
地 址:北京市海淀区66号
电 话:15344458925
网址:xajson.com
邮 箱:31470192@qq.com
作为网络安全专业人士,网站网站我们一直在阻止攻击者访问我们的木马马检网络,但随着移动设备,检测具分布式团队和物联网(IoT)的工具兴起,使得对网络的分(fen)享保护更加困难。网络安全工作者不得不引起重视的大木问题是(shi),当攻击者成功攻陷你的测工网络时,你发现攻击的网站网站时间越长,数据泄露所造成的木马马检损失越大(da)。
通过采用强大的检测具事件响应计划支持(chi)的可靠入侵检测系统(IDS),用户可以减少漏洞的工(gong)具潜在损害。

IDS通(tong)常分为(wei)两组:基于(yu)特征码的分享IDS,它会(hui)通过(guo)扫描发现它们存在的大木已知的恶意流量并进行警报。此(ci)外(wai)还有基(ji)于异常的测工IDS,它会通(tong)过查看基线来暴露异常状况。网站网站

如果想要保护数据和系(xi)统,在网络中部署IDS至关重要(yao),从内部服务器到数据中心再到公共云环境都应该进行相关部署。值得注意(yi)的是(shi),IDS还可以揭示员工的不当行为,包括内部威胁以及工作时间通(tong)过Netflix或Facebook Messenger等传输工具聊天的怠工行(xing)为。

幸运的是,有许多(duo)开源入侵检测工具值得大家尝试,接下来我们就来列举五个例子。
作为IDS的事实标准,Snort是(shi)一个非常有价值的工具。此Linux实用程序易于部署,可配置为监视网络流量以进行入侵尝试,记录入侵行为,并在检测到入侵尝试时执行指(zhi)定的操作。它是部署最广泛的IDS工具之一,也可作为入侵防御系统(IPS)。
Snort可追溯到1998年,至今仍没有消失的迹象,有(you)一些活跃的(de)社(she)区提(ti)供了很好的帮助和(he)支持。Snort没有GUI(图形用户界面(mian)),且缺少一个管理控制台,但用户可以(yi)使(shi)用(yong)另一个像(xiang)Snorby或Base这样的开源工具来弥补这个缺陷。Snort提供的(de)高水平定制为许多不同的组织提供了(le)很好的选择。
如果你不(bu)想出于某些原因使用Snort,那么Suricata也是一个很好的选择。
2、Bro
Bro的缺点在于(yu),用户如果想通过它(ta)提取(qu)最大的价值,需要建立一个陡峭的学习曲线,而且可能会(hui)非常复杂。然而,该社区还在不断成长,并为用户提(ti)供了越来越多的帮助,Bro能够检测其他入侵检测工具可能会忽略的异常和模式。
3、Kismet
作为(wei)无(wu)线IDS的标准,Kismet是(shi)大多数(shu)企业必不可少的工(gong)具。它专(zhuan)注于(yu)无线协议,包括Wi-Fi和蓝牙,并追踪员工未经授权创建的接入点(dian)。它可以检测默认网络或配置漏洞,并且可以跳频,但搜索网络需(xu)要很长时间,并且获取最佳结果的搜索范围有限。
Kismet能够在几个(ge)不同的平台上运行,包括Android和iOS,但对于Windows的支持有限。此外还有各(ge)种用于集成其他工具的API,能够为更高的(de)工作负载提供多线程数据(ju)包解码。最近其推出了一个全新的,基于Web用户的界面(mian),支持扩展插件。
4、OSSEC
基于(yu)主机的IDS或HIDS,我(wo)们来看(kan)一下OSSEC,这是迄今为止功能最全面的HIDS选择。它(ta)非常(chang)易于扩展,能够在大多数操作系统上运行,包括Windows,Linux,Mac OS,Solaris等。它具有客户端/服务器体系结构,可将警报和日志发送到中央服务器进行分析。这意味着即使(shi)主机系统被脱机或完全受损,警报也会发出。通过(guo)该体系结构,能够使部署更加简单,因为它可以(yi)实(shi)现(xian)多个代理的集中管(guan)理。
OSSEC是一个小型的安装(zhuang)程序,一旦启动并运行,对系统资源的(de)占用非常小。此外它也是可定制的,可以配置为自动实(shi)时操作。OSSEC有一个庞大的社区(qu),有大量资源可供使用。
如果你对中心服务(wu)器有所顾虑,那(na)么你可能将Samhain Labs纳入你的替代方案,它也是(shi)基(ji)于主机的,但是它提供了代理的多(duo)种输出方法。
5、open="open" DLP
数据防泄漏(DLP)是此工具的主要目的。它能够在数据库或文件系统中(zhong)静态扫描数据。open DLP将搜索与用户组织相关的敏感数据,以发现未经授权的复制和传输操作。这对于防御内鬼和粗心员工发送敏感数据非常有用(yong)。它能够在Windows上(shang)良好运(yun)行,也能够支持Linux,可以通过代理或作为无(wu)代理工具进(jin)行部署。
底线