ÖÐÎÄ
½»Á÷»ú
Ô°ÇøÍø½»Á÷»ú
Êý¾ÝÖÐÐÄÓëÔÆÅÌËã½»Á÷»ú
ÐÐÒµ¾«Ñ¡½»Á÷ϵÁÐ
¹¤Òµ½»Á÷»ú
Åä¼þ
ËùÓÐÊÖÒÕ½â¾ö¼Æ»®
·ÓÉÆ÷
»ã¾Û·ÓÉÆ÷
ÐÐÒµ¾«Ñ¡Â·ÓÉÆ÷ϵÁÐ
ËùÓÐÊÖÒÕ½â¾ö¼Æ»®
ÎÞÏß
·Å×°ÐÍÎÞÏß½ÓÈëµã
Ç½ÃæÐÍÎÞÏß½ÓÈëµã
ÖÇ·ÖÎÞÏß½ÓÈëµã
ÊÒÍâÎÞÏß½ÓÈëµã
³¡¾°»¯ÎÞÏß
ÎÞÏß¿ØÖÆÆ÷
ÐÐÒµ¾«Ñ¡ÎÞÏßϵÁÐ
ÎÞÏß¹ÜÀíÓëÓ¦ÓÃ
ÔÆ×ÀÃæ
ÔÆÖÕ¶ËϵÁÐ
ÔÆÖ÷»úϵÁÐ
ÔÆ×ÀÃæÈí¼þϵÁÐ
Åä¼þϵÁÐ
·þÎñ²úÆ·
Çå¾²
´óÊý¾ÝÇ徲ƽ̨
ÏÂÒ»´ú·À»ðǽ
Çå¾²Íø¹Ø
¼ì²â¹ÜÀíÇå¾²
ËùÓÐÊÖÒÕ½â¾ö¼Æ»®
Èí¼þ
Éí·Ý¹ÜÀí
·þÎñ²úÆ·
»ù´¡Î¬»¤·þÎñ
ÔËά¹ÜÀí·þÎñ
Çå¾²·þÎñ
±¸¼þÓëÀ©ÈÝ·þÎñ
ÅàѵÓëÈÏÖ¤·þÎñ
1 ¸ÅÊö
1.1 ʲôÊÇÍøÂçÈëÇÖ¼ì²â
1.1.1 ÈëÇÖ¼ì²âϵͳ
µ±ÐÅÏ¢»¯ÔÚ¸÷¸öÐÐÒµÖÐÆÕ±éÓ¦Óò¢´øÀ´ÏÔ×ÅÐ§ÒæµÄʱ¼ä£¬ÐÅÏ¢Çå¾²±ã³ÉΪÏÖÔÚÆÈÇÐÐèÒª½â¾öµÄÎÊÌâ¡£´Ó¹Å°åµÄÐÅÏ¢Çå¾²ÒªÁìÀ´¿´£¬½ÓÄÉÑÏ¿áµÄ»á¼û¿ØÖƺÍÊý¾Ý¼ÓÃÜÕ½ÂÔÀ´·À»¤Ôںܳ¤Ò»¶Îʱ¼äÀ´È¡µÃÁËÏÔ×ŵÄЧ¹û£¬µ«ÔÚÖØ´óϵͳÖУ¬½ÓÄÉÕâЩսÂÔÏÔ×ÅÊDz»³ä·ÖµÄ£¬È·ÇÐÀ´½²ËüÃÇÊÇϵͳÇå¾²²»¿ÉȱµÄ²¿·Ö£¬µ«²»¿ÉÍêÈ«°ü¹ÜϵͳµÄÇå¾²¡£ÔÚÐÅÏ¢Çå¾²¶ÌÔݶøÈ´Âþ³¤µÄÉú³¤Àú³ÌÖУ¬Ò»ÖÖ¶ÔÈëÇÖÐÐΪµÄ¾õ²ìÊÖÒÕºÍÓ¦ÓÃÐìÐì±»ÈËÃÇËùÖØÊÓ£¬ÍøÂç¹ÜÀíר¼ÒÃÇÒªÇóÓÐÒ»ÖÖ×°±¸£¬ËüÄܹ»Í¨¹ý´ÓÅÌËã»úÍøÂçµÄÈô¸ÉÒªº¦µãÍøÂçÐÅÏ¢²¢¾ÙÐÐÆÊÎö£¬´ÓÖз¢Ã÷ÍøÂçÖÐÊÇ·ñÓÐÎ¥·´Çå¾²Õ½ÂÔµÄÐÐΪºÍ±»¹¥»÷µÄ¼£Ïó£¬ÕâÖÖ×°±¸¾ÍÊÇÏÖÔÚ±»ÈËÃÇÆÕ±éʹÓõÄÈëÇÖ¼ì²âϵͳ£¨Intrusion Detection SystemËõдIDS£©¡£
ÈëÇÖ¼ì²âϵͳ(Intrusion Detection System)ͨ¹ý´ÓÅÌËã»úÍøÂç»òÅÌËã»úϵͳµÄÒªº¦µãÍøÂçÐÅÏ¢²¢¾ÙÐÐÆÊÎö£¬´ÓÖз¢Ã÷ÍøÂç»òϵͳÖÐÊÇ·ñÓÐÎ¥·´Çå¾²Õ½ÂÔµÄÐÐΪºÍ±»¹¥»÷µÄ¼£Ïó¡£ÈëÇÖ¼ì²âϵͳ¿ÉÒÔ˵ÊÇ·À»ðǽϵͳµÄºÏÀíÔö²¹ºÍÑÓÉ죬ÈôÊÇ˵·À»ðǽÊǵÚÒ»µÀÇå¾²Õ¢ÃÅ£¬ÈëÇÖ¼ì²âϵͳÔò¿ÉÒÔ˵ÊǵڶþµÀÇå¾²Õ¢ÃÅ¡£ÈëÇÖ¼ì²âϵͳÔÚ²»Ó°ÏìÍøÂçÐÔÄܵÄÌõ¼þÏ£¬ÊµÊ±¡¢¶¯Ì¬µØ±£»¤À´×ÔÄÚ²¿ºÍÍⲿµÄÖÖÖÖ¹¥»÷£¬Í¬Ê±ÓÐÓõØÌî²¹ÁË·À»ðǽËùÄִܵïµÄ·À»¤¼«ÏÞ¡£
ƾ֤¾ÙÐÐÈëÇÖÆÊÎöµÄÊý¾ÝȪԴµÄ²î±ð£¬¿ÉÒÔ½«ÈëÇÖ¼ì²âϵͳ·ÖΪ»ùÓÚÍøÂçµÄÈëÇÖ¼ì²âϵͳ£¨Network-Based Intrusion Detection System£©ºÍ»ùÓÚÖ÷»úµÄÈëÇÖ¼ì²âϵͳ£¨Host-Based Intrusion Detection System£©¡£
»ùÓÚÍøÂçµÄÈëÇÖ¼ì²âϵͳ£¨NIDS£©µÄÊý¾ÝÈªÔ´ÎªÍøÂçÖд«ÊäµÄÊý¾Ý°ü¼°Ïà¹ØÍøÂç»á»°£¬Í¨¹ýÕâЩÊý¾ÝºÍÏà¹ØÇå¾²Õ½ÂÔÀ´¾ÙÐÐÈëÇÖÅжϡ£»ùÓÚÖ÷»úµÄÈëÇÖ¼ì²âϵͳ£¨HIDS£©µÄÊý¾ÝȪԴÖ÷ҪΪϵͳÄÚ²¿µÄÉó¼ÆÊý¾Ý£¬Í¨¹ýÕâЩÊý¾ÝÀ´ÆÊÎö¡¢ÅжÏÖÖÖÖÒì³£µÄÓû§ÐÐΪ¼°ÈëÇÖÊÂÎñ¡£
1.1.2 ÈëÇÖ¼ì²âϵͳÊÂÇéÁ÷³Ì
ͨ³£ÈëÇÖ¼ì²âϵͳΪÁËÆÊÎö¡¢ÅжÏÌØ¶¨ÐÐΪ»òÕßÊÂÎñÊÇ·ñΪΥ·´Çå¾²Õ½ÂÔµÄÒì³£ÐÐΪ»òÕß¹¥»÷ÐÐΪ£¬ÐèÒª¾ÓÉÏÂÁÐËĸö½×¶Î£º
1 Êý¾ÝÊÕÂÞ
ÍøÂçÈëÇÖ¼ì²âϵͳ£¨NIDS£©»òÕßÖ÷»úÈëÇÖ¼ì²âϵͳ(HIDS)ʹÓô¦ÓÚ»ìÔÓģʽµÄÍø¿¨À´»ñµÃͨ¹ýÍøÂçµÄÊý¾Ý£¬ÊÕÂÞÐëÒªµÄÊý¾ÝÓÃÓÚÈëÇÖÆÊÎö¡£
2 Êý¾Ý¹ýÂË
ƾ֤Ԥ½ç˵µÄÉèÖ㬾ÙÐÐÐëÒªµÄÊý¾Ý¹ýÂË£¬´Ó¶øÌá¸ß¼ì²â¡¢ÆÊÎöµÄЧÂÊ¡£
3 ¹¥»÷¼ì²â/ÆÊÎö
ƾ֤½ç˵µÄÇå¾²Õ½ÂÔ£¬À´ÊµÊ±¼à²â²¢ÆÊÎöͨ¹ýÍøÂçµÄËùÓÐͨѶӪҵ£¬Ê¹ÓÃÊÕÂÞµÄÍøÂç°ü×÷ΪÊý¾ÝÔ´¾ÙÐй¥»÷Çø·Ö£¬Í¨³£Ê¹ÓÃģʽ¡¢±í´ïʽ»ò×Ö½ÚÆ¥Å䡢ƵÂÊ»ò´©Ô½·§Öµ¡¢ÊÂÎñµÄÏà¹ØÐÔºÍͳ¼ÆÑ§ÒâÒåÉϵķÇͨÀýÕ÷Ïó¼ì²âÕâËÄÖÖÊÖÒÕÀ´Ê¶±ð¹¥»÷¡£
4 ÊÂÎñ±¨¾¯/ÏìÓ¦
µ±IDSÒ»µ©¼ì²âµ½Á˹¥»÷ÐÐΪ£¬IDSµÄÏìӦģ¿é¾ÍÌṩ¶àÖÖÑ¡ÏîÒÔ֪ͨ¡¢±¨¾¯²¢¶Ô¹¥»÷½ÓÄÉÏìÓ¦µÄ·´Ó¦£¬Í¨³£¶¼°üÀ¨Í¨Öª¹ÜÀíÔ±¡¢¼Í¼ÔÚÊý¾Ý¿â¡£
1.1.3 ÈëÇÖ¼ì²âϵͳµÄ»ù±¾¼Ü¹¹
ÐÅÏ¢µÄÍøÂçÖ÷ÒªÓÉSensorÈÏÕæ£¬sensor³ÆÎªÍøÂç´«¸ÐÆ÷£¬Ëü¶ÔÍøÂçÊý¾Ý¾ÙÐмàÌý£¬ÓÉÓÚÐÔÄܺÍÇå¾²µÄÐèÇó£¬ÏÖÔڵĴ«¸ÐÆ÷¶à½ÓÄÉרÓõÄ×°±¸À´ÊµÏÖ£¬ËüµÄÒ»¿éÍø¿¨Í¨¹ý»ìÔÓģʽÅþÁ¬ÔÚ±»¼ì²âµÄÍø¶ÎÉÏÈÏÕæÍøÂçÍøÂçÊý¾Ý°ü£¬ÁíÒ»¿éÍø¿¨ÓÃÓÚ¹ÜÀí£¬ÆäËüÄ£¿éÈÏÕæÆÊÎöºÍ´¦Öóͷ£Êý¾Ý°ü¡£Òò´Ë£¬ÐÅÏ¢ÍøÂçÐèÒªÔÚÍøÂçϵͳÖеÄÈô¸É²î±ðÍø¶ÎÒªº¦µã¾ÙÐÐÍøÂ磬ÓÉÓÚÈëÇÖ¼ì²âºÜºéÁ÷ƽÉÏÒÀÀµÓÚÍøÂçÐÅÏ¢µÄ¿É¿¿ÐÔºÍ׼ȷÐÔ¡£
ÐÅÏ¢ÆÊÎöÊÇIDSÊÖÒÕÖеĽ¹µãÎÊÌ⣬½ÓÄÉʲôÑùµÄ¼ì²âÊÖÒÕÖ±½Ó¹ØÏµµ½±¨¾¯ÐÅÏ¢µÄ׼ȷÐÔ¡£ËäÈ»¼ì²âÊÖÒÕÓÐÐí¶àÖÖ£¬µ«ÏÖÔÚÖ÷Á÷µÄ¼ì²âÒªÁìÓÐÈýÖÖ£ºÄ£Ê½Æ¥Åä¡¢Òì³£¼ì²â¡¢ÐÒéÆÊÎö¡£ËäȻЧ¹û´¦Öóͷ£¾Í°üÀ¨ÁËϵͳµÄÎ󱨺Í©±¨¡£
ÏìÓ¦¿ØÖÆÊÇÕë¶Ô·¢Ã÷¿ÉÒÉÐÐΪºóµÄ´¦Öóͷ£»úÖÆ£¬ÏÖÔÚ³£¼ûµÄÏìÓ¦·½·¨°üÀ¨£ºÐ´ÈëÊý¾Ý¿â¡¢ÔÚ¿ØÖƹÜÀíÆ½Ì¨ÉÏÏÔʾ¡¢·¢ËÍ×è¶ÏÇëÇó¸ø·À»ðǽ¡¢·¢Ë͸øÊÂÎñÆÊÎö¹¤¾ßµÈ¡£
1.2 Ö÷Á÷ÈëÇÖ¼ì²âÊÖÒÕ
1.2.1 ģʽƥÅäÊÖÒÕ
ģʽƥÅäÊÖÒÕÊÇÈëÇÖ¼ì²âÊÖÒÕÁìÓòÖÐÓ¦ÓÃ×îΪÆÕ±éµÄ¼ì²âÊֶκͻúÖÆÖ®Ò»£¬Ä£Ê½Æ¥ÅäÊÖÒÕÒ²³Æ¹¥»÷ÌØÕ÷¼ì²âÊÖÒÕ£¬¼Ù¶¨ËùÓÐÈëÇÖÐÐΪºÍÊֶΣ¨¼°Æä±äÖÖ£©¶¼Äܹ»±í´ïΪһÖÖģʽ»òÌØÕ÷£¬ÄÇôËùÓÐÒÑÖªµÄÈëÇÖÒªÁì¶¼¿ÉÒÔÓÃÆ¥ÅäµÄÒªÁìÀ´·¢Ã÷£¬Ä£Ê½·¢Ã÷µÄÒªº¦ÊÇÔõÑù±í´ïÈëÇÖµÄģʽ£¬°ÑÕæÕýµÄÈëÇÖÓëÕý³£ÐÐÎªÇøÍÑÀëÀ´¡£
ģʽƥÅäÊÖÒÕÓÐËü×Ô¼ºµÄÀûÒæ£ººÃ±ÈÖ»ÐèÍøÂçÏà¹ØµÄÊý¾ÝÜöÝÍ£¬ÏÔÖøïÔÌϵͳ¼ç¸º£¬Í¬Ê±Ä£Ê½Æ¥ÅäÊÖÒÕ¾ÓɶàÄêÉú³¤ÒѾÏ൱³ÉÊ죬ʹµÃ¼ì²â׼ȷÂʺÍЧÂʶ¼Ï൱¸ß£¬ÕâÒ²ÊÇģʽƥÅäÊÖÒÕÖÁ½ñÈÔÈ»±£´æ²¢±»Ê¹ÓõÄÀíÓÉ¡£ËäÈ»£¬´¿´âµÄģʽƥÅäÊÖÒÕҲͬÑù¾ßÓÐÏÔ×ŵÄȱ·¦£º
• ÈôÊǶÔÕû¸öÍøÂçÁ÷Á¿¾ÙÐÐÆ¥Å䣬ÅÌËãÁ¿ºÜÊÇ´ó£¬ÏµÍ³ÓÐÑÏÖØµÄÐÔÄÜÎÊÌâ¡£
• Ö»ÄÜʹÓÃÀο¿µÄÌØÕ÷ģʽÀ´¼ì²âÈëÇÖ£¬¶Ô×ö¹ý±äÐεĹ¥»÷ÎÞ·¨¼ì²â£¬Òò´ËÈÝÒ×±»Ìӱܼì²â¡£
• ÌØÕ÷¿âÖØ´ó£¬¶Ô¹¥»÷ÐźŵÄÕæÊµ¼ÄÒåºÍÏÖʵЧ¹ûûÓÐÃ÷È·ÄÜÁ¦£¬Òò´Ë£¬ËùÓеıäÐζ¼½«³ÉΪ¹¥»÷ÌØÕ÷¿âÀïÒ»¸ö²î±ðµÄÌØÕ÷£¬Õâ¾ÍÊÇģʽƥÅäϵͳÓÐÒ»¸öÖØ´óµÄÌØÕ÷¿âµÄÔµ¹ÊÔÓÉËùÔÚ¡£
Òò´Ë£¬Ä£Ê½Æ¥ÅäµÄÕâÖÖ¼ì²â»úÖÆ¾öÒéÁËËü¶ÔÒÑÖª¹¥»÷µÄ±¨¾¯½ÏÁ¿×¼È·£¬¾ÖÏÞÊÇËüÖ»ÄÜ·¢Ã÷ÒÑÖªµÄ¹¥»÷£¬¶Ôδ֪µÄ¹¥»÷ÎÞÄÜΪÁ¦£¬²¢ÇÒÎó±¨ÂʽÏÁ¿¸ß¡£×îΪȱ·¦µÄÊǶÔÈκÎÍýÏëÈÆ¿ªÈëÇÖ¼ì²âµÄÍøÂç¹¥»÷ÓÕÆÎÞÄÜΪÁ¦£¬Óɴ˻ᱬ·¢´ó×ÚµÄÐéᱨ¾¯£¬ÒÔÖÁÓÚÑÍûÁËÕæÕýµÄ¹¥»÷¼ì²â¡£
1.2.2 Òì³£¼ì²âÊÖÒÕ
»ùÓÚÒì³£¼ì²âÒªÁìÖ÷ҪȪԴÓÚÕâÑùµÄÍ·ÄÔ£ºÈκÎÈ˵ÄÕý³£ÐÐΪ¶¼ÊÇÓÐÒ»¶¨¼ÍÂɵ쬲¢ÇÒ¿ÉÒÔ̫ͨ¹ýÎöÕâЩÐÐΪ±¬·¢µÄÈÕÖ¾ÐÅÏ¢×ܽá³öÕâЩ¼ÍÂÉ£¬Í¨³£ÐèÒª½ç˵ΪÖÖÖÖÐÐΪ²ÎÊý¼°Æä·§ÖµµÄÜöÝÍ£¬ÓÃÓÚÐÎòÕý³£ÐÐΪ¹æÄ£¡£¶øÈëÇÖºÍÀÄÓÃÐÐΪÔòͨ³£ºÍÕý³£µÄÐÐΪ±£´æÑÏÖØµÄ²î±ð£¬Í¨¹ý¼ì²é³öÕâЩ²î±ð¾Í¿ÉÒÔ¼ì²âÊÕÖ§ÇÖ¡£ÕâÑù£¬ÎÒÃǾÍÄܹ»¼ì²â³ö²»·¨µÄÈëÇÖÐÐΪÉõÖÁÊÇͨ¹ýδ֪¹¥»÷ÒªÁì¾ÙÐеÄÈëÇÖÐÐΪ£¬±ðµÄ²»ÊôÓÚÈëÇÖµÄÒì³£Óû§ÐÐΪ£¨ÀÄÓÃ×Ô¼ºµÄȨÏÞ£©Ò²Äܱ»¼ì²âµ½¡£
Òì³£¼ì²âÊÖÒյļì²âÁ÷³Ì£º
ÈëÇÖ¼ì²âÊÖÒÕ¾ßÓеÄÌØµã£º
• Òì³£¼ì²âϵͳµÄЧÂÊÈ¡¾öÓÚÕýµ±Óû§ÐÐΪ½ç˵µÄÍêÕûÐÔºÍ¼à¿ØµÄƵÂʾÞϸ
• ÓÉÓÚ²»ÐèÒª¶ÔÿÖÖÈëÇÖÐÐΪ¾ÙÐнç˵£¬Òò´ËÄÜÓÐÓüì²âδ֪µÄÈëÇÖ
• ϵͳÄÜÕë¶ÔÓû§ÐÐΪµÄ¸Ä±ä¾ÙÐÐ×ÔÎÒµ÷½âºÍÓÅ»¯£¬µ«Ëæ×żì²âÄ£×ÓµÄÖð²½×¼È·£¬Òì³£¼ì²â»áÏûºÄ¸ü¶àµÄϵͳ×ÊÔ´
• ©±¨Âʵͣ¬Îó±¨Âʸß
Òò´Ë£¬Òì³£¼ì²âÊÖÒÕ¼Ù¶¨ËùÓÐÈëÇÖÐÐΪ¶¼ÊÇÓëÕý³£ÐÐΪ²î±ðµÄ£¬ÈôÊǽ¨ÉèϵͳÕý³£ÐÐΪµÄ¹ì¼££¬ÄÇôÀíÂÛÉÏ¿ÉÒÔ°ÑËùÓÐÓëÕý³£¹ì¼£²î±ðµÄϵͳ״̬ÊÓΪ¿ÉÒÉÍýÏë¡£¹ØÓÚÒì³£·§ÖµÓëÌØÕ÷µÄÑ¡ÔñÊÇÒì³£·¢Ã÷ÊÖÒÕµÄÒªº¦¡£ºÃ±È£¬Í¨¹ýÁ÷Á¿Í³¼ÆÆÊÎö½«Ò쳣ʱ¼äµÄÒì³£ÍøÂçÁ÷Á¿ÊÓΪ¿ÉÒÉ¡£Òì³£·¢Ã÷ÊÖÒյľÖÏÞÊDz¢·ÇËùÓеÄÈëÇÖ¶¼ÌåÏÖΪÒì³££¬²¢ÇÒϵͳµÄ¹ì¼£ÄÑÓÚÅÌËã¸üС£
ËäȻҪʹÓÃÒì³£¼ì²â»¹ÃæÁÙ׿¸¸öÎÊÌ⣺
• Óû§µÄÐÐΪÓÐÒ»¶¨¼ÍÂÉÐÔ£¬µ«Ñ¡ÔñÄÄЩÊý¾ÝÀ´ÌåÏÖÕâЩ¼ÍÂɵÄÐÐΪÈÔÈ»±£´æÒ»Ð©ÎÊÌâ¡£
• ÔõÑùÓÐÓÃÌåÏÖÕâЩÕý³£ÐÐΪ£¬Ê¹ÓÃʲôҪÁì·´Ó¦Õý³£ÐÐΪ£¬ÔõÑùÄÜѧϰµ½Óû§µÄÐÂÕý³£ÐÐΪ±£´æÎÊÌâ¡£
• ¼ÍÂɵÄѧϰÀú³Ìʱ¼ä¾¿¾¹Îª¼¸¶à£¬Óû§ÐÐΪµÄʱЧÐÔµÈÎÊÌâ¡£
1.2.3 ÐÒéÆÊÎöÊÖÒÕ
ÐÒéÆÊÎöÊÇÏÖÔÚ×îÏȽøµÄ¼ì²âÊÖÒÕ£¬ÊÇÔڹŰåģʽƥÅäÊÖÒÕ»ù´¡Ö®ÉÏÉú³¤ÆðÀ´µÄÒ»ÖÖеÄÈëÇÖ¼ì²âÊÖÒÕ¡£ËüÖ÷ÒªÊÇÕë¶ÔÍøÂç¹¥»÷ÐÐΪÖй¥»÷ÕßÍýÏëÌÓ±ÜIDSµÄ¼ì²â£¬¶Ô¹¥»÷Êý¾Ý°ü×öһЩ±äÐΣ¬Ëü³ä·ÖʹÓÃÁËÍøÂçÐÒéµÄ¸ß¶ÈÓÐÐòÐÔ£¬²¢ÍŽáÁ˸ßËÙÊý¾Ý°ü²¶»ñ¡¢ÐÒéÆÊÎöºÍÏÂÁîÆÊÎö£¬À´¿ìËÙ¼ì²âij¸ö¹¥»÷ÌØÕ÷ÊÇ·ñ±£´æ£¬´Ó¶øÌÓ±ÜIDSµÄ¼ì²â¶ø¿ª·¢Éè¼ÆµÄ¡£Ëü×î´óµÄÌØµãÊǽ«²¶»ñµÄÊý¾Ý°ü´ÓÍøÂç²ãÒ»Ö±ËÍ´ïÓ¦Óò㣬½«ÕæÊµÊý¾Ý»¹Ô³öÀ´£¬È»ºó½«»¹Ô³öÀ´µÄÊý¾ÝÔÙÓë¹æÔò¿â¾ÙÐÐÆ¥Å䣬Òò´ËËüÄܹ»Í¨¹ý¶ÔÊý¾Ý°ü¾ÙÐнṹ»¯ÐÒéÆÊÎöÀ´Ê¶±ðÈëÇÖÍýÏëºÍÐÐΪ¡£ÐÒéÆÊÎö´ó´óïÔÌÁËÅÌËãÁ¿£¬×ÝÈ»Ôڸ߸ºÔصĸßËÙÍøÂçÉÏ£¬Ò²ÄÜÖð¸öÆÊÎöËùÓеÄÊý¾Ý°ü¡£½ÓÄÉÐÒéÆÊÎöÊÖÒÕµÄIDSÄܹ»Ã÷È·²î±ðÐÒéµÄÔÀí£¬ÓÉ´ËÆÊÎöÕâЩÐÒéµÄÁ÷Á¿£¬À´Ñ°ÕÒ¿ÉÒɵĻò²»Õý³£ÐÐΪ¡£¶ÔÿһÖÖÐÒ飬ÆÊÎö²»µ«½ö»ùÓÚÐÒé±ê×¼£¬»¹»ùÓÚÐÒéµÄÏêϸʵÏÖ£¬ÓÉÓÚÐí¶àÐÒéµÄʵÏÖÆ«ÀëÁËÐÒé±ê×¼¡£ÐÒéÆÊÎöÊÖÒÕÊӲ첢ÑéÖ¤ËùÓеÄÁ÷Á¿£¬µ±Á÷Á¿²»ÊÇÆÚÍûֵʱ£¬IDS¾Í·¢³ö¸æ¾¯¡£ÐÒéÆÊÎö¾ßÓÐѰÕÒÈÎºÎÆ«Àë±ê×¼»òÆÚÍûÖµµÄÐÐΪµÄÄÜÁ¦£¬Òò´ËÄܹ»¼ì²âµ½ÒÑÖªºÍδ֪¹¥»÷ÒªÁì¡£
ͬʱ£¬×´Ì¬ÐÒéÆÊÎöÊÖÒÕ¾ÍÊÇÔÚͨÀýÐÒéÆÊÎöÊÖÒյĻù´¡ÉÏ£¬¼ÓÈë×´Ì¬ÌØÕ÷ÆÊÎö£¬¼´²»µ«½ö¼ì²â¼òµ¥µÄÅþÁ¬ÇëÇó»òÏìÓ¦£¬¶øÊǽ«Ò»¸ö»á»°µÄËùÓÐÁ÷Á¿×÷Ϊһ¸öÕûÌåÀ´Ë¼Á¿¡£ÓÐÐ©ÍøÂç¹¥»÷ÐÐΪ½ö¿¿¼ì²â¼òµ¥µÄÅþÁ¬ÇëÇó»òÏìÓ¦ÊǼì²â²»µ½µÄ£¬ÓÉÓÚ¹¥»÷ÐÐΪ°üÀ¨ÔÚ¶à¸öÇëÇóÖУ¬´Ëʱ״̬ÐÒéÆÊÎöÊÖÒÕ¾ÍÊÇIDSÊÖÒÕµÄÊ×Ñ¡¡£Í¬Ê±ÐÒéÆÊÎöÊÇÆ¾Ö¤½á¹¹ºÃµÄË㷨ʵÏֵģ¬ÕâÖÖÊÖÒÕ±ÈģʽƥÅä¼ì²âЧÂʸü¸ß£¬²¢ÄܶÔһЩδ֪µÄ¹¥»÷ÌØÕ÷¾ÙÐÐʶ±ð£¬¾ßÓÐÒ»¶¨µÄÃâÒß¹¦Ð§¡£
1.3 ³£¼û°²ÅÅ·½·¨
IDS²úÆ·ÔÚ¹²ÏíÊ½ÍøÂçÖеݲÅÅ·½·¨ºÜÊǼòÆÓ£¬¼àÌýÍø¿¨ÅþÁ¬µ½Ðè¼ì²âµÄÍø¶ÎÖм´¿É£¬Íø¿¨ÍøÂçÍøÂçÖеÄËùÓÐÊý¾Ý°ü¾ÙÐÐÆÊÎöºÍ´¦Öóͷ££¬ÆäÓŵãÊDz»Ó°ÏìÍøÂç½á¹¹ºÍÕý³£Í¨Ñ¶¡£
ÔÚ½»Á÷Ê½ÍøÂçÖÐÇéÐνÏÁ¿ÖØ´ó£¬Í¨³£ÓÐÈýÖÖÍøÂçÊý¾ÝµÄ·½·¨£º
• Ò»ÖÖ·½·¨ÊÇÍøÂç½Ó¿Ú¿¨Óë½»»¥×°±¸µÄ¼à¿Ø¶Ë¿ÚÅþÁ¬£¬Í¨¹ý½»Á÷×°±¸µÄSpan/Mirror¹¦Ð§½«Á÷Ïò¸÷¶Ë¿ÚµÄÊý¾Ý°ü¸´ÖÆÒ»·Ý¸ø¼à¿Ø¶Ë¿Ú£¬ÈëÇÖ¼ì²â´«¸ÐÆ÷´Ó¼à¿Ø¶Ë¿Ú»ñÈ¡Êý¾Ý°ü¾ÙÐÐÆÊÎöºÍ´¦Öóͷ£¡£
• µÚ¶þÖÖ·½·¨ÊÇÔÚÍøÂçÖÐÔöÌíһ̨¼¯Ï߯÷¸Ä±äÍøÂçÍØÆË½á¹¹£¬Í¨¹ý¼¯Ï߯÷£¨¹²Ïíʽ¼àÌý·½·¨£©»ñÈ¡Êý¾Ý°ü¡£ÀýÈ磬ÈôÊÇÒ»¸ö½»Á÷»ú¶Ë¿ÚÅþÁ¬µ½Ò»¸öÅþÁ¬ÔÚInternetµÄ·ÓÉÆ÷ÉÏ£¬¾Í¿ÉÒÔÔÚ·ÓÉÆ÷ºÍ½»Á÷»úÖ®¼ä²åÈëÒ»¸öС¼¯Ï߯÷¡£
• µÚÈýÖÖ·½·¨ÊÇÈëÇÖ¼ì²â´«¸ÐÆ÷ͨ¹ýÒ»ÖÖTAP£¨·Ö·Æ÷£©×°±¸¶Ô½»Á÷Ê½ÍøÂçÖеÄÊý¾Ý°ü¾ÙÐÐÆÊÎöºÍ´¦Öóͷ£¡£
´«¸ÐÆ÷¿ÉÒÔ±»°²ÅÅÔÚÆóÒµÍøÂçÖеÄÈκοÉÄܱ£´æÇå¾²Òþ»¼µÄÍø¶Î¡£ÔÚÕâÐ©Íø¶ÎÖУ¬Æ¾Ö¤ÍøÂçÁ÷Á¿ºÍ¼à¿ØÊý¾ÝµÄÐèÒªÀ´¾öÒé°²ÅŲî±ðÐͺŵĴ«¸ÐÆ÷¡£
2 97¹ú¼ÊÈëÇÖ¼ì²â²úÆ·
2.1 RG-IDSϵͳ½á¹¹
½¹µãϵͳ¼Ü¹¹
RG-IDSµÄ½¹µã¼ì²âÊÖÒÕÊÇÐÂÒ»´úµÄÐÒéÆÊÎöÊÖÒÕ¡£¸ÃÊÖÒÕÍŽáÁËÓ²¼þ¼ÓËÙÐÅÏ¢°ü²¶»ñÊÖÒÕ¡¢»ùÓÚ״̬µÄÐÒéÆÊÎöÊÖÒպͿª·ÅµÄÐÐΪÐÎò´úÂëÐÎòÊÖÒÕÀ´Ì½²â¹¥»÷¡£ÕâÈý´óÊÖÒÕ×é³ÉÁËRG-IDSËùÓнâ¾ö¼Æ»®µÄ»ù´¡£¬ËüÏÔÖøµØÌá¸ßÁËÈëÇÖ¼ì²âϵͳµÄ¼ì²â׼ȷÂʺÍϵͳÐÔÄÜ¡£
ÏÂÃæÊÇRG-IDS½¹µãÊÖÒÕµÄϵͳ¼Ü¹¹£º
Ó²¼þ¼ÓËÙ°ü½Ø»ñÊÖÒÕ
ÔÚÕû¸öϵͳ¼Ü¹¹ÖУ¬RG-IDSµÄsensorÔڵײã½ÓÄÉÓ²¼þ¼ÓËÙ°ü½Ø»ñÊÖÒÕ£¬Í¨¹ýÓ²¼þ¼ÓËÙ£¬´ó·ù¶ÈÌá¸ßÁ˼àÌýÍø¿¨µÄ×¥°üÄÜÁ¦£¬°ü¹ÜÁËÐÅÏ¢ÍøÂçµÄÍêÕû¡£ÈçÔÚÒ»¸öÕæÊµµÄÍøÂçÇéÐÎÖУ¬×ÝÈ»ÍøÂçµÄ¸ºÔصִï1000Mbps£¬RG-IDSµÄÓ²¼þ¼ÓËÙ°ü½Ø»ñÊÖÒÕÒ²ÄÜÈ·±£²»É¥Ê§Ò»¸öÊý¾Ý°ü¡£
TCP/IPÐÒé״̬¼ì²â
ÔÚRG-IDSµÄsensor²¶»ñÊý¾Ý°üºó£¬½«Êý¾ÝË͵½IP¼°TCP²ã£¬ÔÚÕâÒ»²ãÉÏ£¬sensor½ÓÄÉÁËÍêÕûµÄ״̬׷×ÙÊÖÒÕ£¬ÔÚIP·ÖÆ¬ÖØ×é¡¢ÅÅÐò£¬TCPÁ÷ÖØ×éµÄ»ù´¡ÉÏ£¬ÍêÕû¼Í¼ºÍ¼á³ÖSessionµÄÌᳫ¡¢½¨ÉèºÍ¿¢ÊµÈ״̬£¬Í¬Ê±¼Í¼ÐòÁкţ¨Sequence Number£©²¢¾ÙÐÐÐÒé״̬¼ì²âÆÊÎö£¬È·±£²»»áÊܵ½IDSÌÓ±ÜÊÖÒÕµÄÓÕÆ¡£
Ó¦ÓòãÐÒéÆÊÎö
µ±TCP/IPÐÒé״̬¼ì²âºó£¬ÔÚ½«Êý¾Ý°üË͵½Ó¦Óò㣬ÔÚÓ¦Óò㣬½ÓÄÉÁËÍêÕûµÄÓ¦ÓòãÐÒéÆÊÎöÊÖÒÕ¡£RG-IDSÐÒéÆÊÎöÊÖÒÕÊÇÒ»ÖÖÐÂÐ͵ÄÈëÇÖ¼ì²âÊÖÒÕ£¬Ëü³ä·ÖʹÓÃÁËÍøÂçÐÒéµÄ¸ß¶ÈÓÐÐòÐÔ£¬Ê¹ÏµÍ³ÔÚÿһ²ãÉ϶¼ÑØ×ÅÐÒéÕ»ÏòÉϽâÂ룬Òò´Ë¿ÉÒÔʹÓÃËùÓÐÄ¿½ñÒÑÖªµÄÐÒéÐÅÏ¢£¬À´É¨³ýËùÓв»ÊôÓÚÕâÒ»¸öÐÒé½á¹¹µÄ¹¥»÷¡£
¹¥»÷ÌØÕ÷Æ¥Åä
RG-IDSÆÊÎöÆ÷ÊÇÒ»¸öÏÂÁîÚ¹ÊͳÌÐò£¬ÈëÇÖ¼ì²âÒýÇæ°üÀ¨Á˶àÖÖ²î±ðµÄÏÂÁîÓï·¨ÆÊÎöÆ÷¡£ÏÂÁîÆÊÎöÓþßÓжÁÈ¡¹¥»÷×Ö·û´®¼°ÆäËùÓпÉÄܵıäÐΣ¬²¢¾ò¿ÍÆäʵÖʼÄÒåµÄÄÜÁ¦¡£ÕâÑù£¬ÔÚ¹¥»÷ÌØÕ÷¿âÖÐÖ»ÐèÒªÒ»¸öÌØÕ÷£¬¾ÍÄܼì²âÕâÒ»¹¥»÷ËùÓпÉÄܵıäÐΡ£
2.2 RG-IDS²úÆ·ÌØµã
RG-IDSϵÁвúÆ·¾ßÓÐÒÔÏÂÍ»³öÊÖÒÕÌØµã£º
2.2.1 »ùÓÚ״̬µÄÐÒéÆÊÎöÊÖÒÕ
RG-IDSµÄÐÒéÆÊÎöÊÖÒÕ£¬ÊǶÔÒÑÖªÐæÅºÍRFC¹æ·¶µÄÉîÈëÃ÷È·£¬¿É׼ȷ¡¢¸ßЧµÄʶ±ðÖÖÖÖÒÑÖª¹¥»÷¡£Í¬Ê±Æ¾Ö¤ÏµÍ³ÐÒéÆÊÎöµÄËã·¨£¬sensorÓµÓмì²âÐÒéÒì³£¡¢ÐÒéÎóÓõÄÄÜÁ¦£¬³¹µ×½â¾öÁËÒÔÍù»ùÓÚģʽƥÅäÊÖÒÕµÄIDS²úÆ·Æ¬ÃæÒÀÀµ¹¥»÷ÌØÕ÷ÊðÃûÊýÄ¿À´¼ì²â¹¥»÷µÄÎó²î£¬¼«´óµÄÌá¸ßÁ˼ì²âµÄЧÂÊ£¬À©´óÁ˼ì²âµÄ¹æÄ£¡£RG-IDSÏÖÔÚÖ§³ÖTelnet¡¢FTP¡¢HTTP¡¢SMTP¡¢SNMP¡¢DNSµÈ¶à´ï30ÖÖµÄÖ÷Á÷Ó¦ÓòãÐÒ飬ңңÁìÏÈÓëÆäËûIDSÆ·ÅÆ¡£
ÀýÈçRG-IDS¼ì²âÒ»¸öhttpµÄ»á¼û£¬µÚÒ»²½Ö±½ÓÌøµ½Êý¾ÝÖ¡µÄµÚ13¸ö×Ö½Ú£¬¶ÁÈ¡2¸ö×Ö½ÚµÄÐÒé±êʶ¡£ÈôÊÇÖµÊÇ0800£¬Ôò˵Ã÷Õâ¸öÒÔÌ«ÍøÖ¡µÄÊý¾ÝÓòЯ´øµÄÊÇIP°ü£¬È»ºóµÚ¶þ²½Ìøµ½µÚ24¸ö×Ö½Ú´¦¶ÁÈ¡1×ֽڵĵÚËIJãÐÒé±êʶ£¬ÈôÊǶÁÈ¡µ½µÄÖµÊÇ06£¬Ôò˵Ã÷Õâ¸öIP°üµÄÊý¾ÝÓòЯ´øµÄÊÇTCP°ü£¬µÚÈý²½Ìøµ½µÚ35¸ö×Ö½Ú´¦¶Áȡһ¶Ô¶Ë¿ÚºÅ¡£ÈôÊÇÓÐÒ»¸ö¶Ë¿ÚºÅÊÇ0080£¬Ôò˵Ã÷Õâ¸öTCPÖ¡µÄÊý¾ÝÓòЯ´øµÄÊÇHTTP°ü£¬µÚËIJ½ÈÃÆÊÎöÆ÷´ÓµÚ55¸ö×Ö½Ú×îÏȶÁÈ¡URL¡£URL´®½«±»Ìá½»¸øRG-IDSµÄHTTPÆÊÎöÆ÷ºó£¬ÓÉHTTPÆÊÎöÆ÷À´ÆÊÎöËüÊÇ·ñ¿ÉÄÜ»á×ö¹¥»÷ÐÐΪ¡£
RG-IDS½ÓÄÉÕâÖÖÏȽøµÄ¼ì²âÊÖÒÕ£¬Ê¹Ëü¾ßÓÐÁËÏÔ×ŵÄÓÅÊÆ£º
• ʹÓÃÐÒéÆÊÎöÒÑÖªµÄͨѶÐÒ飬ÔÚ´¦Öóͷ£Êý¾ÝÖ¡ºÍÅþÁ¬Ê±Ô½·¢Ñ¸ËÙºÍÓÐÓÃ׼ȷ£¬ïÔÌÁËÎ󱨵ĿÉÄÜÐÔ¡£
• Äܹ»¹ØÁªÊý¾Ý°üǰºóµÄÄÚÈÝ£¬¶ÔÁæØêµÄÊý¾Ý°ü²»¾ÙÐмì²â£¬ÕâºÍͨË×IDS¼ì²âËùÓÐÊý¾Ý°üÓÐ×ÅʵÖʵÄÇø±ð¡£Ò»·½ÃæÓÉÓÚÕâÖÖ¼ì²â»úÖÆµÄ¸ßЧÐÔ½µµÍÁËϵͳÔÚÍøÂç̽²âÖеÄ×ÊÔ´¿ªÏú£¬´ó·ù¶ÈÌá¸ßÁ˼ì²âÐÔÄÜ£¬ÁíÒ»·½ÃæÓÉÓÚÔÚÏÂÁî×Ö·û´®µÖ´ï²Ù×÷ϵͳ֮ǰ£¬Ä£ÄâÁËËüµÄÖ´ÐУ¬ÒÔÈ·¶¨ËüÊÇ·ñ¾ßÓжñÒ⣬ÓÐÓÃïÔÌÁËÎ󱨡£
• Ëü¾ßÓÐÅбðͨѶÐÐÎªÕæÊµÒâͼµÄÄÜÁ¦£¬Ëü²»»áÊܵ½ÏñURL±àÂë¡¢×ÌÈÅÐÅÏ¢¡¢IP·ÖƬµÈÈëÇÖ¼ì²âϵͳ¹æ±ÜÊÖÒÕµÄÓ°Ïì¡£µ±¼ì²âµ½µÄËùÓÐÊý¾ÝÐÅÏ¢¾ÓÉÓ¦ÓÃÐÒéÆÊÎöºó£¬RG-IDS½«ÕæÊµµÄÓ¦ÓÃÊý¾ÝÓëÊðÃû¿â¾ÙÐй¥»÷ÌØÕ÷µÄÆ¥Å䣬ÓÉÓÚÎÒÃÇÖªµÀÌØÕ÷Æ¥ÅäÈÔÈ»ÊǼì²âЧÂÊ×î¸ßµÄºÍ×î׼ȷµÄ¼ì²âÊÖÒÕ¡£Ö»ÊÇÕâÖÖÆ¥Å䣬ÓëͨË×»ùÓÚģʽƥÅäµÄ¼ì²â»úÖÆÓÐ×ÅʵÖÊÉϵÄÇø±ð£¬ËüÊÇÔÚÐÒéÆÊÎöºÍ»¹ÔÒÔºóÕæÊµÓÐÓõÄÊý¾Ý£¬ÕâÖÖÕæÊµ¿É¿¿µÄÓÐÓÃÊý¾ÝµÄÆ¥Å䣬һ·½ÃæÌá¸ßÁ˼ì²âЧÂÊ£¬ÁíÒ»·½Ã棬ÔöÇ¿Á˼ì²â¹¥»÷µÄ׼ȷ¶È£¬ïÔÌÁËÎ󱨵ĸÅÂÊ¡£
2.2.2 »ùÓÚÄ¿µÄ²Ù×÷ÏµÍ³Ö¸ÎÆÊ¶±ðµÄÖÇÄÜIPË鯬֨×éÊÖÒÕ
97¹ú¼ÊIDS»ùÓÚÄ¿µÄ²Ù×÷ÏµÍ³Ö¸ÎÆÊ¶±ðµÄÖÇÄÜIPË鯬֨×éÊÖÒÕ½ÓÄÉÏȽøµÄ£¬Ô½·¢Òþ²ØÇå¾²µÄ±»¶¯Ì½²âÊÂÇé·½·¨À´Ì½²âÆÊÎöÄ¿µÄÖ÷»úµÄ²Ù×÷ϵͳ£¬²¢Æ¾Ö¤Ì½²âЧ¹û½ÓÄÉÕë¶ÔÐÔµÄIPË鯬֨×éÊÖÒÕ£¬ÔÚ×èÖ¹Î󱨺Í©±¨µÄͬʱ£¬¼«´óµÄÌá¸ßÁËIPË鯬֨×éµÄËÙÂÊ£¬´Ó¶øÌáÉýÁËÒýÇæµÄÐÔÄÜ¡£
2.2.3 Ó¦ÓòãÓÐÏÞ״̬»úÊÖÒÕ
97¹ú¼ÊµÄÓ¦ÓòãÓÐÏÞ״̬»úÊÖÒÕ¿ÉÒÔ°ü¹Ü¶Ôÿһ¸ö¹¥»÷¾ÙÐÐÏ꾡µÄÀú³Ì״̬Á¿½ç˵£¬ÕâÑù½ç˵µÄ¹¥»÷ÊðÃûÓëÖ»ÒÀÀµÒ»Á½¸öÍâÃ²ÌØÕ÷½ç˵µÄÊðÃûÏà±ÈÓÐ׿«¸ßµÄÖÊÁ¿ÓÅÊÆ£¬¿ÉÒÔÓµÓÐ×îµÍµÄÎó±¨ÂʺÍ×îСµÄ©±¨ÂÊ¡£
2.2.4 Sensor¼¶±ðµÄ¶à¶Ë¿ÚÖÇÄܹØÁªºÍÆÊÎöÊÖÒÕ
½ÓÄÉÕâÖÖÊÖÒÕ¿ÉÒÔ°ü¹Ü×ÝÈ»°²ÅÅÔÚÖØ´óµÄ¡¢¸ßÈßÓàÒªÇóµÄÍøÂçÇéÐÎÖУ¬97¹ú¼ÊµÄRG-IDSϵÁвúÆ·ÈÔÈ»¿ÉÒÔ׼ȷ¸ßЧµÄ¾ÙÐÐÊÂÇ飬ÔÚ²î³Ø³ÆÂ·ÓÉÍøÂçÇéÐÎÖÐÒ²¿ÉÍêÕû¾ÙÐÐ״̬µÄ×·×Ù¡£
2.2.5 ¿ª·ÅµÄÊðÃû±àдÓïÑÔÆ½Ì¨
97¹ú¼Ê½«ÏȽø¸ßЧµÄÊðÃû±àдÓïÑÔÆ½Ì¨¿ª·Å¸ø¿Í»§£¬Ê¹Óû§¿ÉÒÔÆ¾Ö¤×Ô¼ºµÄÐèÒª£¬×«Ð´×´Ì¬¼ì²âÊðÃû£»²¢¿ÉÒÔÆ¾Ö¤¿Í»§µÄÐèÒªÌṩÕë¶Ô˽ÓÐÐÒéµÄ¶¨ÖÆÊðÃû·þÎñ¡£
2.2.6 רÃÅÉè¼ÆµÄ¸ßÐÔÄÜרÓÃÆ½Ì¨
RG-IDS½ÓÄÉÁËרÓÃÓ²¼þ³ÐÔØÆ½Ì¨Éè¼Æ£¬ÅäºÏRGOS(RG-Operation System)£¬Ìṩ¶à´¦Öóͷ£Æ÷²¢ÐС¢¶àÀú³ÌÔöÇ¿ºÍ¶àÏß³ÌÓÅ»¯µÄÊÖÒÕ£¬°ü¹ÜIDSµÄ¼ì²âЧÂÊÄܹ»µÖ´ï×î´ó»¯¡£97¹ú¼ÊרÃÅÉè¼Æ²Ù×÷ϵͳ»ùÓÚ¸ßÐÔÄÜÓ²¼þƽ̨£¬½ÓÄÉרÓÐÇå¾²²Ù×÷ϵͳÄںˣ¬Ôھ߱¸Ç¿Ê¢Êý¾Ý´¦Öóͷ£ÄÜÁ¦µÄͬʱ£¬ÔÚÇå¾²ÊÂÎñÏÔʾ·½Ãæ×÷³öÁËÁ¢ÒìµÄת±ä£¬ÒÔϵͳÇ徲Σº¦ÆÀ¹ÀΪ½¹µã£¬½ÓÄÉ׼ʵʱµÄͼÐλ¯·½·¨À´ÏÔʾÇå¾²ÊÂÎñ£¬Ê¹Óû§´Ó´ó×ÚËÀ°åµÄ±¨¾¯ÊÂÎñÖнâÍѳöÀ´¡£
2.2.7 »ùÓڻỰ״̬µÄ¼ì²â
RG-IDS ½ÓÄÉÏȽøµÄ״̬ÐÒéÆÊÎöÊÖÒÕ£¬ÄÜ׼ȷ¸ú×ÙÍøÂçÅþÁ¬µÄ»á»°£¬×¼È·¡¢¸ßЧµÄ¼ì²âÍøÂçÔ˶¯¡£
2.2.8 ¿ª·ÅµÄÐÐΪÐÎò´úÂë
RG-IDSʹÓÃÒ»ÖÖÆæÒì¡¢¸ßЧµÄ“ÐÐΪÐÎò´úÂ딽¨ÉèÊðÃû£¬“ÐÐΪÐÎò´úÂë”´¥·¢´«¸ÐÆ÷×îÏÈÍøÂçÊÂÎñµÄÊý¾Ý¡£ÀýÈ磬ÈôÊÇÒ»¸öÊý¾Ý°üÓÐÒ»¸öUDP°üÍ·£¬UDPÕ½ÂÔµÄÐÐΪÐÎò´úÂë±ã×îÏÈÍøÂçÊý¾Ý¡£ÐÐΪÐÎò´úÂëͬʱ»¹¸æËß´«¸ÐÆ÷¸ÃÈçÄÇÀïÖÃÊý¾Ý£¬ÐÐΪÐÎò´úÂëÖÐÌṩµÄ¹¦Ð§¸æËß´«¸ÐÆ÷¼Í¼ʲôÀàÐ͵ÄÊý¾Ý£¬²¢½«¸ÃÊý¾Ýת´ïµ½¼Í¼Æ÷ÉÏ¡£ÀýÈ磬PingfloodÕ½ÂÔ¸æËß´«¸ÐÆ÷À´×·×ÙÔ´ºÍÄ¿µÄIPµØÖ·¡¢Ëù·¢Ë͵İüÊý£¬¼°×îºóÒ»¸ö°üÖ®ºó×ܹ²µÄʱ¼ä¡£ËùÓеÄÕâЩÐÅÏ¢¶¼·¢Ë͵½¼Í¼Æ÷ÉÏÈ¥¡£
ÐÐΪÐÎò´úÂëµÄÆäËû¹¦Ð§¸æËß´«¸ÐÆ÷ʲôÊý¾Ý¿É×÷Ϊ¾¯±¨·¢ËÍ¡£ÀýÈ磬PingfloodÕ½ÂÔ°üÀ¨ÐÐΪÐÎò´úÂ룬²¢¸æËß´«¸ÐÆ÷ÒýÇæ£ºÔÚijʱ¼ä£¬ÈôÊÇÏòÄ³ÌØ¶¨IPµØÖ··¢ËÍÁËÁè¼ÝÒ»¶¨Á¿µÄping°ü£¬±ãÐèÏò¹ÜÀíÔ±·¢Ë;¯±¨¡£
2.2.9 »ùÓÚÎó²î±£´æµÄÈ䳿¼ì²âÊÖÒÕ
IDSÈôÊǶÔÈ䳿µÄ¼ì²âÊÇ»ùÓÚÌØÕ÷£¬ÄÇô½«ÎÞ·¨¶Ô±äÖÖµÄÈ䳿¾ÙÐмì²â£¬Í¬Ê±Ò²ÎÞ·¨¶Ôδ֪È䳿¾ÙÐÐÓÐÓüì²â¡£RG-IDS²»µ«¿ÉÒÔͨ¹ýÊðÃû¾ÙÐÐÈ䳿¼ì²â£¬ÔÚ¶Ôδ֪È䳿µÄ¼ì²â·½Ã棬Ëü¶ÔÁ÷Á¿Òì³£¾ÙÐÐͳ¼ÆÆÊÎöÍ⣬¸üÖ÷ÒªµÄÊÇʹÓÃÁËϵͳºÍÈí¼þµÄÎó²î¾ÙÐмì²â¡£ÓÉÓÚµ±ºÚ¿ÍÊÍ·ÅÈ䳿ºó£¬È䳿ÊÇËÑË÷Îó²î£¬Ê¹ÓÃËÑË÷Ч¹û¹¥»÷ϵͳ£¬¸´ÖƸ±ÔÀ´¾ÙÐÐÂþÒçµÄ¡£Òò´ËRG-IDS»ùÓÚÎó²îµÄ¼ì²âÊÇ´Ó»ù´¡Éϰü¹ÜÁ˼ì²âµÄ׼ȷÐÔ£¬Í¬Ê±Ò²ÎªÓû§¼Ó¹ÌϵͳÌṩÁËÓÐÁ¦µÄ×ÊÖú¡£
2.2.10 ·´IDSÌÓ±ÜÄÜÁ¦
RG-IDS¿ÉÒÔ¼ì²â¹¥»÷ÕßµÄһЩÌÓ±ÜÊÖÒÕ£¬ÈçHex,Unicode£¬¿Õ¸ñµÈ
HTTPÔÊÐíhexµÈͬÓÚÒ»¸ö¿ÉÓ¡Ë¢ASCII×Ö·ûʹÓÃÒ»ÖÖÌØÃüÃûÌÃÁгö£¬ÀýÈç“£¥20”°ÑHTTP hex×Ö·ûµÈͬÓÚÒ»¸ö¿Õ¸ñ¡£ÏÖʵÉÏ£¬£¥20ÔÚURLÖо³£Ê¹Óã¬À´´ú±í·¾¶Ãû»òÎļþÃûÖеĿոñ¡£ÕâÖÖʹÓÃÊÇÍêÈ«Õýµ±µÄ——ÔÚURLÖÐʹÓÃhex±àÂëûÓÐ´í¡£ÍøÂç·þÎñÆ÷£¬ºÃ±ÈMicrosoft IISÖªµÀhex±àÂ룬²¢ÔÚ´¦Öóͷ£URLʱ¾ÙÐÐÊʵ±µÄ½âÂë¡£
Ϊʶ±ðͨ¹ýhex¡¢Unicode±àÂëÔì³ÉÒɻ󹥻÷£¬RG-NIDÔÚ²éÕÒÄÚÈÝ֮ǰ£¬¶ÔËûÃÇʵÑé½âÂë¡£ÈçIDSÏȽ«“script£¥73/iisadmin”½âÂë³É“scripts/iisadmin”£¬È»ºó¶Ô¸Ã×Ö·û´®¾ÙÐÐÆÊÎö£¬²¢¾öÒéÌìÉúÔõÑùµÄ¾¯±¨¡£ÓÉÓÚÎÒÃǵÄÊðÃû²»ÊÇÖ´ÐмòÆÓµÄÎı¾Æ¥Å䣬¶øÊÇÌṩһ¸öÓÅÔ½µÄ¹¥»÷ÌØÕ÷ÊðÃû¼Æ»®£¬»ùÓÚÒÔÉÏÌÓ±ÜÊÖÒÕ»òÕß»ìÏýÊÖÒÕ¶¼ÎÞ·¨ÌÓ±Ü97¹ú¼ÊIDSµÄ¼à²â¡£
2.2.11 Åбð·Ç±ê׼ͨѶÐÒé
RG-IDSµÄÊðÃûʹÓÃ״̬ÐÒéÆÊÎö£¬Ëü¿ÉÓÃÀ´Ê¶±ð·Ç±ê׼ͨѶ——²»ÇкÏij¶Ë¿ÚÔ¤ÆÚÐÒéµÄͨѶ¡£ÀýÈ磬ÎÒÃÇÔ¤ÆÚÔÚ¶Ë¿Ú80¿´µ½HTTPͨѶ¡£È»¶ø£¬Ò»Ð©È˾ÓÐÄÉèÖÃÆäËû·ÇHTTPÐÒéÀ´Ê¹Óö˿Ú80£¬Í¨³£ÕâÊÇÓÉÓÚ¶Ë¿Ú80ͨѶÊÇÐí¶à·À»ðǽ¶¼ÔÊÐíͨ¹ýµÄ¡£ÔÚÐí¶àÇéÐÎÏ£¬ÕâÖÖʹÓÃÊǶÔÇå¾²Õ½ÂÔµÄÎ¥·´¡£
±ê×¼IDS¹¥»÷ÌØÕ÷ÊðÃûÊÖÒÕ²»¿Éʶ±ð·ÇHTTPͨѶÁ÷£¬µ«»ùÓÚ״̬ÐÒéÆÊÎöµÄ¹¥»÷ÌØÕ÷ÊðÃû¿ÉÒÔÇáËÉ×öµ½ÕâÒ»µã¡£¿ÉÒÔ·¢Ã÷²¢±¨¸æ¿ÉÄܵ¼ÖÂÑÏÖØÇå¾²Îó²îµÄÐÒéÎ¥·´ÐÐΪ¡£ÐÒé¹¥»÷ÌØÕ÷ÊðÃûÉèÖò»µ«»ùÓÚRFC³£ÓÃÐÒéµÄ±ê×¼£¬»¹»ùÓÚÎ¥·´RFCÐÒé±ê×¼Ëù½¨ÉèÌØÊâÓ¦Óá£
2.2.12 ¶à²ãÂþÑÜʽϵͳ½á¹¹
ÐÂÒ»´úµÄRG-IDS½ÓÄÉÁ¢ÒìµÄÈý²ãÂþÑÜʽϵͳ½á¹¹Éè¼Æ£¬ÔڹŰåµÄSensorºÍ¿ØÖÆÌ¨Ö®¼ä¼ÓÈëÁËÊÂÎñÍøÂçÆ÷£¨Event Collector£©ºÍÈÕÖ¾·þÎñÆ÷£¨LogServer£©µÈÖÐÐIJã×é¼þ£¬Àû±ãÖÖÖÖÍøÂçÇéÐεÄÎÞа°²Åź͹ÜÀí¡£Í¬Ê±£¬¸÷¸ö×é¼þ¶¼Ö§³ÖHA(¸ß¿ÉÓÃÐÔ)·½·¨£¬È·±£ÔÚÒ»¸ö´óÐ͵ġ¢ÂþÑÜʽµÄÍøÂçÖÐÄܹ»ÊµÏÖÎÞаµÄ¡¢¿É¿¿µÄ°²ÅÅ¡£
¶à²ãÂþÑÜʽϵͳ½á¹¹¾ßÓÐÁ½¸öÀûÒæ£¬Ò»¸öÊÇÄܹ»¾ÙÐдó¹æÄ£°²ÅÅ£¬¾ÙÐÐͳһ¼¯ÖйÜÀí£»ÁíÒ»¸ö´Ó»úÖÆÉϰü¹ÜÁËÕû¸öIDSϵͳÔËÐÐºÍ¼à¿ØµÄÇå¾²¿É¿¿¡£Ò²ÕýÊÇÕâÖÖÈý²ã½á¹¹£¬Ê¹µÃRG-IDSµÄ°²ÅÅ·½·¨ÓÐÐí¶àÖÖ£¬ËäÈ»Æ¾Ö¤ÍøÂç¹æÄ£¿ÉÒÔí§ÒâÑ¡Ôñ£¬Èç¼òÆÓ°²ÅžͿÉÒÔ½«¹ÜÀíÆ½Ì¨¡¢ÊÂÎñÍøÂçÆ÷ºÍÊý¾Ý¿â¹ÜÀíÆ÷ͬʱװÖÃÔÚһ̨»úеÉÏ£¬¶ø´«¸ÐÆ÷µ¥¶À×°Öá£ÈôÊǾÙÐÐÂþÑÜʽ°²ÅÅ£¬¿ÉÒÔ½«¹ÜÀíÆ½Ì¨¡¢ÊÂÎñÍøÂçÆ÷¡¢´«¸ÐÆ÷¡¢Êý¾Ý¿â¹ÜÀíÆ÷»®·Ö×°ÖõIJî±ðµÄ»úеÉÏ£¬ÆäÖÐÊÂÎñÍøÂçÆ÷ÊÇÂþÑÜʽ°²ÅŵÄÒªº¦¡£
¹ÜÀíÆ½Ì¨
ÔÚÕû¸öIDSϵͳµÄ¹ÜÀíÉÏ£¬¹ÜÀíÆ½Ì¨ÎÞÒÉÊÇÓëÓû§Ö±½Ó½»»¥µÄ²Ù×÷ƽ̨¡£RG-IDS¹ÜÀíÆ½Ì¨ÊÇÒ»¸ö»ùÓÚWindowsµÄÓ¦ÓóÌÐò£¬ËüÌṩͼÐνçÃæÀ´¾ÙÐÐÓû§¹ÜÀí¡¢Êý¾ÝÅÌÎÊ¡¢Éó²é¾¯±¨²¢ÉèÖô«¸ÐÆ÷¡¢Êý¾Ý¿â¹ÜÀíÆ÷ÒÔ¼°±¨±íÌìÉúµÈ¹¦Ð§¡£Í¨¹ýÒ»¸ö¹ÜÀíÆ½Ì¨£¬¿ÉÒÔ¹ÜÀí¶à¸ö´«¸ÐÆ÷¡£Í¬Ê±¹ÜÀíÆ½Ì¨Ò²ÌṩÁ˺ܺõĻá¼û¿ØÖÆ»úÖÆ£¬²î±ðµÄ¹ÜÀíÔ±±»ÊÚÓè²î±ð¼¶±ðµÄ»á¼ûȨÏÞ£¬ÈçÔÊÐí»òեȡÅÌÎÊ¡¢¾¯±¨¼°ÉèÖõȻá¼û¡£
ÔÚÇå¾²ÊÂÎñÏÔʾ·½Ã棬RG-IDSÒÔϵͳÇ徲Σº¦ÆÀ¹ÀΪ½¹µã£¬½ÓÄÉ׼ʵʱµÄͼÐλ¯·½·¨À´ÏÔʾÇå¾²ÊÂÎñ¡£ËüΪÓû§ÌṩÁË£º
ͼÐλ¯µÄÇå¾²ÊÂÎñÆÊÎöºÍÏÔʾ´°¿Ú
ÎÞаµÄÕ½ÂÔÉèÖúͲÎÊýµ÷½â
Ö±¹ÛµÄ×ʲú¿ØÖÆ
ÊÂÎñÍøÂçÆ÷
Ò»¸ö´óÐÍÂþÑÜʽӦÓÃÖУ¬Óû§Ï£ÍûÄܹ»Í¨¹ýµ¥¸ö¹ÜÀíÆ½Ì¨ÍêÈ«¹ÜÀí¶à¸ö´«¸ÐÆ÷£¬ÔÊÐí´ÓÒ»ÆäÖÐÑëµã·Ö·¢Çå¾²Õ½ÂÔ£¬»òÕ߰Ѷà¸ö´«¸ÐÆ÷ÉϵÄÊý¾ÝºÏ²¢µ½Ò»¸ö±¨¸æÖÐÈ¥¡£Óû§¿ÉÒÔͨ¹ý×°ÖÃÒ»¸öÊÂÎñÍøÂçÆ÷À´ÊµÏÖ¼¯ÖйÜÀí£¬ÊÂÎñÍøÂçÆ÷ÏÖʵÉÏÈÏÕæ¹ÜÀí´«¸ÐÆ÷¼°ÆäÊý¾Ý¿â¹ÜÀíÆ÷¡£
Ô¶³Ì´«¸ÐÆ÷¿ÉÒÔÓÐͬÑùÉèÖã¬ÓÌÈçÑùµÄÕ½ÂԺ;¯±¨¡£Ã¿¸ö´«¸ÐÆ÷Ò²¿ÉÒÔ±»×ÔÁ¦¾ÙÐÐÉèÖ㬴ӶøÔÚÐèÒªµÄʱ¼ä¼¤»î²î±ðµÄÕ½ÂÔ¡£ÀýÈ磬¼È¿ÉÒÔÔÚËùÓд«¸ÐÆ÷ÉÏÓʼþÕ½ÂÔ°üÄÚ¼¤»î“ÓʼþÐÅÏ¢Ãûµ¥”Õ½ÂÔ£¬Ò²¿ÉÒÔÖ»ÔÚ²¿·Ö´«¸ÐÆ÷Éϼ¤»î¸ÃÕ½ÂÔ¡£
´«¸ÐÆ÷ÉÏһЩÉèÖÃÊǶÀÍ̵ģ¬ÀýÈçÓÃÓÚ¼à¿ØµÄÍøÂç½Ó¿Ú¡¢ÏµÍ³¼¶±äÁ¿¡¢ÒÔ¼°»á¼û¿ØÖÆÐÅÏ¢¡£ÀýÈ磬ÈôÊÇÿ¸ö´«¸ÐÆ÷¶¼ÔÚ¼à¿ØÒ»¸ö²î±ðµÄÍøÂ磬ÿ¸ö´«¸ÐÆ÷µÄÉèÖÃÔÚÊÂÎñÍøÂçÆ÷ÉÏÉ趨¡£
ÔÚÒ»¸ö¶à²ãÓ¦ÓÃÖУ¬Í¨³£ÓùÜÀíÔ±½çÃæÀ´»á¼ûÕ½ÂÔ£¬µ«×ÅʵÊÇÓÉÊÂÎñÍøÂçÆ÷À´¾ÙÐÐÏÖʵ¹ÜÀíµÄ£¬²¢´Ó´«¸ÐÆ÷ÉÏÍøÂçÊý¾Ý¼¯Öд¦Öóͷ£¡£²î±ð×é¼þÖ®¼äµÄËùÓÐͨѶ¶¼¾ÙÐÐÁËÇå¾²¼ÓÃÜ¡£
´«¸ÐÆ÷
´«¸ÐÆ÷µÄ»ù±¾¹¦Ð§ÊDz¶»ñÍøÂçÊý¾Ý°ü£¬²¢Ê¹ÓÃÕ½ÂÔ¼°ÊðÃû¶ÔÊý¾Ý½øÒ»²½ÆÊÎöºÍÅжϣ¬µ±·¢Ã÷¿ÉÒɵÄÊÂÎñʱ´¥·¢´«¸ÐÆ÷·¢Ë;¯±¨¡£
´«¸ÐÆ÷×°±¸°üÀ¨Ò»¸ö´óÓ²ÅÌ×÷ΪÊÂÎñÊý¾ÝµÄ´æ´¢¿Õ¼ä£¬Èç´æ´¢ËùÓеÄÖ¤¾ÝÊý¾ÝºÍ¾¯±¨£¬µ±´«¸ÐÆ÷ÓëECµÄÅþÁ¬ÒâÍâÖÐֹʱ£¬ÊÂÎñ»áÉúÑÄÔÚSENSORµÄÓ²ÅÌÉÏ£¬µ±ÅþÁ¬»Ö¸´Ê±ÔÙÉÏ´«µ½EC£¬´Ó¶ø°ü¹ÜÊÂÎñ²»»áɥʧ¡£
¹ÜÀíÔ±¿ÉʹÓùÜÀíÆ½Ì¨À´ÅÌÎÊÊý¾Ý£¬ÌìÉú±¨¸æ£¬»òÉó²é´«¸ÐÆ÷µÄ״̬¡£´«¸ÐÆ÷ÉÏÁíÍâÓÐһЩºǫ́³ÌÐòÈÏÕæ¹ÜÀíÊý¾ÝºÍϵͳ¡£ÀýÈ磬¿Õ¼ä¹ÜÀí³ÌÐò¹ÜÀí´ÅÅ̿ռ䣬¶ø»á¼û¿ØÖƳÌÐò¹ÜÀí¶ÔÊý¾Ý¡¢¾¯±¨ºÍÉèÖþÙÐеĻá¼û¡£
2.2.13 P2P¡¢IMµÈÓ¦ÓóÌÐòµÄÁ÷Á¿¼à¿Ø
P2PºÍIMÀàÈí¼þ½üÄêÀ´»ñµÃÁËÆÕ±é·ÅµÄÓ¦Óã¬ÔÚ»ñµÃÁ˱㵱µÄͬʱ£¬P2PºÍIMÈí¼þµÄÎó²îÒ²Öð½¥ÏÔ¶³öÀ´¡£BT¡¢eMuleµÈP2PÈí¼þ¶ÔÍøÂç´ø¿í×ÊÔ´µÄÕ¼ÓúÜÊǴ󣬿ÉÒÉÈÝÒ×µÄÕ¼ÓÐ80%µÄÆóÒµÍøÂç³ö¿Ú´ø¿í£¬RG-IDS¿ÉÒÔ¼ì¿ØÍøÂçÉϳ£¼ûµÄP2P³ÌÐòºÍIM³ÌÐò£¬³ä·Ö°ü¹ÜÆóÒµÕý³£ÓªÒµµÄÔËÐС£
2.2.14 Ï꾡¼ÍÈÎÃü»§Éó¼ÆÐÅÏ¢
RG-IDSÌṩǿʢµÄÕ½ÂÔ°üÍøÂçÉϰ¶ÈÏÖ¤Êý¾Ý£¬IDS µÄ¹ÜÀíÔ±¸üÈÝÒׯ¾Ö¤Óû§Ãû,ÃÜÂë,Ô´ IP,Ä¿µÄ IP,µÇ¼³É°ÜºÍ·þÎñÃû³Æ£¨ÀýÈç FTP »ò IMAP £©À´ÅÌÎÊÍøÂçµÄÊý¾Ý¡£ÎÒÃÇ¿ÉÒÔ×·×Ù²¢¼ÍÂ¼Ä³ÌØ¶¨ÐÒ飬ÈçFTP»òPOP3ÀֳɺÍʧ°ÜµÄÑéÖ¤¡£Í¨¹ýÅÌËãÔÚij»á»°Öб¬·¢ÑéÖ¤ÍýÏëµÄÊýÄ¿£¬ÎÒÃÇ¿ÉÒÔʶ±ðÀàËÆÃÜÂëÍÆ²â¹¥»÷µÄÀý×Ó¡£ÁíÍ⣬һµ©Ò»¸öÓû§ÑéÖ¤Àֳɣ¬ÎÒÃDZã¿ÉΪËÈ˻ỰµÄÆäËû²¿·Ö´æ´¢Óû§Ãû¡£Òò´ËÈôÊÇØÊºóÔڸûỰÖÐ̽²â³ö¹¥»÷£¬ÎÒÃDZãÖªµÀ¸ÃÓû§ÕʺÅÌᳫÁËÄǴι¥»÷¡£ÔÚÖ´ÐÐÊÂÎñ´¦Öóͷ£ÈËÎï»òÊÓ²ìÏÓÒÉÔ˶¯Ê±£¬ºÜÊÇÓмÛÖµ¡£
2.2.15 ÏêϸµÄ²ÎÊýÉèÖÃ
RG-IDSÊðÃûÌØÕ÷¿âΪÓû§ÌṩÁËÏêϸµÄÊðÃû²ÎÊýÉèÖã¬Í¨¹ý²ÎÊýµÄÉèÖú͵÷½â£¬Óû§¿ÉÒÔ»ñµÃºÜÊÇ׼ȷµÄ±¨¾¯ÐÅÏ¢£¬Í¬Ê±Ò²Ê¹Óû§ºÜÊÇÈÝÒ×µÄÈ¥½ç˵»òÕßÐÞÕýÕâЩ²ÎÊý¡£ÀýÈ磺
1 µ÷½âBadfilesÕ½ÂÔ²ÎÊý¿ÉÒÔÏêϸ¼ì²éÖÖÖÖÍøÂçÐÒé״̬µÄ»úеÌá½»µÄÎļþÃû¡£ÈôÊÇÈ϶¨ÎļþΪ¶ñÒ⣬FilenamerecorderÕ½ÂÔ×Ó°ü¼Í¼²¢±¨¾¯¡£Í¬Ê±Ò²¿ÉÒÔÆÊÎöÄ¿½ñµÄFTP£¬AIM£¬WWW£¬SMB£¬SMTPºÍTFTPµÈÐÒéµÄÎļþ´«Ê䣬ƾ֤badfilesÕ½ÂԵĵÚÒ»ÐеIJÎÊýÖµÉèÖø澯¡£ÈôÊÇÒ»¸ö¿ÉÒɵÄÎļþÔÚ±»¼ì²âµ½£¬²¢ÇÒʹÓÃSMTPÐÒ飬ÄÇôËü¾ÍºÜ¿ÉÄÜÊÇÒ»¸öÈ䳿²¡¶¾¡£
2 ½ç˵Õýµ±Á÷Á¿»òÕß¼àÊÓһЩΥ·´Çå¾²Õ½ÂÔµÄÁ÷Á¿ÉèÖá£RG-IDS¿ÉÒÔ×Ô½ç˵һЩÏñ·À»ðǽ¹æÔò»ò·ÓÉÆ÷Ò»ÑùµÄACL£¨»á¼û¿ØÖÆÁÐ±í£©£¬¿ÉÒÔ½¨Éè¹æÔò£¬µ±TCP£¬UDP»òICMPÁ÷Á¿ÇкÏÌØ¶¨ÌØÕ÷ʱ±¬·¢¾¯±¨.¿ÉÒÔ½ç˵ֵÒÔÆ¥Å䣺
• IP Ô´µØÖ·ºÍ / »òÄ¿µÄµØÖ·
• TCP »ò UDP Ô´¶Ë¿ÚºÍ / »òÄ¿µÄ¶Ë¿Ú
• ICMP ´úÂëºÍ / »òÀàÐÍ
ÕâЩÔÚpolicyÕ½ÂÔÖпɾÙÐÐÏêϸÉèÖã¬ÔÚÕâ¸öÕ½ÂÔÖÐÄã¿ÉÒÔÓÐÓõÄÊÓ²ìÄãÏëÌåÌùµÄÒì³£ÍøÂçͨѶ£¬¿ÉÒÔÏñʹÓÃÏñÉèÖ÷À»ðǽһÑùµÄÖÆ¶©ÍøÂçͨѶսÂÔ¡£ÈôÊÇÒ쳣ͨѶÔÚÍøÂçÉÏ·¢Ã÷,¸ÃÕ½ÂÔ½«»áÒý·¢Ò»¸ö¸æ¾¯¡£¸Ã¹æÔòµÄÉèÖÃÊDZà¼RULES_TCP£¬RULES_UDPºÍRULES_ICMPµÄÖµ¡£ÏêϸµÄ˵Ã÷ÉèÖÃÐÅÏ¢Çë¿´×ÊÖú¡£Õâ¸öÕ½ÂÔͨ³£½ö½ö·¢Ë͸澯ÈôÊÇÆ¥Åäµ½×Ô½ç˵¹æÔò¡£È»¶ø£¬Õâ¸öÕ½ÂԵĿªÆô½ÏÁ¿ºÄ×ÊÔ´£¬ÔÚÍøÂçÁ÷Á¿½ÏÁ¿´óµÄÇéÐÎÏÂÇëСÐÄʹÓá£
3 ÓÐÐ©ÖØ¸´¸æ¾¯ÊÂÎñ¹ý¶à£¬¿ÉÒÔͨ¹ýattackÕ½ÂÔÔÚÒýÇæÉÏÒÖÖÆ¸æ¾¯¡£RG-IDS³ýÁ˽ÓÄÉÊÂÎñºÏ²¢µÖ´ïïÔÌÏÔʾÍ⣬»¹¿ÉÒÔ½ç˵ÊðÃûÕ½ÂÔÒÖÖÆ¸æ¾¯ºé²¨£¬ÒÔ×èÖ¹ÏàͬµÄ¹¥»÷Ó°ÏìSensor¶ÔÐÅÏ¢µÄÇå¾²ÆÊÎö£¬¿ÉÒÔÔ¤·ÀDOS ¹¥»÷ºÍÈ䳿Äܹ»µ¼Ö´ó×ڸ澯¡£Í¨¹ýAttackÕ½ÂÔ²ÎÊý£¬¿ÉÒÔÉèÖòÉÑù¾àÀëʱ¼ä¡£ÔÚÉèÖõÄʱ¼äÄÚ£¬ÏàͬµÄ¸æ¾¯µÄ´ÎÊýÁè¼Ý½ç˵µÄÖµ»á±»½ç˵Ϊ¸æ¾¯ºé²¨ÊÂÎñ£¬ÒÔºóÏàͬµÄ¸æ¾¯½«»á±»ÒÖÖÆ£¬½ÚÔ¼ÁËsensor¶ÔÏàͬ¸æ¾¯ÊÂÎñ´¦Öóͷ£Àú³Ì¡£
4 ¿É×Ô½ç˵¿ÉÒÉÍøÖ·»á¼û¸æ¾¯ÉèÖ᣿ɱà¼ÐÂÕ½ÂÔµÄwww/uservars BackendÖеIJÎÊý£¬ÈçHOSTMATCH£¬Ìí¼ÓÐèÒª¼à¿ØµÄÍêÕûÖ÷»úÃû.ÈôÊÇ HTTP Request ÖÐµÄ URL ÍêȫƥÅä¸Ã²ÎÊýÖеÄij¸öÍêÕûÖ÷»úÃû£¬´¥·¢ HostMatch ¸æ¾¯¡£Èç"www.sina.com.cn"(°üÀ¨Ë«ÒýºÅ)£¬Í¬Ñù£¬FTP¡¢SMTPµÈ¸ß²ãÐÒéÖж¼ÓÐuservars²ÎÊý£¬Óû§¿ÉÒÔ×Ô½ç˵һЩ¹Ø×¢µÄ¼à¿ØµÄÊÂÎñ¡£
5 ×Ô½ç˵Ëù¼à¿ØµÄÍøÂç¹æÄ££¬ºöÂÔÊÜÐÅÈεÄÖ÷»úͨѶ¡£¿Éͨ¹ýÉèÖÃmynetwork¿ÉÒÔÉèÖÃÍâµØIPµØÖ·£¬ÉèÖøòÎÊý¿ÉÒÔË¢ÐÂһЩսÂԵļì²âÐÔÄÜ£¬ÀýÈçÔÚHostscanÕ½ÂÔÖУ¬ÈôÊÇÉèÖÃÁËmy_network²ÎÊý£¬ÔòÖ»¼ì²éÄ¿µÄµØÖ·ÔÚmy_network¹æÄ£ÄÚµÄÖ÷»úɨÃè¡£²ÎÊý¿ÉÒÔ½ÓÄÉÀýÈç10.0.0.0:255.0.0.0 »ò 10.0.0.0/8 µÄÐÎʽ¡£Ò²¿ÉÒÔÉèÖÿɱà¼src_ignore_listºÍdst_ignore_listÀ´ºöÂÔ²»ÌåÌù»òÕßÊÜÐÅÖ÷»úͨѶÁ÷Á¿¡£
6 ×Ô½çËµÍøÂçÖÐTCPÅþÁ¬µÄ³¬Ê±ÆÚ´ýʱ¼ä£¬±ÜÃâIDS±»¾Ü¾ø·þÎñ¹¥»÷¡£¿Éͨ¹ý×Ô½ç˵ÉèÖÃIDSµÄTCPµÄsyn£¬synAck£¬synOpensessionµÈ³¬Ê±µÄÖµ£¬±ÜÃâһЩÎÞÓÃÀ¬»øÐÅÏ¢»òÕß¶ñÒâµÄ¹¥»÷¶ÔIDSµÄÐÔÄÜÔì³ÉÓ°Ï죬ÛÕ±ÕIDSµÄÕý³£¼ì²â¡£
ÄúµÄÐÕÃû
ÄúµÄÊÖ»úºÅ*
ÄúµÄÓÊÏä
¹«Ë¾Ãû³Æ
97¹ú¼ÊÍøÂçÒÔÌ«²Ê¹â½â¾ö¼Æ»®ÔÚÖйúÒÔ̫ȫ¹âÍøÂçÊг¡ÅÅÃûµÚÒ»£¬·þÎñÖÆÔìÒµ¡¢½ÌÓý¡¢Ò½ÁƵÈ30Íò¼äÈëÊÒ³¡¾°¡£¼Æ»®Í¨¹ý²Ê¹âÊÖÒÕ¡¢ÎÞÔ´»ã¾ÛºÍÖÇÄÜÔËά£¬ÎªÆóÒµÌṩÎȹ̿ɿ¿¡¢ÎÞаÀ©Õ¹µÄÍøÂç»ù´¡ÉèÊ©£¬Ö§³Ö°ì¹«¡¢Éú²ú¡¢Wi-Fi 7µÈ¶à³¡¾°ÐèÇó£¬ÖúÁ¦ÆóÒµÖÇÄÜÖÆÔìÓëÊý×Ö»¯×ªÐÍ¡£
#ÖÆÔìÒµ
#È«³¡¾°
#½»Á÷»ú
#Ô°ÇøÍø
97¹ú¼ÊÍøÂçÍÆ³öRG-CMG6000¡°Öǻ۸硱ϵÁÐÖÇÄÜÇå¾²Íø¹Ø£¬½ÓÄÉ7ºÏ1¸ß¶È¼¯³ÉÉè¼Æ£¬ÕûºÏ·ÓÉ¡¢·À»ðǽ¡¢VPN¡¢ÐÐΪ¹ÜÀíµÈ½¹µã¹¦Ð§¡£¼Æ»®Ö§³Ö»ùÓÚ7000+Ó¦ÓÃÌØÕ÷µÄ¾«×¼ÐÐΪ¹Ü¿Ø¡¢»á»°ÓëÁ÷Á¿Ë«ÖظºÔØÆ½ºâÊÖÒÕ£¬²¢Í¨¹ýINC-EMBƽ̨ʵÏÖͳһÄɹܣ¬Îª½ÌÓý¡¢Ò½ÁƼ°ÖÐСÆóÒµÌṩ¸ü¸ßЧ¡¢¸ü¿É¿¿µÄÒ»Õ¾Ê½ÍøÂç³ö¿Ú½â¾ö¼Æ»®¡£
#Çå¾²
97¹ú¼ÊÍøÂ缫¼òÒÔÌ«²Ê¹â4.0½â¾ö¼Æ»®Õë¶ÔУ԰¹âÍøÂçÔËÎ¬ÍÆ³öÁ¢Òì¹ÜÀíģʽ£¬Í¨¹ýUNCÍ³Ò»ÍøÂçÖÐÐÄʵÏÖ×°±¸¼´²å¼´ÓÃÉÏÏß¡¢¹âÁ´Â·Ãë¼¶¹ÊÕÏÕï¶Ï¡¢¾«×¼¸æ¾¯Ñ¹ËõºÍÖÇÄܾöÒéÖ§³Ö£¬ÓÐÓýâ¾ö¸ßÐ£ÍøÂçÔËάÖÐ×°±¸ÉÏÏßЧÂʵ͡¢¹ÊÕ϶¨Î»ÄÑ¡¢¸æ¾¯ÈßÓ༰Êý¾ÝÖ§³Öȱ·¦µÈ½¹µãÎÊÌ⣬ÖúÁ¦½ÌÓýÐÐÒµÊý×Ö»¯×ªÐÍ£¬ÌáÉýÔËάЧÂÊ90%ÒÔÉÏ¡£
#½»Á÷»ú
#ÆÕ½Ì
#¸ßÖ°½Ì
#½ÌÑ§Íø
97¹ú¼ÊÍøÂçÍÆ³ö¼«¼òÒÔÌ«²Ê¹â¼Æ»®£¬½ÓÄÉ160G¸ßÃܲʹâÊÖÒÕ£¬ÊµÏÖÈ«Á´Â·µ¥Ð¾´«ÊäÓë¹âÁ´Â·¿ÉÊÓ»¯¹ÜÀí¡£¼Æ»®º¸Ç¿òʽ½¹µã½»Á÷»ú¡¢³¬¾ÛºÏ²Ê¹â½»Á÷»ú¼°ÎÞԴ͸Ã÷»ã¾Û×°±¸£¬Ö§³ÖÍòÕ×ÈëÊÒ£¬¼ò»¯²¼Ï߼ܹ¹£¬ÌáÉý°²ÅÅЧÂÊÓëÍøÂç¿É¿¿ÐÔ£¬ÊÊÓÃÓڸߴø¿í¡¢¸ßÃܶÈÔ°ÇøÍøÂ糡¾°£¬ÖúÁ¦ÆóÒµ¹âÍøÂ罨Éè¸ü¼òÆÓ¸ßЧ¡£
#½»Á÷»ú