伦亚洲一区| 国产农村妇女精品一区二区| 久久久久久久久久久一区| 欧美国产欧美综合 | 午夜免费电影一区在线观看| 久久精品国产一区二区三| 夜夜嗨一区二区三区| 午夜精品一区二区三区电影天堂 | 亚洲精品国产无天堂网2021| 国产亚洲欧美日韩精品| 亚洲高清视频在线| 国产精品视频xxxx| 亚洲第一色中文字幕| 国产精品欧美经典| 欧美激情国产日韩| 国产午夜精品美女毛片视频| 亚洲理伦电影| 亚洲国产日韩一区| 欧美影院成人| 午夜久久福利| 欧美日韩视频一区二区| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美日韩精品综合在线| 欧美va天堂| 欧美日本亚洲韩国国产| 裸体歌舞表演一区二区| 国产精品综合久久久| 日韩一区二区精品| 亚洲精品永久免费| 久久五月婷婷丁香社区| 欧美伊人久久| 亚洲欧美在线x视频| 一区二区三区四区国产精品| 欧美激情国产高清| 亚洲第一毛片| 亚洲人体大胆视频| 久久综合久久综合久久综合| 久久人人97超碰国产公开结果| 国产精品素人视频| 亚洲欧美电影在线观看| 欧美一级视频| 国产日韩欧美三级| 午夜一区二区三区不卡视频| 欧美在线一区二区| 国产欧美综合一区二区三区| 亚洲欧美国产一区二区三区| 亚洲欧美亚洲| 国产欧美精品一区二区三区介绍| 亚洲一区国产一区| 午夜精品一区二区三区四区| 欧美视频三区在线播放| 亚洲视频网在线直播| 亚洲一区二区三区在线看 | 亚洲精品一区二区网址| 一本一本大道香蕉久在线精品| 欧美~级网站不卡| 亚洲国产欧美不卡在线观看| 亚洲精品视频免费| 欧美日韩在线一区二区| 亚洲午夜视频在线观看| 久久成人精品电影| 在线观看亚洲视频啊啊啊啊| 媚黑女一区二区| 一本色道久久综合一区| 久久国产精品久久国产精品| 精品不卡在线| 欧美另类极品videosbest最新版本| 欧美成人午夜免费视在线看片| 亚洲区一区二| 国产精品www.| 久久久精品一区二区三区| 亚洲国产成人精品久久| 99国产欧美久久久精品| 国产欧美一区二区精品婷婷| 久久免费99精品久久久久久| 亚洲国产成人av好男人在线观看| 亚洲性视频h| 亚洲电影免费在线观看| 欧美日韩在线一二三| 久久久91精品国产一区二区精品| 亚洲国产精品女人久久久| 欧美一级大片在线免费观看| 精品动漫3d一区二区三区| 免费成人高清视频| 亚洲视频精选| 欧美黄色一区二区| 欧美在线视频导航| 亚洲人成网站在线观看播放| 国产三区精品| 欧美日韩不卡在线| 久热精品视频在线免费观看| 亚洲一区二区在线| 免费国产一区二区| 亚洲性视频h| 这里只有精品视频| 亚洲精品人人| 亚洲激情第一页| 在线观看亚洲精品视频| 国产一区二区中文字幕免费看|