賽迪網 > IT技術 網路安全 > 最新更新
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

入侵檢測已死?應用時代的入侵檢測技術

發佈時間:2007.09.21 06:54     來源:賽迪網    作者:Anton Chuvakin/周希 譯

雖然入侵檢測技術不是什麼新型的熱點技術,但其在業界一直被廣泛討論。2003年,某安全機構發表了一篇著名的文章,叫《入侵檢測已死》,之後,關於入侵檢測技術對當今商業化時代安全問題的作用這種討論達到了高潮。隨後,從入侵檢測技術衍生出很多新的技術,例如入侵防護技術(IPS)、網路行為異常檢測(NBA),這些都在各大安全社區被廣泛討論。

同時,稍有安全知識的人都知道,單純的防護技術總是不夠的,必須要有附加的一層來檢測攻擊。(注意有了檢測也還是不夠的,還需要應急響應)不管技術的流行趨勢是什麼,對於入侵檢測的需求是一直存在的。不管選不選IDS不重要,但擁有一套方法來檢測攻擊了解都發生了什麼是非常重要的。因此,有遠見的公司甚至將終端用戶當作IDS的一部分,因為終端用戶可以來發現攻擊。而愚蠢的公司選擇將媒體當作IDS,直道媒體報道被攻擊了,才做出響應。不要成為後者。一些法規、行業規定都明確指出需要入侵檢測技術,以美國為例,FISMA,HIPAA,PCI-DSS,在這些規定中,都對入侵檢測做了些要求。尤其是PCI-DSS,作為支付卡數據安全標準,其對數據安全的細節要求很高,必須應用IDS和IPS才能滿足這種需求。

上有政策層面的要求,下有企業自身對入侵檢測的要求,為什麼IDS在漸漸消失呢?我想這大概就是後概念時代的必然結果,入侵檢測的需求太簡單,以至於就一句話:能夠發現入侵。而入侵檢測技術又太複雜,以至於安全廠商放了太多的注意力在技術的開發上。對入侵發現的需求是切切實實存在的,而且將持續存在,但這並沒有規定一定要選擇IDS,炒作技術、忽悠外行已經行不通了,在這個當今這個時代,能夠切實可用、解決問題才能王道,而不在於是否使用了流行技術。不管技術流行趨勢如何變,感知環境、發現入侵的需求是永遠不會變的。(責任編輯:李磊)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 關注入侵檢測和入侵防禦的不同發展方向 (09-17) · Linux系統常用壓縮格式的壓縮解壓方法 (09-07)
· 解析SQL Server 2005中的Service Broker (08-27) · 快速構建面向CRM的數據挖掘應用第3部分 (08-24)
· MobiLink建立一個數據同步應用 (08-06) · 知識:Web 應用程式安全性問題本質解密 (07-27)
· 入侵檢測 漏洞攻擊檢測覆蓋面評價指標 (07-10) · 採取措施應對入侵檢測系統的高風險事件 (07-03)
· 針對WEB應用威脅 將安全與速度整合一體 (06-29) · 牛安東:終端對產業影響巨大 靜待產業成熟 (06-19)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 網站建設市場重新洗牌 一卡通引領革命潮流
· 北京加快資訊化建設 醫保一卡通年底前啟動
· ERP案例分析 SaaS帶來衝擊 IT服務商面臨挑戰
· 通方期貨CRM解決方案 房地產行業CRM解決方案
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統