软件定义网络安全:基于入侵检测系统的全面审视
1. 基于 IDS 的 SDN 安全概述
早期,研究人员认为数据安全仅涉及数据加密。然而,自 20 世纪 80 年代末互联网出现后,人们意识到需要更高效的数据安全工具。为解决这些问题,防火墙、入侵检测系统(IDS)和入侵防御系统(IPS)应运而生,用于保护当今网络中的数据、服务和应用。尽管防火墙和 IDS/IPS 被广泛使用,但这些安全机制仍有局限性,即便最新版本功能有所提升。网络安全需要持续努力,以适应威胁趋势的变化,预防、减少或避免未来攻击。网络安全应具备一致性、动态性、可扩展性和端到端的特点,使安全具备动态性和智能性,有助于通过预测分析更好地识别威胁,并在必要时实时响应。
2. IDS 定义
IDS 是网络安全的重要工具,能实时监控网络数据包,检测可疑数据包。其主要目标是保护网络免受入侵,确保网络安全,收集入侵信息,集中管理警报,初步诊断攻击性质,并能积极快速响应攻击,减缓或阻止攻击。
IDS 可能出现检测错误,即误报(将合法活动检测为恶意活动)和漏报(将恶意活动视为合法活动)。IDS 旨在识别分析目标(网络或主机)上的异常或可疑活动,是一种预防和干预入侵风险的机制,需要专业软件监控系统数据,并在数据可疑时做出反应。
根据部署位置,IDS 可分为网络 IDS 和主机 IDS:
- 网络 IDS:在防火墙或串行/探测网络入口的特殊设备上运行,通过分析和解释网络数据包控制网络活动(内容、流量等)。若串联部署,设备需具备强大的数据包处理能力,因为要实时检查所有数据包。
- 主机 IDS:安装在服务器上,监控系统活动(日志、文件、进程等)。网络 IDS 和主机 IDS 相互
超级会员免费看
订阅专栏 解锁全文
43

被折叠的 条评论
为什么被折叠?



