咨詢電(diàn)話(huà):023-88959644    24小(xiǎo)時(shí)服務熱線:400-023-8809
NEWS CENTER ·
新聞動态
關注中技(jì)互聯 關注前沿

服務器(qì)如何預防黑(hēi)客非法入侵?

發表日期:2012-04-28    文章編輯:山(shān)城阿修    浏覽次數(shù):78    标簽:

  目前,大(dà)和(hé)小(xiǎo),市場(chǎng)上(shàng)的入侵檢測産品有(yǒu)數(shù)百大(dà),若選擇合适的産品在一個(gè)廣泛的和(hé)平,管理(lǐ)人(rén)員和(hé)業務技(jì)能之前,規劃者頭痛的決議鍾擺。下面根據産品的綜合功能,在收購過程中的基本原則談。

一個(gè)産品的沖擊檢測數(shù)量多(duō)少(shǎo)?支持推廣的能力嗎?

IDS的主要目标是,它發現了一些(xiē)侵入性的方法,幾乎​​每個(gè)星期都有(yǒu)一個(gè)新的漏洞和(hé)沖擊的做(zuò)法提出是否敏感産品推廣的方法結轉的功能上(shàng)的直接影(yǐng)響。及時(shí)發現了該産品可(kě)以經常資格,并可(kě)以通(tōng)過互聯網或下載升級包在本地削減。

對入侵檢測系統的收集,最大(dà)的交通(tōng)處置(PPS)是多(duō)少(shǎo)?

首先,入侵檢測系統的分析收集的部署,以收集,如果部署在512K或2M的綠色,而不是需求的高(gāo)速入侵檢測引擎入侵檢測系統的收集,而更高(gāo)的負載,功能是一個(gè)主要的目标。

産品容易推進繞過它的人(rén)?

一些(xiē)常用的方式來(lái)逃避檢測,如:碎片的TTL欺詐,異常TCP分段,慢掃描,協同猛攻。産品在設計(jì)時(shí)考慮是否到了這一點。

(4)是定義異常的事情嗎?

IDS非凡的監測要求,隻能做(zuò)我後,用戶定制(zhì)監控策略。一個(gè)優秀的IDS産品,為(wèi)敏感的用戶定義的策略,可(kě)以供應的必要的,包括訪問的服務,旅客,港口,關鍵詞和(hé)東西呼應的方法策略。

(5)産品的體(tǐ)系結構可(kě)以合理(lǐ)嗎?

一個(gè)成熟的産品,必須收集的基礎上(shàng),基于千兆快速收集,基于主機的三種技(jì)巧和(hé)系統集成。

傳統的IDS大(dà)多(duō)是兩層結構,→收集+平數(shù)據庫→探測器(qì)“結構,大(dà)量收集的東西,”中庸台灣→探測器(qì)“結構,先進的IDS産品開(kāi)始與三層結構的擺設,”中庸三層結構越來(lái)越容易傳播的家(jiā)具和(hé)集中管理(lǐ),然後進步濃度的和(hé)平計(jì)劃的決議。如果有(yǒu)沒有(yǒu)長途的管理(lǐ)技(jì)能,沒有(yǒu)一個(gè)大(dà)集合的可(kě)用性。

6産品的假陽性和(hé)假陰性率是什麽?

有(yǒu)些(xiē)IDS系統經常宣稱,很(hěn)多(duō)誤報,誤報是經常的部分真正的猛攻。這些(xiē)産品多(duō)次誤報的重壓下瓦解,真正的猛攻時(shí),有(yǒu)些(xiē)IDS産品不能捕獲的猛攻,并申報的與誤報混淆的一些(xiē)IDS産品,很(hěn)容易被錯過。假警報關閉過分複雜的接口的硬盤,幾乎所有(yǒu)IDS産品在默認設置模式都失去了非常多(duō)的假警報,給用戶帶來(lái)了不少(shǎo)麻煩。

可(kě)能是系統本身的安全?

IDS系統記錄了最敏感的企業數(shù)據,為(wèi)必要的自我維護機制(zhì),以防止黑(hēi)客猛攻目的。

8産品及時(shí)監控功能箬?

收集負載由IDS通(tōng)信可(kě)以在不影(yǐng)響正常業務的收集,及時(shí)分析所需的數(shù)據,否則收集不能保持猛攻,因此最大(dà)帶寬必須想收集的入侵檢測産品的正常工作(zuò)。

系統可(kě)以很(hěn)容易使用?

易于使用的系統包括五個(gè)方面:

界面簡單易用 - 全中文界面,方便易學,操作(zuò)簡便,靈敏。

協助在易于使用 - 監察不尋常的事情,可(kě)以立即檢查報警的事情援助仍然是行(xíng)援助可(kě)以幫助許多(duō)方面,根據檢查産品

易于使用單獨的彙編 - 戰略供應戰略編纂的可(kě)能性?也可(kě)以編譯多(duō)個(gè)戰略?你(nǐ)可(kě)以提供策略打印功能。

使用日記聲明(míng)方便 - 可(kě)提供敏感聲明(míng)習俗。

先進的IDS報警的事情優化技(jì)巧 - 能夠優化處理(lǐ)報警的事情,用戶擺脫了大(dà)規模的日記,可(kě)以綁定工作(zuò),在類似的事情,通(tōng)過由警察,如許的收購處置的優化,所面臨的用戶日記的信息是,不僅更加清晰,防止小(xiǎo)姐​​的報警信息。

促進和(hé)維護費用10簽名?

像反病毒軟件,入侵檢測特征庫需要不時(shí)更新能力檢測新渲染猛攻方式。

11個(gè)産品依賴于國家(jiā)威信機構評估後?

第一信譽評價機構:國家(jiā)信息安全認證評價中,教育部,公安部會(huì)計(jì)機安全産品的中間(jiān)質量監督檢查。

收購IDS産品需要考慮上(shàng)述基本點的各種元素。因為(wèi)實踐情況的差異,和(hé)平的基礎上(shàng)得(de)到了用戶的需要考慮。

如沒特殊注明(míng),文章均為(wèi)中技(jì)互聯原創,轉載請(qǐng)注明(míng)來(lái)自www.zjcoo.com
上(shàng)一篇:web服務器(qì)安全設置配置-超全攻略,超詳細~ 下一篇:已經是最後一篇了
相關新聞

CopyrightZJCOO technology Co., LTD. All Rights Reserved.    

渝ICP 備11003429号

  • qq客服
  • 公衆号
  • 手機版
  • 新浪微博