最近有点偷懒,写的不多,不过接下来,计划每两天不少于一篇,直到这个春节假期结束吧。

我也不谙此道,所以,只能从我了解的地方解答,我想技术交流,首先要懂技术,但是技术太宽泛了,作为安全人士,那么就了解一下作为企业园区常见的那些安全设备有哪些,都是干什么的吧。那么我们就按照等保合规要求去说说常见的安全设备吧,OK,lets go!

1、入侵检测

刚写下这几个字,我就有点想百度了,我不知道自己口语话的表达方式会否影响专业性。还是自己讲吧,一般来说呢,入侵检测,就是IDS,采用旁路的方式,旁路一般指的就是采用镜像检测的方式,不改变网络结构,相对应的还有就是串接,可以粗暴的理解为把一根网线剪短了,然后中间加一个设备进行过滤。有些人打比方说或安全设备多,就像糖葫芦一样,就是如此,那根钎子可以理解为光纤或者网线,然后那些山楂可以是负载均衡,防火墙,IDS,WAF等等。呀,扯远了。入侵检测设备可以有多个口,接入多个镜像流量。当然还要有个管理口(几乎所有的安全设备都需要一个管理口,就是给管理员WEB方式登录使用的),这个管理口,不是说一定要公网IP地址,公网地址一般都要花钱的,所以内网地址就可以了,只要网络可达。

个人觉得,态势感知等设备,其实都是从入侵检测逐步演进过来的,只不过功能更加全面,其基本原理都是对流量进行分析,查找其中的攻击事件,攻击行为,就是对入侵的迹象进行查找,并给出相应的提示和警告。所有的行为都是通过网络进行的,也就是只要你做了,理论上,在流量里都会留下痕迹的,就看有没有水平去在流量把这些攻击行为识别出来。  我们说IDS有两个重要指标,误报率和漏报率。误报率:报了100个攻击事件,结果95个都是假的。漏报率:有3个真正的入侵行为事件没有识别出来。

说到IDS,还有对应的IPS,IDS是入侵检测,IPS是入侵防御。要防御,就是要有动作,有响应。那么怎么才能响应呢,摄像头只能检测发现问题,要有动作的话,必须有一定的权限,比如门卫,它可以不让你进入小区,但是摄像头是做不到的。IPS一般是串接在网络中,所以它可以做到。因为所有数据都要经过它,它牛B,它就可以阻断你继续前进的步伐。IDS只能看着。

每个安全厂商都有一个标志性的产品,如果没记错,启明就是做IDS出身的。现在大部分安全厂商都能做这个,开源界里有个很著名的Snort,也是轻量级的IDS的代表。

2、防火墙

竟然把防火墙放在了第二个,可能是心里默认各个企业都有了这个产品了。Firewall。FW。防火墙,毫无疑问,必须串接在网络中,不然没有意义了,就是糖葫芦里的第一个山楂,或者就理解为小区里把门的吧,一般呢,防火墙这个门卫,会有双向检测,就是外面来的人进入小区,要检查,正常的放行,但是有些一下子短时间来了很多,明显是搞事情的,就拒绝进入(还记得在那个图书馆里和你提过的DDOS吗)。还有一种就是外出的,比如小区的人要出去,有时也会要检测,如果你是要出去干坏事,那么sorry,不可以出去。一般情况,防火墙主要检查外来的,对内部出去的,不太做过多检测,这个也取决于防火墙的性能哈。也就是一个重要指标,并发量。就是外面同时来了10个人要进的小区,门卫是否有能力即刻处理好,而不用过多排队等待。多说一下,木马,你肯定知道,一般都是黑客在外面发号施令,控制小区内的人做事情,但是防火墙可能会干掉黑客发过来的信号,但是早就有了反弹木马,就是小区里的人主动去联系黑客,要求被安排。。。那么门卫可能默认小区里的都是正常的,于是一些安全问题就会发生。

网上找了一个图,如下它的位置有些不同,最顶端放了一个抗DDOS系统,这个也可以理解成一个专业的防火墙,这种设备做的事情单一,但是对性能要求很高。一些黑客要搞定你内网网络,就是向你网络发送大流量,几个G的流量,普通设备一下就挂了,然后服务就中断了。

防火墙是必备的,因为它是串接在网络中,如果单台设备,就可能会产生所谓的单点故障,就是一个坏了,影响下方串接的所有业务,所以这种核心的设备,建议都采用HA,就是高可用的方式,貌似我和你说过的,还提过心跳检测,记得否。防火墙会和很多安全设备进行联动,比如入侵检测设备,WAF设备等,那些设备如果不是串接在网络中,就很难实时准确高效的进行攻击阻断,他们可以把发现的问题IP,反馈给翻过墙,防火墙可以搞定。联动就类似,居委会大妈发现了可以人员,然后告诉们门卫,门卫是退役军人转业,干起来更专业。那么防火墙是怎么阻断的呢,简单说一下吧。还记得提过网络流量里都是一些数据包,数据包有源IP,源MAC,目的IP,目的MAC,还有载荷就是传输的数据。防火墙呢,有很多策略,比如黑白名单,黑名单上记录的就是一些恶意IP等,流量来了,它一看,LL,在黑名单上,就不让LL进小区。然后呢如果是白名单,比如LJ,然后啥也不查了,直接放进小区。如果都不在黑白名单,就看行为,行为呢就是短时间内表现出来的迹象,和正常人不一样。还有些呢,看数据,就是检查进小区的人携带的包裹,里面是否有管制类的东西,比如一些具有攻击性的武器。哎呀,忽然觉得,我这个举的例子真棒。前面提到的联动,可以简单理解为那些其他的设备(比如小区里巡逻的大妈),反馈给门卫的黑名单。防火墙的大厂家很多了,山石,天融信,checkpoint,这个都是硬件。

3、上网行为管理。

本没有想到这个,但是图里有,顺带一提吧。这个设备应该也是必要的,因为上级有各种要求,比如关于日志留档备查。还有就是各种日常管理统计。简答提几点吧。比如网络中到底是哪些业务占用了有限的带宽,影响正常工作。可以通过行为管理发现,然后做一些流量控制的设置,比如给网页访问留多少带宽,下载带宽最高是多少等。既然是上网行为管理,所以对园区里的用户什么时间,什么身份,访问了哪些页面等都会有记录。这个也是要求,一旦问题,精确定位查找。大概就这样吧。

文章太长了,会看的累,那就分节吧。第一节就这样啦。

快速了解常见安全设备1-入侵检测和防火墙相关推荐

  1. 设备安全——入侵检测IDS

    目录 1. 什么是IDS? 2. IDS和防火墙有什么不同? 2.1 检测与监测 2.2 设备所处点不同 2.3 作用点不同 2.4 动作不同 3. IDS工作原理? 3.1.IDS分为实时入侵检测和 ...

  2. 基于python的入侵检测系统毕设_基于深度学习的射频指纹的物联网设备入侵检测...

    摘要:物联网(IoT)和4G/5G无线网络增加了大量设备和新服务,商用现货(COTS)物联网设备得到了广泛部署.为了确保具备无线传输能力的这些系统的安全运作,射频(RF)监视对于监视它们在RF频谱中的 ...

  3. 安全防御 --- 入侵检测 --- IDS、IPS

    入侵检测 1.入侵检测经典理论 系统访问控制要针对三类用户 (1)合法用户 (2)伪装 --- 攻破[流程控制](超出了合法用户的行为范围) 身份仿冒(可能是最早提出不能仅依赖于身份认证,还要加强行为 ...

  4. 常见网络安全设备的概念

    常见网络安全设备的作用 路由器 交换机 防火墙 WAF(Web应用防火墙) IDS(入侵检测系统) IPS(入侵预防系统) 路由器 层次:网络层 连通不同的网络,实现不同网络之间的互联,同时还可以隔离 ...

  5. [ 笔记 ] 计算机网络安全_6_入侵检测系统

    [笔记] 计算机网络安全:(6)入侵检测系统 网络安全基础 internet协议的安全性 Web安全 网络扫描和网络监听 防火墙原理与设计 入侵检测系统 VPN技术 目录 [笔记] 计算机网络安全:( ...

  6. 单片机补充案例--入侵检测系统

    说明:使用 STC89C52 设计入侵检测系统,给出方案和核心代码,需满足下列要求: 1. 发现入侵立刻开启 LED 闪烁警示 2. 入侵超过 5s 警报响起 3. 手动清除声光报警时,需输入安许可防 ...

  7. 【总结】IDS入侵检测系统

    IDS(inteusion detection system)入侵检测系统 对系统的运行状态进行监视.发现各种攻击企图.过程.结果.发送警告,用于保护系统资源.保证系统的机密性.完整性.可用性.是一个 ...

  8. 红蓝对抗之常见网络安全事件研判、了解网络安全设备、Webshell入侵检测

    文章首发于freebuf:https://www.freebuf.com/articles/network/317851.html 文章目录 研判(入侵检测) 设备 经典网络 云网络 异常HTTP请求 ...

  9. IOT设备入侵检测思路

    一. 思路1 登录日志查看 如果当前设备登录日志存在超出预设频率的失败并最终成功,则初步判断为遭受入侵. 网络请求监控 监控当前设备对外发起的网络请求,如果频繁对外发送登录验证请求则判定为遭受入侵. ...

最新文章

  1. 一键搞定Java桌面应用安装部署 —— exe4j + Inno Setup 带着JRE, 8M起飞
  2. 如何把一个PDF文件内的部分页码对应的内容导出成一个新的PDF文件
  3. 转:防止跨站攻击,安全过滤
  4. 如何借助vsftpd在Linux上构建安全的FTP服务?
  5. 基于检索的自然语言处理模型研究梳理
  6. 2018.10.04 NOIP模拟 航班(tarjan+树形dp)
  7. navicat 中文注册码
  8. Mac安装wget的两种方法
  9. 干货 | 携程Elasticsearch数据同步实践
  10. android killer 反编译工具,androidkiller反编译软件使用与踩坑并解决的过程
  11. python超实用基础一览通
  12. 腾讯云服务器漏洞怎么修复,腾讯云安全中心监测到微软披露的99个漏洞,win系统云服务器用户尽快修复...
  13. 即兴演讲的秘诀结构(一)
  14. linux桌面鼠标可动 但点其他,电脑鼠标能动但点不了的两种解决方法
  15. 女友老爸开了中介公司让我抽空搞开发个租房App,像贝壳一样就行.....
  16. 【微信小程序】-- 页面导航 -- 编程式导航(二十三)
  17. win10 ubuntu16.04 双系统 时间不一致问题解决办法
  18. 关于DefaultHttpClient的作用已经被弃之后的新方法
  19. 【网络】RPC通信之Apache Thrift
  20. Https单向认证和双向认证 认识和区别

热门文章

  1. bootstrap 查询条件布局
  2. 关于esp-idf编译时ccache错误导致在libsodium库报poly1305.c.obj类文件找不到的问题
  3. STC15单片机读写大容量SD卡(IO口模拟SPI模式)
  4. 【2023 年第十三届 MathorCup 高校数学建模挑战赛】A 题 量子计算机在信用评分卡组合优化中的应用 42页论文及代码
  5. wpf MessageBox 消息框
  6. ajax练习——聊天机器人
  7. aliyun cloud ide
  8. 微信小程序中使用ECharts--折线图、柱状图、饼图等
  9. 关于网络制式(例如:TD-SCDMA /GSM)
  10. 【无人机 学习笔记 1】无人机导航技术及其特点分析