16 12
发新话题
打印

千兆应用入侵防护系统保护解决方案

千兆应用入侵防护系统保护解决方案

随着对网络安全问题的理解日益深入,入侵检测技术得到了迅速的发展,应用防护的概念逐渐被人们所接受,并应用到入侵检测产品中。而在千兆环境中,如何解决应用防护和千兆高速网络环境中数据包线速处理之间的矛盾,成为网络安全技术发展一个新的挑战。

入侵检测技术的演进

入侵检测系统(IDS, Intrusion Detection System)是近十多年发展起来的新一代安全防范技术,它通过对计算机网络或系统中的若干关键点收集信息并对其进行分析,从中发现是否有违反安全策略的行为和被攻击的迹象。IDS产品被认为是在防火墙之后的第二道安全防线在攻击检测、安全审计和监控等方面都发挥了重要的作用。

但在入侵检测产品的使用过程中,暴露出了诸多的问题。特别是误报、漏报和对攻击行为缺乏实时响应等问题比较突出,并且严重影响了产品发挥实际的作用。Gartner在2003年一份研究报告中称入侵检测系统已经“死”了。Gartner认为IDS不能给网络带来附加的安全,反而会增加管理员的困扰,建议用户使用入侵防御系统(IPS,Intrusion Prevention System)来代替IDS。Gartner公司认为只有在线的或基于主机的攻击阻止(实时拦截)才是最有效的入侵防御系统。

从功能上来看,IDS是一种并联在网络上的设备,它只能被动地检测网络遭到了何种攻击,它的阻断攻击能力非常有限,一般只能通过发送TCP reset包或联动防火墙来阻止攻击。而IPS则是一种主动的、积极的入侵防范、阻止系统,它部署在网络的进出口处,当它检测到攻击企图后,它会自动地将攻击包丢掉或采取措施将攻击源阻断。因此,从实用效果上来看,和IDS相比入侵防御系统IPS向前发展了一步,能够对网络起到较好的实时防护作用。

近年来,网络攻击的发展趋势是逐渐转向高层应用。根据Gartner的分析,目前对网络的攻击有70%以上是集中在应用层,并且这一数字呈上升趋势。应用层的攻击有可能会造成非常严重的后果,比如用户帐号丢失和公司机密泄漏等。因此,对具体应用的有效保护就显得越发重要。从检测方法上看,IPS与IDS都是基于模式匹配、协议分析以及异常流量统计等技术。这些检测技术的特点是主要针对已知的攻击类型,进行基于攻击特征串的匹配。但对于应用层的攻击,通常是利用特定的应用程序的漏洞,无论是IDS还是IPS都无法通过现有的检测技术进行防范。

为了解决日益突出的应用层防护问题,继入侵防御系统IPS之后,应用入侵防护系统(AIP,Application Intrusion Prevention)逐渐成为一个新的热点,并且正得到日益广泛的应用。

应用入侵防护

对应用层的防范通常比内网防范难度要更大,因为这些应用要允许外部的访问。防火墙的访问控制策略中必须开放应用服务对应的端口,如web的80端口。这样,黑客通过这些端口发起攻击时防火墙无法进行识别控制。入侵检测和入侵防御系统并不是针对应用协议进行设计,所以同样无法检测对相应协议漏洞的攻击。而应用入侵防护系统则能够弥补防火墙和入侵检测系统的不足,对特定应用进行有效保护。

所谓应用入侵防护系统AIP,是用来保护特定应用服务(如web和数据库等应用)的网络设备,通常部署在应用服务器之前,通过AIP系统安全策略的控制来防止基于应用协议漏洞和设计缺陷的恶意攻击。

在对应用层的攻击中,大部分时通过HTTP协议(80端口)进行。在国外权威机构的一次网络安全评估过程中发现,97%的web站点存在一定应用协议问题。虽然这些站点通过部署防火墙在网络层以下进行了很好的防范,但其应用层的漏洞仍可被利用进而受到入侵和攻击。因此对于web等应用协议,应用入侵防护系统AIP应用比较广泛。通过制订合理的安全策略,AIP能够对以下类型的web攻击进行有效防范:

恶意脚本

Cookie投毒

隐藏域修改

缓存溢出

参数篡改

强制浏览

Sql插入

已知漏洞攻击

应用入侵防护技术近两年刚刚出现,但发展迅速。Yankee Group预测在未来的五年里, AIP将和防火墙,入侵检测和反病毒等安全技术一起,成为网络安全整体解决方案的一个重要组成部分。

千兆解决方案

应用入侵防护产品在保护企业业务流程和相关数据方面发挥着日益重要的作用,同时随着网络带宽的不断增加,只有在适合千兆环境应用的高性能产品才能够满足大型网络的需要。

传统的软件形式的应用入侵防护产品受性能的限制,只能应用在中小型网络中;基于x86架构的硬件产品无法达到千兆流量的要求;近年来,网络处理器(NP)在千兆环境中得到了日益广泛的应用,但NP的优势主要在于网络层以下的包处理上,若进行内容处理则会导致性能的下降。

通过高性能内容处理芯片和网络处理芯片相结合形式,为千兆应用入侵防护产品提供了由于的解决方案。其设计特点是采用不同的处理器实现各自独立的功能,由网络处理芯片实现网络层和传输层以下的协议栈处理,通过高速内容处理芯片进行应用层的协议分析和内容检查。从而实现了千兆流量线速转发和高速内容处理的完美结合,真正能够为用户提供千兆高性能的应用防护解决方案。

在上面系统框架中,包处理引擎收到数据包后,首先由网络处理器进行传输层以下的协议栈处理,并将数据包还原成数据流。接下来由内容处理器对数据流进行应用协议处理,根据控制器设定的安全策略对各种应用攻击进行检测和过滤。只有符合安全策略要求的数据流才会被发送到服务器,攻击包则被丢弃。

在高性能的千兆解决方案中,能够实现网络层到应用层的多层次立体防护体系。对于面向大型web应用,产品通过多种功能的集成实现有效的应用防护:

Web应用入侵防护。通过系统内置的网络内容处理芯片,对web请求和回应流量进行细致的分析。根据内置的规则及启发式的安全策略,有效防范各种针对web应用的攻击行为。

DOS攻击的防护。系统通过网络处理芯片,对Synflood、Icmpflood、Upflood、PinfOfDeath、Smurf、Ping Sweep等网络层的拒绝服务攻击进行过滤的防范,有效保护服务器。

访问控制。通过硬件的ACL匹配算法,系统能够在实现线速转发的同时对数据包进行实时的访问控制。

中科网威在新一代千兆应用入侵防护产品设计中采用了上述解决方案,实现了千兆流量下的线速处理。系统以透明模式接入网络,在增强安全性的同时,网络性能不会受到任何影响,真正实现了应用层内容处理和千兆高性能的完美结合。

小结

为了保护企业重要的应用服务资源,应用入侵防护产品AIP正在得到日益广泛的应用。中科网威通过内容处理器和网络处理器相结合的技术,有效解决了千兆网络环境中应用入侵防护和性能之间的矛盾,为用户提供了全新的解决方案。

TOP

看了楼主的帖子真的是受益不少啊,不过千兆的还,没试过.

TOP

谢谢       啊  。
shangrilawyx@msn.com
Thanks!

TOP

4-15型砌块成型机

提示: 作者被禁止或删除 内容自动屏蔽

TOP

TOP

真是模糊语句中你的真实逻辑啊

问候你,你作者!!


以速度慢 逐渐被淘汰 -效率低






想我们的敬爱想-我们的敬爱的敬礼!

上海货运公司-专业上海货运公司服务有限公司
虚拟主机-国内著名的虚拟主机和域名注册提供商
公司注册-为您代理登记内资外资公司等的注册服务
上海搬场公司-成立于1997年,也是上海市成立最早的上搬场公司

TOP

抗癌平1

抗癌平丸 抗癌机理

抗癌平丸是通过抑制消化系统癌细胞增殖、调节细胞免疫及体液免疫功能,促进肿瘤细胞逆转分化等环节达到治疗目的。经大量的实验研究表明,其抗肿瘤机制可以从以下几方面阐述:

1 、诱导消化系统癌细胞发生细胞周期阻滞,抑制肿瘤细胞分裂增殖,促使其分化,阻碍肿瘤生长,可使瘤体缩小或消失。
2 、刺激网状内皮系统增生。增强吞噬细胞活力,提高免疫系统功能。
3 、通过消化系统癌细胞内信号传导系统,选择性抑制 Na+ 、 K+ 、 ATP 酶活性,下调癌基因表达, 诱导肿瘤细胞调亡。
4 、控制原发灶的转移及转移灶的继续扩散,明显缓解临床症状,提高生存质量。
5 、保护骨髓造血功能,增加白细胞数,降低放化疗及癌性毒素对造血系统的损伤,与化疗、放疗合用有明显的减毒增效的作用,尤其适用于无法手术、对放化疗毒副作用无法耐受的肿瘤患者。
6 、改善机体代谢,保护心、肝、肾功能。
国家中药保护品种 -- 抗癌平丸,以半枝莲、香茶菜、蛇莓、蟾酥等为主的十一味中草药组成,具有清热解毒、消肿止痛的功效。其中主药半枝莲具有清热解毒、止血定痛的作用;香茶菜富含延命草素( Enmein )有抗肿瘤作用,能延长小鼠接种艾氏腹水癌后的生命,并能健胃整肠,治疗消化不良;蛇莓能清热、消肿、解毒及治癌肿;蟾酥具有破雍结、行水湿、化毒、杀虫及定痛的功效。因而抗癌平丸可用于治疗食道癌、贲门癌、胃癌和肝癌等。经大量临床应用验证,对抑制癌细胞的转移及扩散,以及提高机体免疫功能,保护造血系统的有效率为 86% 。并适用于放、化疗后引起严重的胃肠道反应,如恶心、呕吐及吞咽困难等。本品采用高科技制剂工艺,设计为浓缩微丸,对年老、体弱、晚期转移癌等不适宜手术治疗或放化疗的病人尤为适用。


抗癌平丸使用说明书


药品名称: 抗癌平丸
汉语拼音: Kang ai ping wan
主要成份: 珍珠菜、半枝莲、白花蛇舌草、蛇莓、藤梨根、蟾酥、香茶菜、肿节风、兰香 草、石上柏。
功能主治: 清热解毒,散瘀止痛。专用于治疗胃癌、食道癌、贲门癌、直肠癌、结肠癌等消化系统肿瘤,以及控制肿瘤的血液、淋巴转移。
用法用量: 1g/瓶,18瓶/盒,一次 1g ,一日 3 次,饭后半小时服,或遵医嘱。
生产企业: 海南龙圣堂制药有限公司
价格: 1g*18瓶/盒;150元/盒,,优惠活动咨询:010-51295178
抗癌平丸康复病例
抗癌平丸康复病例1:
胃癌淋巴转移 李飞祥 男 56岁 (复方斑蝥胶囊配合抗癌平丸)
患者于2001年3月因胃癌做了全切除手术,11月因感觉腰骨部发胀并向下肢放射性疼痛,经医院诊断为胃癌术后淋巴转移,呈恶性淋巴瘤,即住院化疗,2002年1月患者体质下降到只剩皮包骨头,不能再接受化疗。1月10日开始服用复方斑蝥胶囊和抗癌平丸,一周后病人就有了食欲,精神开始好转,这一奇迹的出现引起了病人的家属和医生的注意,在医生的观察下,病人又开始服用了三个疗程复方斑蝥胶囊和抗癌平,4月20日检查发现肿瘤全部消失,能象正常人一样活动了。

抗癌平丸康复病例2:
王勇亮 贲门癌肝转移 男 67岁 (抗癌平丸配合珍香胶囊)
2003年2月无明显诱因下出现进食胸骨后哽腻感,而后患者病情逐步加重,只能进流质。2003年10月中旬胃镜检查见贲门处一菜花样肿物,表面不平,质脆,易出血,胃黏膜充血水肿,可见散在大小不等颗粒状增生和糜烂,病理活检提示贲门腺癌,B超提示肝脏多发实性占位,腹腔多发肿大淋巴结,CT示肝脏多发转移癌。

由于虚弱,无法进行手术、放化疗,经推荐使用抗癌平丸配合西黄丸进行治疗,服用一个疗程后症状明显改善,可吃流质食物,两个疗程后肿瘤得到有效控制,可以自由活动,经检查肿瘤明显缩小。

抗癌平丸康复病例3:
赵华明 食道癌胃转移 男 58岁 (抗癌平丸配合珍香胶囊)
我是2001年7月在医院查出食道癌,在医院化疗了8个月,发现出现胃转移,在病友推荐下服用抗癌平丸和珍香胶囊,很快我就有胃口了,恶心、呕吐没有了,肚子也不胀了,胃疼减轻了。3个月后CT检查显示,皮革胃胃壁增厚情况有改善,肿瘤缩小了。到2003年4月,我的白细胞从1000上升到4400,疼痛消失,身体其他不适症状也没有了。

TOP

随便看窝啊,也顶

随便窝看看啊
也看电子狗了,西西

TOP

 16 12
发新话题