保证网络安全 揭开IPS神秘面纱(下)

2008-9-5    来源:IT168   作者:爱多多    我要评论
   | |

导读:应用IPS保证网络安全

关键词:IPS

 
正在加载数据...

  第八步:对于IPS记录的攻击行为和利用的漏洞我们都可以通过查看详细内容来进一步了解,例如之前介绍的MS-SQL hello buffer overflow信息,我们可以查看到具体的利用方法以及防范方法。(如图8)

IPS记录

  第九步:之前我们已经为各位读者介绍了如何通过IPS来了解攻击者使用的攻击行为以及设备安全记录信息,当然IPS与IDS最大的区别在于他能够实现联动的功能,也就是说可以根据记录的攻击手段实现不同的防御手段而不是盲目接招。所有防御联动的参数都在ips->action sets行为设置中完成,在这里我们会看到包括block阻止,阻止+提醒,阻止+提醒+跟踪以及带宽限制到10M,带宽限制到5M等操作方法。我们可以在这里设置更加详细更加有效的防御行为。(如图9)

IPS的联动功能

  第十步:当我们设置了防御行为后过一段时间将可以看到防御的效果,具体信息都在logs->block log中显示,包括IP地址,端口信息等内容。(如图10)

IPS防御效果

  第十一步:当然大部分IPS系统不仅仅具备入侵防御功能,很多时候厂商为了能够提供功能整合让产品可以身兼数职还会添加诸如网络管理,流量控制的功能,例如笔者使用的这个IPS设备就具备流量管理功能,我们通过他的设置界面可以将某个服务,某个通讯使用的流量进行限制。(如图11)

IPS进行流量管理

  第十二步:任何一台入侵防御系统IPS都可以对其网络参数进行设置,同时根据企业安全级别设置其使用的管理协议,在这里建议大家通过HTTPS管理,如果非要开启CLI命令行管理模式的话应该选择SSH协议而不是telnet管理,毕竟后者是明文传输的,很容易被网络中的sniffer检测监视到。(如图12)

IPS都可以对其网络参数进行设置

  第十三步:有时我们网络管理员不可能24小时的守护在IPS和企业内网周围,因此IPS系统还会为我们提供诸如短信息提醒,电子邮件提醒等功能,这些功能帮助我们在最短时间内发现问题并快速解决问题。(如图13)

IPS系统提醒

  第十四步:也许有些读者会说IPS记录了这么多个信息,那么他的硬盘空间一定很大吧,实际上我们可以顺利轻松的将记录的日志信息保存到远程服务器或企业内部的存储系统,这点类似于保存路由交换设备的日志,通过设置远程日志服务器来实现此功能,日后可以直接通过分析工具对服务器上的日志信息进行统计和汇总,从而发现网络中最常见的被攻击手段。(如图14)

IPS记录

  第十五步:如果要临时查看记录的日志信息我们可以通过download log下载日志文件成为HTML格式保存到本机硬盘,由于篇幅关系具体操作就不详细说明了,总之非常简单。(如图15)

download log下载日志文件

  小提示:

  针对某服务某程序进行流量限制时我们并不一定非要限制为5M或10M这样的数值,在action set details行为设置具体界面中可以通过下拉菜单选择流量限制速度限制的数值,从几K到几十M都是可以的。当然如果不想限制速度也可以直接选择permit容许通讯或block来阻止通讯。(如图16)

IPS

  三、总结:

  本文主要针对企业中起到很大作用的入侵防御系统IPS的操作和简单设置进行了介绍,实际上大部分IPS都会涉及本文介绍的功能,在日常使用过程中针对 IPS的设置并不多,只要我们事先设置好规则,其他操作IPS都会自动完成,我们只需要定期查看系统运行状态和留意EMAIL或手机中的警报信息即可。当然IPS中的防御规则也不是一成不变的,我们应该养成定期分析记录的日志文件来添加修改原有规则的习惯,这样才能够让你的入侵防御系统IPS与石俱进将黑客与漏洞病毒彻底阻挡在企业网络大门之外。


网络安全
 定制网络安全策略清单
  风险管理解决网络安全性威胁(下)
 风险管理解决网络安全性威胁(中)
 风险管理解决网络安全性威胁(上)
 稳妥主动地提升网络安全性
 解析无线网络安全弊病 化解无线网络安全威胁
 企业网络安全管理为何迷失方向
 如何保障无线网络安全
 网络接入控制维护企业网络安全的问题
 正确设置交换机 保证网络安全
 提升网络安全 十招全面巩固企业内网
 企业信息化建设中网络安全问题(下)
 企业信息化建设中网络安全问题(上)
 无线上网普及 网络安全意识需要加强
 TPM芯片:网络安全中一个尚未开发的资源
 九步骤设置路由 保证网络安全
 网络接入控制维护企业网络安全
 威胁加剧 众包将成为网络安全发展方向
 新网络架构安全之网络安全监控
 安全信息管理(SIEM)平台保证开放网络安全
 主机网络安全应急响应预案
 保证网络安全 揭开IPS神秘面纱(下)
 保证网络安全 揭开IPS神秘面纱(上)
 正确管理口令 保证网络安全(下)
 正确管理口令 保证网络安全(上)
 “人”是企业网络安全的最大漏洞?(下)
 “人”是企业网络安全的最大漏洞?(上)
 网络安全五大误解
 网络安全之安全漏洞杂谈(三)
 网络安全之安全漏洞杂谈(二)
 网络安全之安全漏洞杂谈(一)
 建立防火墙的主动性网络安全模型
 医院无线网络安全不容忽视
 局域网数据链路层(第二协议层)网络安全
 与时俱进企业11n无线网络安全功略(下)
 与时俱进企业11n无线网络安全功略(上)
 网络访问控制来强化SSL VPN网络安全
 无线网络安全指南:PEAP验证
 智能化网络管理系统为网络安全把脉
 企业的网络安全管理从IP地址开始
 网络与网络安全:如何选择合适的认证
 免费软件保障无线网络安全

原文出处:http://net.it168.com/a2008/0905/203/000000203425_3.shtml
 
 
 
 
 
 

热门技术手册排行

 

网络设计会影响公司IP网络的运行。TechTarget专家Cormac Long推出的这个系列讲座将给您提供IP网络设计的综合方案,从最基本的原则到复杂的技术都会向您做详细的讲解。

 

“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”

 

虽然“无线局域网”和“Wi - Fi”常常交换使用。但是无线局域网(WLAN)和Wi – Fi之间是有区别的,基本上在这里Wi - Fi是无线局域网类型中的一种。无线局域网是指移动用户可以通过无线(电台)连接的任何局域网(LAN);而Wi - Fi(简称“无线保真”)是无线局域网中的一种类型的术语,它使用于规范的802.11无线协议家庭。

 

在本手册中,我们讲述了服务器虚拟化与nac安全, 整合nac与网络安全工具,以及将nac措施扩展到网络安全设备等用户最为关心的技术,希望本手册能对您有所帮助。

 

网络在不断地进步。除了处理电子邮件、文件传输和重要的业务交易,网络同时也在进行着语音传递、视频会议和视频监控等相关业务处理,帮助企事业单位减少开支并提高效率。但这都不是凭空产生的。所有这些新网络应用都需要一定的基础架构支持。如果要实现最完美的通话,数据包丢失、延迟和抖动都是必须严格禁止的。而随着应用负载加大和用户要求增加,这样的需求会变得越来越苛刻。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录