思科安全入侵检测系统(IDS)传感器与IDSM的安装与配置
1. 传感器部署考虑因素
在为环境选择合适的传感器后,部署前需评估以下方面:
1.1 传感器放置考虑因素
网络IDS系统通常价格昂贵,因此选择合适的网络部分进行监控至关重要。评估IDS传感器部署时,应考虑以下网络方面:
- 与不可信网络的连接 :需了解从不可信网络(如互联网和外联网)以及远程访问连接(如拨号和VPN客户端连接)进入网络的所有可能入口点。理想情况下,每个入口点都应进行安全防护并监控流量违规情况。也可将内部可信网络作为监控点,特别是在托管关键系统的内部网段上。
- 关键资源 :识别网络中的关键资源(如服务器、大型机、路由器和防火墙)通常决定了传感器的放置位置。在这些资源前放置传感器,可检测、响应并应对针对该资源的入侵活动。
- 性能要求 :必须了解网络中关键连接的带宽要求。例如,若要监控使用100Mbps带宽的链路,IDS传感器必须能够处理该带宽。还应了解网络中使用的不同协议(如TCP、UDP和HTTP),因为每种类型的流量对IDS系统的性能影响不同。若要监控的网段超出单个传感器的能力,可部署多个传感器。
- 规模和复杂性 :通常,网络越大,网络的入口点就越多。这通常意味着需要监控更多的网络点,最终需要购买更多的传感器。
1.2 常见传感器位置
确定并解决部署传感器前必须考虑的问题后,可确定传感器的放置位置。传感器通常放置在网络的入口点,常见位置总结如下:
- <
超级会员免费看
订阅专栏 解锁全文
39

被折叠的 条评论
为什么被折叠?



