97¹ú¼Ê

¹¤³§ÑÐѧ Ø­ 97¹ú¼ÊÍøÂçÊý×Ö»¯ÖÇÄܹ¤³§¡°ºÚ¿Æ¼¼¡±´ó½ÒÃØ
Ô¤Ô¼Ö±²¥
ÀÖÏíÓªÒµ°ü¹Ü·þÎñ Ø­ ÊØ»¤Ò½ÁÆÓªÒµÒ»Á¬ÎȹÌ
Ô¤Ô¼Ö±²¥
97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
²úÆ·
< ·µ»ØÖ÷²Ëµ¥
²úÆ·ÖÐÐÄ
²úÆ·
½â¾ö¼Æ»®
< ·µ»ØÖ÷²Ëµ¥
½â¾ö¼Æ»®ÖÐÐÄ
ÐÐÒµ
ºÏ×÷»ï°é
·µ»ØÖ÷²Ëµ¥
Ñ¡ÔñÇøÓò/ÓïÑÔ
97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾ 97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

RG-IDSÈëÇÖ¼ì²âϵͳÊÖÒհׯ¤Êé

¼ì²âÍøÂçÖÐÊÇ·ñÓÐÎ¥·´Çå¾²Õ½ÂÔµÄÐÐΪºÍ±»¹¥»÷µÄ¼£ÏóµÄÊÖÒÕÊÇÈëÇÖ¼ì²âϵͳ

  • 97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

    Ðû²¼Ê±¼ä£º2009-09-25

  • 97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

    µã»÷Á¿£º

  • 97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

    µãÔÞ£º

·ÖÏíÖÁ

97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

ÎÒÏë̸ÂÛ

1 ¸ÅÊö

 

1.1 ʲôÊÇÍøÂçÈëÇÖ¼ì²â

 

1.1.1 ÈëÇÖ¼ì²âϵͳ
 

 

    µ±ÐÅÏ¢»¯ÔÚ¸÷¸öÐÐÒµÖÐÆÕ±éÓ¦Óò¢´øÀ´ÏÔ×ÅÐ§ÒæµÄʱ¼ä£¬ÐÅÏ¢Çå¾²±ã³ÉΪÏÖÔÚÆÈÇÐÐèÒª½â¾öµÄÎÊÌâ¡£´Ó¹Å°åµÄÐÅÏ¢Çå¾²ÒªÁìÀ´¿´£¬½ÓÄÉÑÏ¿áµÄ»á¼û¿ØÖƺÍÊý¾Ý¼ÓÃÜÕ½ÂÔÀ´·À»¤Ôںܳ¤Ò»¶Îʱ¼äÀ´È¡µÃÁËÏÔ×ŵÄЧ¹û£¬µ«ÔÚÖØ´óϵͳÖУ¬½ÓÄÉÕâЩսÂÔÏÔ×ÅÊDz»³ä·ÖµÄ£¬È·ÇÐÀ´½²ËüÃÇÊÇϵͳÇå¾²²»¿ÉȱµÄ²¿·Ö£¬µ«²»¿ÉÍêÈ«°ü¹ÜϵͳµÄÇå¾²¡£ÔÚÐÅÏ¢Çå¾²¶ÌÔݶøÈ´Âþ³¤µÄÉú³¤Àú³ÌÖУ¬Ò»ÖÖ¶ÔÈëÇÖÐÐΪµÄ¾õ²ìÊÖÒÕºÍÓ¦ÓÃÐìÐì±»ÈËÃÇËùÖØÊÓ£¬ÍøÂç¹ÜÀíר¼ÒÃÇÒªÇóÓÐÒ»ÖÖ×°±¸£¬ËüÄܹ»Í¨¹ý´ÓÅÌËã»úÍøÂçµÄÈô¸ÉÒªº¦µãÍøÂçÐÅÏ¢²¢¾ÙÐÐÆÊÎö£¬´ÓÖз¢Ã÷ÍøÂçÖÐÊÇ·ñÓÐÎ¥·´Çå¾²Õ½ÂÔµÄÐÐΪºÍ±»¹¥»÷µÄ¼£Ïó£¬ÕâÖÖ×°±¸¾ÍÊÇÏÖÔÚ±»ÈËÃÇÆÕ±éʹÓõÄÈëÇÖ¼ì²âϵͳ£¨Intrusion Detection SystemËõдIDS£©¡£
 

 

    ÈëÇÖ¼ì²âϵͳ(Intrusion Detection System)ͨ¹ý´ÓÅÌËã»úÍøÂç»òÅÌËã»úϵͳµÄÒªº¦µãÍøÂçÐÅÏ¢²¢¾ÙÐÐÆÊÎö£¬´ÓÖз¢Ã÷ÍøÂç»òϵͳÖÐÊÇ·ñÓÐÎ¥·´Çå¾²Õ½ÂÔµÄÐÐΪºÍ±»¹¥»÷µÄ¼£Ïó¡£ÈëÇÖ¼ì²âϵͳ¿ÉÒÔ˵ÊÇ·À»ðǽϵͳµÄºÏÀíÔö²¹ºÍÑÓÉ죬ÈôÊÇ˵·À»ðǽÊǵÚÒ»µÀÇå¾²Õ¢ÃÅ£¬ÈëÇÖ¼ì²âϵͳÔò¿ÉÒÔ˵ÊǵڶþµÀÇå¾²Õ¢ÃÅ¡£ÈëÇÖ¼ì²âϵͳÔÚ²»Ó°ÏìÍøÂçÐÔÄܵÄÌõ¼þÏ£¬ÊµÊ±¡¢¶¯Ì¬µØ±£»¤À´×ÔÄÚ²¿ºÍÍⲿµÄÖÖÖÖ¹¥»÷£¬Í¬Ê±ÓÐÓõØÌî²¹ÁË·À»ðǽËùÄִܵïµÄ·À»¤¼«ÏÞ¡£
 

 

    ƾ֤¾ÙÐÐÈëÇÖÆÊÎöµÄÊý¾ÝȪԴµÄ²î±ð£¬¿ÉÒÔ½«ÈëÇÖ¼ì²âϵͳ·ÖΪ»ùÓÚÍøÂçµÄÈëÇÖ¼ì²âϵͳ£¨Network-Based Intrusion Detection System£©ºÍ»ùÓÚÖ÷»úµÄÈëÇÖ¼ì²âϵͳ£¨Host-Based Intrusion Detection System£©¡£
 

 

    »ùÓÚÍøÂçµÄÈëÇÖ¼ì²âϵͳ£¨NIDS£©µÄÊý¾ÝÈªÔ´ÎªÍøÂçÖд«ÊäµÄÊý¾Ý°ü¼°Ïà¹ØÍøÂç»á»°£¬Í¨¹ýÕâЩÊý¾ÝºÍÏà¹ØÇå¾²Õ½ÂÔÀ´¾ÙÐÐÈëÇÖÅжÏ¡£»ùÓÚÖ÷»úµÄÈëÇÖ¼ì²âϵͳ£¨HIDS£©µÄÊý¾ÝȪԴÖ÷ҪΪϵͳÄÚ²¿µÄÉó¼ÆÊý¾Ý£¬Í¨¹ýÕâЩÊý¾ÝÀ´ÆÊÎö¡¢ÅжÏÖÖÖÖÒì³£µÄÓû§ÐÐΪ¼°ÈëÇÖÊÂÎñ¡£
 

 

1.1.2 ÈëÇÖ¼ì²âϵͳÊÂÇéÁ÷³Ì

 

    ͨ³£ÈëÇÖ¼ì²âϵͳΪÁËÆÊÎö¡¢ÅжÏÌØ¶¨ÐÐΪ»òÕßÊÂÎñÊÇ·ñΪΥ·´Çå¾²Õ½ÂÔµÄÒì³£ÐÐΪ»òÕß¹¥»÷ÐÐΪ£¬ÐèÒª¾­ÓÉÏÂÁÐËĸö½×¶Î£º
 

 

1 Êý¾ÝÊÕÂÞ

 

    ÍøÂçÈëÇÖ¼ì²âϵͳ£¨NIDS£©»òÕßÖ÷»úÈëÇÖ¼ì²âϵͳ(HIDS)ʹÓô¦ÓÚ»ìÔÓģʽµÄÍø¿¨À´»ñµÃͨ¹ýÍøÂçµÄÊý¾Ý£¬ÊÕÂÞÐëÒªµÄÊý¾ÝÓÃÓÚÈëÇÖÆÊÎö¡£
 

 

2 Êý¾Ý¹ýÂË

 

    ƾ֤Ԥ½ç˵µÄÉèÖ㬾ÙÐÐÐëÒªµÄÊý¾Ý¹ýÂË£¬´Ó¶øÌá¸ß¼ì²â¡¢ÆÊÎöµÄЧÂÊ¡£
 

 

3 ¹¥»÷¼ì²â/ÆÊÎö

 

    ƾ֤½ç˵µÄÇå¾²Õ½ÂÔ£¬À´ÊµÊ±¼à²â²¢ÆÊÎöͨ¹ýÍøÂçµÄËùÓÐͨѶӪҵ£¬Ê¹ÓÃÊÕÂÞµÄÍøÂç°ü×÷ΪÊý¾ÝÔ´¾ÙÐй¥»÷Çø·Ö£¬Í¨³£Ê¹ÓÃģʽ¡¢±í´ïʽ»ò×Ö½ÚÆ¥Å䡢ƵÂÊ»ò´©Ô½·§Öµ¡¢ÊÂÎñµÄÏà¹ØÐÔºÍͳ¼ÆÑ§ÒâÒåÉϵķÇͨÀýÕ÷Ïó¼ì²âÕâËÄÖÖÊÖÒÕÀ´Ê¶±ð¹¥»÷¡£
 

 

4 ÊÂÎñ±¨¾¯/ÏìÓ¦
 

 

    µ±IDSÒ»µ©¼ì²âµ½Á˹¥»÷ÐÐΪ£¬IDSµÄÏìÓ¦Ä £¿é¾ÍÌṩ¶àÖÖÑ¡ÏîÒÔ֪ͨ¡¢±¨¾¯²¢¶Ô¹¥»÷½ÓÄÉÏìÓ¦µÄ·´Ó¦£¬Í¨³£¶¼°üÀ¨Í¨Öª¹ÜÀíÔ±¡¢¼Í¼ÔÚÊý¾Ý¿â¡£

 

1.1.3 ÈëÇÖ¼ì²âϵͳµÄ»ù±¾¼Ü¹¹
 

 

    ÐÅÏ¢µÄÍøÂçÖ÷ÒªÓÉSensorÈÏÕæ£¬sensor³ÆÎªÍøÂç´«¸ÐÆ÷£¬Ëü¶ÔÍøÂçÊý¾Ý¾ÙÐмàÌý£¬ÓÉÓÚÐÔÄܺÍÇå¾²µÄÐèÇó£¬ÏÖÔڵĴ«¸ÐÆ÷¶à½ÓÄÉרÓõÄ×°±¸À´ÊµÏÖ£¬ËüµÄÒ»¿éÍø¿¨Í¨¹ý»ìÔÓģʽÅþÁ¬ÔÚ±»¼ì²âµÄÍø¶ÎÉÏÈÏÕæÍøÂçÍøÂçÊý¾Ý°ü£¬ÁíÒ»¿éÍø¿¨ÓÃÓÚ¹ÜÀí£¬ÆäËüÄ £¿éÈÏÕæÆÊÎöºÍ´¦Öóͷ£Êý¾Ý°ü¡£Òò´Ë£¬ÐÅÏ¢ÍøÂçÐèÒªÔÚÍøÂçϵͳÖеÄÈô¸É²î±ðÍø¶ÎÒªº¦µã¾ÙÐÐÍøÂ磬ÓÉÓÚÈëÇÖ¼ì²âºÜºéÁ÷ƽÉÏÒÀÀµÓÚÍøÂçÐÅÏ¢µÄ¿É¿¿ÐÔºÍ׼ȷÐÔ¡£

 

 

    ÐÅÏ¢ÆÊÎöÊÇIDSÊÖÒÕÖеĽ¹µãÎÊÌ⣬½ÓÄÉʲôÑùµÄ¼ì²âÊÖÒÕÖ±½Ó¹ØÏµµ½±¨¾¯ÐÅÏ¢µÄ׼ȷÐÔ¡£ËäÈ»¼ì²âÊÖÒÕÓÐÐí¶àÖÖ£¬µ«ÏÖÔÚÖ÷Á÷µÄ¼ì²âÒªÁìÓÐÈýÖÖ£ºÄ£Ê½Æ¥Åä¡¢Òì³£¼ì²â¡¢Ð­ÒéÆÊÎö¡£ËäȻЧ¹û´¦Öóͷ£¾Í°üÀ¨ÁËϵͳµÄÎ󱨺Í©±¨¡£
ÏìÓ¦¿ØÖÆÊÇÕë¶Ô·¢Ã÷¿ÉÒÉÐÐΪºóµÄ´¦Öóͷ£»úÖÆ£¬ÏÖÔÚ³£¼ûµÄÏìÓ¦·½·¨°üÀ¨£ºÐ´ÈëÊý¾Ý¿â¡¢ÔÚ¿ØÖƹÜÀíÆ½Ì¨ÉÏÏÔʾ¡¢·¢ËÍ×è¶ÏÇëÇó¸ø·À»ðǽ¡¢·¢Ë͸øÊÂÎñÆÊÎö¹¤¾ßµÈ¡£
 

 

1.2 Ö÷Á÷ÈëÇÖ¼ì²âÊÖÒÕ

 

1.2.1 ģʽƥÅäÊÖÒÕ
 

 

    ģʽƥÅäÊÖÒÕÊÇÈëÇÖ¼ì²âÊÖÒÕÁìÓòÖÐÓ¦ÓÃ×îΪÆÕ±éµÄ¼ì²âÊֶκͻúÖÆÖ®Ò»£¬Ä£Ê½Æ¥ÅäÊÖÒÕÒ²³Æ¹¥»÷ÌØÕ÷¼ì²âÊÖÒÕ£¬¼Ù¶¨ËùÓÐÈëÇÖÐÐΪºÍÊֶΣ¨¼°Æä±äÖÖ£©¶¼Äܹ»±í´ïΪһÖÖģʽ»òÌØÕ÷£¬ÄÇôËùÓÐÒÑÖªµÄÈëÇÖÒªÁì¶¼¿ÉÒÔÓÃÆ¥ÅäµÄÒªÁìÀ´·¢Ã÷£¬Ä£Ê½·¢Ã÷µÄÒªº¦ÊÇÔõÑù±í´ïÈëÇÖµÄģʽ£¬°ÑÕæÕýµÄÈëÇÖÓëÕý³£ÐÐÎªÇøÍÑÀëÀ´¡£
 

 

    ģʽƥÅäÊÖÒÕÓÐËü×Ô¼ºµÄÀûÒæ£ººÃ±ÈÖ»ÐèÍøÂçÏà¹ØµÄÊý¾ÝÜöÝÍ£¬ïÔ̭ϵͳ¼ç¸º£¬Í¬Ê±Ä£Ê½Æ¥ÅäÊÖÒÕ¾­ÓɶàÄêÉú³¤ÒѾ­Ï൱³ÉÊ죬ʹµÃ¼ì²â׼ȷÂʺÍЧÂʶ¼Ï൱¸ß£¬ÕâÒ²ÊÇģʽƥÅäÊÖÒÕÖÁ½ñÈÔÈ»±£´æ²¢±»Ê¹ÓõÄÀíÓÉ¡£ËäÈ»£¬´¿´âµÄģʽƥÅäÊÖÒÕҲͬÑù¾ßÓÐÏÔ×ŵÄȱ·¦£º
 

 

    • ÈôÊǶÔÕû¸öÍøÂçÁ÷Á¿¾ÙÐÐÆ¥Å䣬ÅÌËãÁ¿ºÜÊÇ´ó£¬ÏµÍ³ÓÐÑÏÖØµÄÐÔÄÜÎÊÌâ¡£
 

    • Ö»ÄÜʹÓÃÀο¿µÄÌØÕ÷ģʽÀ´¼ì²âÈëÇÖ£¬¶Ô×ö¹ý±äÐεĹ¥»÷ÎÞ·¨¼ì²â£¬Òò´ËÈÝÒ×±»Ìӱܼì²â¡£
 

    • ÌØÕ÷¿âÖØ´ó£¬¶Ô¹¥»÷ÐźŵÄÕæÊµ¼ÄÒåºÍÏÖʵЧ¹ûûÓÐÃ÷È·ÄÜÁ¦£¬Òò´Ë£¬ËùÓеıäÐζ¼½«³ÉΪ¹¥»÷ÌØÕ÷¿âÀïÒ»¸ö²î±ðµÄÌØÕ÷£¬Õâ¾ÍÊÇģʽƥÅäϵͳÓÐÒ»¸öÖØ´óµÄÌØÕ÷¿âµÄÔµ¹ÊÔ­ÓÉËùÔÚ¡£
 

 

    Òò´Ë£¬Ä£Ê½Æ¥ÅäµÄÕâÖÖ¼ì²â»úÖÆ¾öÒéÁËËü¶ÔÒÑÖª¹¥»÷µÄ±¨¾¯½ÏÁ¿×¼È·£¬¾ÖÏÞÊÇËüÖ»ÄÜ·¢Ã÷ÒÑÖªµÄ¹¥»÷£¬¶Ôδ֪µÄ¹¥»÷ÎÞÄÜΪÁ¦£¬²¢ÇÒÎó±¨ÂʽÏÁ¿¸ß¡£×îΪȱ·¦µÄÊǶÔÈκÎÍýÏëÈÆ¿ªÈëÇÖ¼ì²âµÄÍøÂç¹¥»÷ÓÕÆ­ÎÞÄÜΪÁ¦£¬Óɴ˻ᱬ·¢´ó×ÚµÄÐéᱨ¾¯£¬ÒÔÖÁÓÚÑÍûÁËÕæÕýµÄ¹¥»÷¼ì²â¡£

 

1.2.2 Òì³£¼ì²âÊÖÒÕ

 

    »ùÓÚÒì³£¼ì²âÒªÁìÖ÷ҪȪԴÓÚÕâÑùµÄÍ·ÄÔ£ºÈκÎÈ˵ÄÕý³£ÐÐΪ¶¼ÊÇÓÐÒ»¶¨¼ÍÂɵ쬲¢ÇÒ¿ÉÒÔ̫ͨ¹ýÎöÕâЩÐÐΪ±¬·¢µÄÈÕÖ¾ÐÅÏ¢×ܽá³öÕâЩ¼ÍÂÉ£¬Í¨³£ÐèÒª½ç˵ΪÖÖÖÖÐÐΪ²ÎÊý¼°Æä·§ÖµµÄÜöÝÍ£¬ÓÃÓÚÐÎòÕý³£ÐÐΪ¹æÄ£¡£¶øÈëÇÖºÍÀÄÓÃÐÐΪÔòͨ³£ºÍÕý³£µÄÐÐΪ±£´æÑÏÖØµÄ²î±ð£¬Í¨¹ý¼ì²é³öÕâЩ²î±ð¾Í¿ÉÒÔ¼ì²âÊÕÖ§ÇÖ¡£ÕâÑù£¬ÎÒÃǾÍÄܹ»¼ì²â³ö²»·¨µÄÈëÇÖÐÐΪÉõÖÁÊÇͨ¹ýδ֪¹¥»÷ÒªÁì¾ÙÐеÄÈëÇÖÐÐΪ£¬±ðµÄ²»ÊôÓÚÈëÇÖµÄÒì³£Óû§ÐÐΪ£¨ÀÄÓÃ×Ô¼ºµÄȨÏÞ£©Ò²Äܱ»¼ì²âµ½¡£
 

 

Òì³£¼ì²âÊÖÒյļì²âÁ÷³Ì£º

 

ÈëÇÖ¼ì²âÊÖÒÕ¾ßÓеÄÌØµã£º
 

 

    • Òì³£¼ì²âϵͳµÄЧÂÊÈ¡¾öÓÚÕýµ±Óû§ÐÐΪ½ç˵µÄÍêÕûÐÔºÍ¼à¿ØµÄƵÂʾÞϸ
 

    • ÓÉÓÚ²»ÐèÒª¶ÔÿÖÖÈëÇÖÐÐΪ¾ÙÐнç˵£¬Òò´ËÄÜÓÐÓüì²âδ֪µÄÈëÇÖ
 

    • ϵͳÄÜÕë¶ÔÓû§ÐÐΪµÄ¸Ä±ä¾ÙÐÐ×ÔÎÒµ÷½âºÍÓÅ»¯£¬µ«Ëæ×żì²âÄ£×ÓµÄÖð²½×¼È·£¬Òì³£¼ì²â»áÏûºÄ¸ü¶àµÄϵͳ×ÊÔ´
 

    • ©±¨Âʵͣ¬Îó±¨Âʸß
 

 

    Òò´Ë£¬Òì³£¼ì²âÊÖÒÕ¼Ù¶¨ËùÓÐÈëÇÖÐÐΪ¶¼ÊÇÓëÕý³£ÐÐΪ²î±ðµÄ£¬ÈôÊǽ¨ÉèϵͳÕý³£ÐÐΪµÄ¹ì¼££¬ÄÇôÀíÂÛÉÏ¿ÉÒÔ°ÑËùÓÐÓëÕý³£¹ì¼£²î±ðµÄϵͳ״̬ÊÓΪ¿ÉÒÉÍýÏë¡£¹ØÓÚÒì³£·§ÖµÓëÌØÕ÷µÄÑ¡ÔñÊÇÒì³£·¢Ã÷ÊÖÒÕµÄÒªº¦¡£ºÃ±È£¬Í¨¹ýÁ÷Á¿Í³¼ÆÆÊÎö½«Ò쳣ʱ¼äµÄÒì³£ÍøÂçÁ÷Á¿ÊÓΪ¿ÉÒÉ¡£Òì³£·¢Ã÷ÊÖÒյľÖÏÞÊDz¢·ÇËùÓеÄÈëÇÖ¶¼ÌåÏÖΪÒì³££¬²¢ÇÒϵͳµÄ¹ì¼£ÄÑÓÚÅÌËã¸üС£
 

 

    ËäȻҪʹÓÃÒì³£¼ì²â»¹ÃæÁÙ׿¸¸öÎÊÌ⣺
 

    • Óû§µÄÐÐΪÓÐÒ»¶¨¼ÍÂÉÐÔ£¬µ«Ñ¡ÔñÄÄЩÊý¾ÝÀ´ÌåÏÖÕâЩ¼ÍÂɵÄÐÐΪÈÔÈ»±£´æÒ»Ð©ÎÊÌâ¡£
 

    • ÔõÑùÓÐÓÃÌåÏÖÕâЩÕý³£ÐÐΪ£¬Ê¹ÓÃʲôҪÁì·´Ó¦Õý³£ÐÐΪ£¬ÔõÑùÄÜѧϰµ½Óû§µÄÐÂÕý³£ÐÐΪ±£´æÎÊÌâ¡£
 

    • ¼ÍÂɵÄѧϰÀú³Ìʱ¼ä¾¿¾¹Îª¼¸¶à£¬Óû§ÐÐΪµÄʱЧÐÔµÈÎÊÌâ¡£
 

 

1.2.3 ЭÒéÆÊÎöÊÖÒÕ

 

    ЭÒéÆÊÎöÊÇÏÖÔÚ×îÏȽøµÄ¼ì²âÊÖÒÕ£¬ÊÇÔڹŰåģʽƥÅäÊÖÒÕ»ù´¡Ö®ÉÏÉú³¤ÆðÀ´µÄÒ»ÖÖеÄÈëÇÖ¼ì²âÊÖÒÕ¡£ËüÖ÷ÒªÊÇÕë¶ÔÍøÂç¹¥»÷ÐÐΪÖй¥»÷ÕßÍýÏëÌÓ±ÜIDSµÄ¼ì²â£¬¶Ô¹¥»÷Êý¾Ý°ü×öһЩ±äÐΣ¬Ëü³ä·ÖʹÓÃÁËÍøÂçЭÒéµÄ¸ß¶ÈÓÐÐòÐÔ£¬²¢ÍŽáÁ˸ßËÙÊý¾Ý°ü²¶»ñ¡¢Ð­ÒéÆÊÎöºÍÏÂÁîÆÊÎö£¬À´¿ìËÙ¼ì²âij¸ö¹¥»÷ÌØÕ÷ÊÇ·ñ±£´æ£¬´Ó¶øÌÓ±ÜIDSµÄ¼ì²â¶ø¿ª·¢Éè¼ÆµÄ¡£Ëü×î´óµÄÌØµãÊǽ«²¶»ñµÄÊý¾Ý°ü´ÓÍøÂç²ãÒ»Ö±ËÍ´ïÓ¦Óò㣬½«ÕæÊµÊý¾Ý»¹Ô­³öÀ´£¬È»ºó½«»¹Ô­³öÀ´µÄÊý¾ÝÔÙÓë¹æÔò¿â¾ÙÐÐÆ¥Å䣬Òò´ËËüÄܹ»Í¨¹ý¶ÔÊý¾Ý°ü¾ÙÐнṹ»¯Ð­ÒéÆÊÎöÀ´Ê¶±ðÈëÇÖÍýÏëºÍÐÐΪ¡£Ð­ÒéÆÊÎö´ó´óïÔÌ­ÁËÅÌËãÁ¿£¬×ÝÈ»Ôڸ߸ºÔصĸßËÙÍøÂçÉÏ£¬Ò²ÄÜÖð¸öÆÊÎöËùÓеÄÊý¾Ý°ü¡£½ÓÄÉЭÒéÆÊÎöÊÖÒÕµÄIDSÄܹ»Ã÷È·²î±ðЭÒéµÄÔ­Àí£¬ÓÉ´ËÆÊÎöÕâЩЭÒéµÄÁ÷Á¿£¬À´Ñ°ÕÒ¿ÉÒɵĻò²»Õý³£ÐÐΪ¡£¶ÔÿһÖÖЭÒ飬ÆÊÎö²»µ«½ö»ùÓÚЭÒé±ê×¼£¬»¹»ùÓÚЭÒéµÄÏêϸʵÏÖ£¬ÓÉÓÚÐí¶àЭÒéµÄʵÏÖÆ«ÀëÁËЭÒé±ê×¼¡£Ð­ÒéÆÊÎöÊÖÒÕÊӲ첢ÑéÖ¤ËùÓеÄÁ÷Á¿£¬µ±Á÷Á¿²»ÊÇÆÚÍûֵʱ£¬IDS¾Í·¢³ö¸æ¾¯¡£Ð­ÒéÆÊÎö¾ßÓÐѰÕÒÈÎºÎÆ«Àë±ê×¼»òÆÚÍûÖµµÄÐÐΪµÄÄÜÁ¦£¬Òò´ËÄܹ»¼ì²âµ½ÒÑÖªºÍδ֪¹¥»÷ÒªÁì¡£
ͬʱ£¬×´Ì¬Ð­ÒéÆÊÎöÊÖÒÕ¾ÍÊÇÔÚͨÀýЭÒéÆÊÎöÊÖÒյĻù´¡ÉÏ£¬¼ÓÈë×´Ì¬ÌØÕ÷ÆÊÎö£¬¼´²»µ«½ö¼ì²â¼òµ¥µÄÅþÁ¬ÇëÇó»òÏìÓ¦£¬¶øÊǽ«Ò»¸ö»á»°µÄËùÓÐÁ÷Á¿×÷Ϊһ¸öÕûÌåÀ´Ë¼Á¿¡£ÓÐÐ©ÍøÂç¹¥»÷ÐÐΪ½ö¿¿¼ì²â¼òµ¥µÄÅþÁ¬ÇëÇó»òÏìÓ¦ÊǼì²â²»µ½µÄ£¬ÓÉÓÚ¹¥»÷ÐÐΪ°üÀ¨ÔÚ¶à¸öÇëÇóÖУ¬´Ëʱ״̬ЭÒéÆÊÎöÊÖÒÕ¾ÍÊÇIDSÊÖÒÕµÄÊ×Ñ¡¡£Í¬Ê±Ð­ÒéÆÊÎöÊÇÆ¾Ö¤½á¹¹ºÃµÄË㷨ʵÏֵģ¬ÕâÖÖÊÖÒÕ±ÈģʽƥÅä¼ì²âЧÂʸü¸ß£¬²¢ÄܶÔһЩδ֪µÄ¹¥»÷ÌØÕ÷¾ÙÐÐʶ±ð£¬¾ßÓÐÒ»¶¨µÄÃâÒß¹¦Ð§¡£
 

 

1.3 ³£¼û°²ÅÅ·½·¨

 

    IDS²úÆ·ÔÚ¹²ÏíÊ½ÍøÂçÖеݲÅÅ·½·¨ºÜÊǼòÆÓ£¬¼àÌýÍø¿¨ÅþÁ¬µ½Ðè¼ì²âµÄÍø¶ÎÖм´¿É£¬Íø¿¨ÍøÂçÍøÂçÖеÄËùÓÐÊý¾Ý°ü¾ÙÐÐÆÊÎöºÍ´¦Öóͷ££¬ÆäÓŵãÊDz»Ó°ÏìÍøÂç½á¹¹ºÍÕý³£Í¨Ñ¶¡£
 

 

    ÔÚ½»Á÷Ê½ÍøÂçÖÐÇéÐνÏÁ¿ÖØ´ó£¬Í¨³£ÓÐÈýÖÖÍøÂçÊý¾ÝµÄ·½·¨£º
 

 

    • Ò»ÖÖ·½·¨ÊÇÍøÂç½Ó¿Ú¿¨Óë½»»¥×°±¸µÄ¼à¿Ø¶Ë¿ÚÅþÁ¬£¬Í¨¹ý½»Á÷×°±¸µÄSpan/Mirror¹¦Ð§½«Á÷Ïò¸÷¶Ë¿ÚµÄÊý¾Ý°ü¸´ÖÆÒ»·Ý¸ø¼à¿Ø¶Ë¿Ú£¬ÈëÇÖ¼ì²â´«¸ÐÆ÷´Ó¼à¿Ø¶Ë¿Ú»ñÈ¡Êý¾Ý°ü¾ÙÐÐÆÊÎöºÍ´¦Öóͷ£¡£
 

    • µÚ¶þÖÖ·½·¨ÊÇÔÚÍøÂçÖÐÔöÌíһ̨¼¯Ï߯÷¸Ä±äÍøÂçÍØÆË½á¹¹£¬Í¨¹ý¼¯Ï߯÷£¨¹²Ïíʽ¼àÌý·½·¨£©»ñÈ¡Êý¾Ý°ü¡£ÀýÈ磬ÈôÊÇÒ»¸ö½»Á÷»ú¶Ë¿ÚÅþÁ¬µ½Ò»¸öÅþÁ¬ÔÚInternetµÄ·ÓÉÆ÷ÉÏ£¬¾Í¿ÉÒÔÔÚ·ÓÉÆ÷ºÍ½»Á÷»úÖ®¼ä²åÈëÒ»¸öС¼¯Ï߯÷¡£

 

    • µÚÈýÖÖ·½·¨ÊÇÈëÇÖ¼ì²â´«¸ÐÆ÷ͨ¹ýÒ»ÖÖTAP£¨·Ö·Æ÷£©×°±¸¶Ô½»Á÷Ê½ÍøÂçÖеÄÊý¾Ý°ü¾ÙÐÐÆÊÎöºÍ´¦Öóͷ£¡£
´«¸ÐÆ÷¿ÉÒÔ±»°²ÅÅÔÚÆóÒµÍøÂçÖеÄÈκοÉÄܱ£´æÇå¾²Òþ»¼µÄÍø¶Î¡£ÔÚÕâÐ©Íø¶ÎÖУ¬Æ¾Ö¤ÍøÂçÁ÷Á¿ºÍ¼à¿ØÊý¾ÝµÄÐèÒªÀ´¾öÒé°²ÅŲî±ðÐͺŵĴ«¸ÐÆ÷¡£
 

 

2 97¹ú¼ÊÈëÇÖ¼ì²â²úÆ·

 

2.1 RG-IDSϵͳ½á¹¹

 

½¹µãϵͳ¼Ü¹¹
 

 

    RG-IDSµÄ½¹µã¼ì²âÊÖÒÕÊÇÐÂÒ»´úµÄЭÒéÆÊÎöÊÖÒÕ¡£¸ÃÊÖÒÕÍŽáÁËÓ²¼þ¼ÓËÙÐÅÏ¢°ü²¶»ñÊÖÒÕ¡¢»ùÓÚ״̬µÄЭÒéÆÊÎöÊÖÒպͿª·ÅµÄÐÐΪÐÎò´úÂëÐÎòÊÖÒÕÀ´Ì½²â¹¥»÷¡£ÕâÈý´óÊÖÒÕ×é³ÉÁËRG-IDSËùÓнâ¾ö¼Æ»®µÄ»ù´¡£¬ËüÌá¸ßÁËÈëÇÖ¼ì²âϵͳµÄ¼ì²â׼ȷÂʺÍϵͳÐÔÄÜ¡£
 

 

ÏÂÃæÊÇRG-IDS½¹µãÊÖÒÕµÄϵͳ¼Ü¹¹£º

 

 

Ó²¼þ¼ÓËÙ°ü½Ø»ñÊÖÒÕ
 

 

    ÔÚÕû¸öϵͳ¼Ü¹¹ÖУ¬RG-IDSµÄsensorÔڵײã½ÓÄÉÓ²¼þ¼ÓËÙ°ü½Ø»ñÊÖÒÕ£¬Í¨¹ýÓ²¼þ¼ÓËÙ£¬´ó·ù¶ÈÌá¸ßÁ˼àÌýÍø¿¨µÄ×¥°üÄÜÁ¦£¬°ü¹ÜÁËÐÅÏ¢ÍøÂçµÄÍêÕû¡£ÈçÔÚÒ»¸öÕæÊµµÄÍøÂçÇéÐÎÖУ¬×ÝÈ»ÍøÂçµÄ¸ºÔصִï1000Mbps£¬RG-IDSµÄÓ²¼þ¼ÓËÙ°ü½Ø»ñÊÖÒÕÒ²Äܹ»ÊµÏֺܵ͵Ķª°üÂÊ£¬ÓÐÁ¦°ü¹ÜÒªº¦Êý¾ÝµÄ²¶»ñ¡£
 

 

TCP/IPЭÒé״̬¼ì²â
 

 

    ÔÚRG-IDSµÄsensor²¶»ñÊý¾Ý°üºó£¬½«Êý¾ÝË͵½IP¼°TCP²ã£¬ÔÚÕâÒ»²ãÉÏ£¬sensor½ÓÄÉÁËÍêÕûµÄ״̬׷×ÙÊÖÒÕ£¬ÔÚIP·ÖÆ¬ÖØ×é¡¢ÅÅÐò£¬TCPÁ÷ÖØ×éµÄ»ù´¡ÉÏ£¬ÍêÕû¼Í¼ºÍ¼á³ÖSessionµÄÌᳫ¡¢½¨ÉèºÍ¿¢ÊµÈ״̬£¬Í¬Ê±¼Í¼ÐòÁкţ¨Sequence Number£©²¢¾ÙÐÐЭÒé״̬¼ì²âÆÊÎö£¬È·±£²»»áÊܵ½IDSÌÓ±ÜÊÖÒÕµÄÓÕÆ­¡£
 

 

Ó¦ÓòãЭÒéÆÊÎö
 

 

    µ±TCP/IPЭÒé״̬¼ì²âºó£¬ÔÚ½«Êý¾Ý°üË͵½Ó¦Óò㣬ÔÚÓ¦Óò㣬½ÓÄÉÁËÍêÕûµÄÓ¦ÓòãЭÒéÆÊÎöÊÖÒÕ¡£RG-IDSЭÒéÆÊÎöÊÖÒÕÊÇÒ»ÖÖÐÂÐ͵ÄÈëÇÖ¼ì²âÊÖÒÕ£¬Ëü³ä·ÖʹÓÃÁËÍøÂçЭÒéµÄ¸ß¶ÈÓÐÐòÐÔ£¬Ê¹ÏµÍ³ÔÚÿһ²ãÉ϶¼ÑØ×ÅЭÒéÕ»ÏòÉϽâÂ룬Òò´Ë¿ÉÒÔʹÓÃËùÓÐÄ¿½ñÒÑÖªµÄЭÒéÐÅÏ¢£¬À´É¨³ýËùÓв»ÊôÓÚÕâÒ»¸öЭÒé½á¹¹µÄ¹¥»÷¡£
 

 

¹¥»÷ÌØÕ÷Æ¥Åä
 

 

    RG-IDSÆÊÎöÆ÷ÊÇÒ»¸öÏÂÁîÚ¹ÊͳÌÐò£¬ÈëÇÖ¼ì²âÒýÇæ°üÀ¨Á˶àÖÖ²î±ðµÄÏÂÁîÓï·¨ÆÊÎöÆ÷¡£ÏÂÁîÆÊÎöÓþßÓжÁÈ¡¹¥»÷×Ö·û´®¼°ÆäËùÓпÉÄܵıäÐΣ¬²¢¾ò¿ÍÆäʵÖʼÄÒåµÄÄÜÁ¦¡£ÕâÑù£¬ÔÚ¹¥»÷ÌØÕ÷¿âÖÐÖ»ÐèÒªÒ»¸öÌØÕ÷£¬¾ÍÄܼì²âÕâÒ»¹¥»÷ËùÓпÉÄܵıäÐΡ£
 

 

2.2 RG-IDS²úÆ·ÌØµã

 

    RG-IDSϵÁвúÆ·¾ßÓÐÒÔÏÂÍ»³öÊÖÒÕÌØµã£º
 

 

2.2.1 »ùÓÚ״̬µÄЭÒéÆÊÎöÊÖÒÕ
 

 

    RG-IDSµÄЭÒéÆÊÎöÊÖÒÕ£¬ÊǶÔÒÑ֪ЭæÅºÍRFC¹æ·¶µÄÉîÈëÃ÷È·£¬¿É׼ȷ¡¢¸ßЧµÄʶ±ðÖÖÖÖÒÑÖª¹¥»÷¡£Í¬Ê±Æ¾Ö¤ÏµÍ³Ð­ÒéÆÊÎöµÄËã·¨£¬sensorÓµÓмì²âЭÒéÒì³£¡¢Ð­ÒéÎóÓõÄÄÜÁ¦£¬½â¾öÁËÒÔÍù»ùÓÚģʽƥÅäÊÖÒÕµÄIDS²úÆ·Æ¬ÃæÒÀÀµ¹¥»÷ÌØÕ÷ÊðÃûÊýÄ¿À´¼ì²â¹¥»÷µÄÎó²î£¬¼«´óµÄÌá¸ßÁ˼ì²âµÄЧÂÊ£¬À©´óÁ˼ì²âµÄ¹æÄ£¡£RG-IDSÏÖÔÚÖ§³ÖTelnet¡¢FTP¡¢HTTP¡¢SMTP¡¢SNMP¡¢DNSµÈ¶à´ï30ÖÖµÄÖ÷Á÷Ó¦ÓòãЭÒ飬ÓÅÓÚÆäËûIDSÆ·ÅÆ¡£
 

 

    ÀýÈçRG-IDS¼ì²âÒ»¸öhttpµÄ»á¼û£¬µÚÒ»²½Ö±½ÓÌøµ½Êý¾ÝÖ¡µÄµÚ13¸ö×Ö½Ú£¬¶ÁÈ¡2¸ö×Ö½ÚµÄЭÒé±êʶ¡£ÈôÊÇÖµÊÇ0800£¬Ôò˵Ã÷Õâ¸öÒÔÌ«ÍøÖ¡µÄÊý¾ÝÓòЯ´øµÄÊÇIP°ü£¬È»ºóµÚ¶þ²½Ìøµ½µÚ24¸ö×Ö½Ú´¦¶ÁÈ¡1×ֽڵĵÚËIJãЭÒé±êʶ£¬ÈôÊǶÁÈ¡µ½µÄÖµÊÇ06£¬Ôò˵Ã÷Õâ¸öIP°üµÄÊý¾ÝÓòЯ´øµÄÊÇTCP°ü£¬µÚÈý²½Ìøµ½µÚ35¸ö×Ö½Ú´¦¶Áȡһ¶Ô¶Ë¿ÚºÅ¡£ÈôÊÇÓÐÒ»¸ö¶Ë¿ÚºÅÊÇ0080£¬Ôò˵Ã÷Õâ¸öTCPÖ¡µÄÊý¾ÝÓòЯ´øµÄÊÇHTTP°ü£¬µÚËIJ½ÈÃÆÊÎöÆ÷´ÓµÚ55¸ö×Ö½Ú×îÏȶÁÈ¡URL¡£URL´®½«±»Ìá½»¸øRG-IDSµÄHTTPÆÊÎöÆ÷ºó£¬ÓÉHTTPÆÊÎöÆ÷À´ÆÊÎöËüÊÇ·ñ¿ÉÄÜ»á×ö¹¥»÷ÐÐΪ¡£
 

 

    RG-IDS½ÓÄÉÕâÖÖÏȽøµÄ¼ì²âÊÖÒÕ£¬Ê¹Ëü¾ßÓÐÁËÏÔ×ŵÄÓÅÊÆ£º
 

 

    • ʹÓÃЭÒéÆÊÎöÒÑÖªµÄͨѶЭÒ飬ÔÚ´¦Öóͷ£Êý¾ÝÖ¡ºÍÅþÁ¬Ê±Ô½·¢Ñ¸ËÙºÍÓÐÓÃ׼ȷ£¬ïÔÌ­ÁËÎ󱨵ĿÉÄÜÐÔ¡£
 

    • Äܹ»¹ØÁªÊý¾Ý°üǰºóµÄÄÚÈÝ£¬¶ÔÁæØêµÄÊý¾Ý°ü²»¾ÙÐмì²â£¬ÕâºÍͨË×IDS¼ì²âËùÓÐÊý¾Ý°üÓÐ×ÅʵÖʵÄÇø±ð¡£Ò»·½ÃæÓÉÓÚÕâÖÖ¼ì²â»úÖÆµÄ¸ßЧÐÔ½µµÍÁËϵͳÔÚÍøÂç̽²âÖеÄ×ÊÔ´¿ªÏú£¬´ó·ù¶ÈÌá¸ßÁ˼ì²âÐÔÄÜ£¬ÁíÒ»·½ÃæÓÉÓÚÔÚÏÂÁî×Ö·û´®µÖ´ï²Ù×÷ϵͳ֮ǰ£¬Ä£ÄâÁËËüµÄÖ´ÐУ¬ÒÔÈ·¶¨ËüÊÇ·ñ¾ßÓжñÒ⣬ÓÐÓÃïÔÌ­ÁËÎ󱨡£
 

    • Ëü¾ßÓÐÅбðͨѶÐÐÎªÕæÊµÒâͼµÄÄÜÁ¦£¬Ëü²»»áÊܵ½ÏñURL±àÂë¡¢×ÌÈÅÐÅÏ¢¡¢IP·ÖƬµÈÈëÇÖ¼ì²âϵͳ¹æ±ÜÊÖÒÕµÄÓ°Ïì¡£µ±¼ì²âµ½µÄËùÓÐÊý¾ÝÐÅÏ¢¾­ÓÉÓ¦ÓÃЭÒéÆÊÎöºó£¬RG-IDS½«ÕæÊµµÄÓ¦ÓÃÊý¾ÝÓëÊðÃû¿â¾ÙÐй¥»÷ÌØÕ÷µÄÆ¥Å䣬ÓÉÓÚÎÒÃÇÖªµÀÌØÕ÷Æ¥ÅäÈÔÈ»ÊǼì²âЧÂÊ×î¸ßµÄºÍ×î׼ȷµÄ¼ì²âÊÖÒÕ¡£Ö»ÊÇÕâÖÖÆ¥Å䣬ÓëͨË×»ùÓÚģʽƥÅäµÄ¼ì²â»úÖÆÓÐ×ÅʵÖÊÉϵÄÇø±ð£¬ËüÊÇÔÚЭÒéÆÊÎöºÍ»¹Ô­ÒÔºóÕæÊµÓÐÓõÄÊý¾Ý£¬ÕâÖÖÕæÊµ¿É¿¿µÄÓÐÓÃÊý¾ÝµÄÆ¥Å䣬һ·½ÃæÌá¸ßÁ˼ì²âЧÂÊ£¬ÁíÒ»·½Ã棬ÔöÇ¿Á˼ì²â¹¥»÷µÄ׼ȷ¶È£¬ïÔÌ­ÁËÎ󱨵ĸÅÂÊ¡£
 

 

2.2.2 »ùÓÚÄ¿µÄ²Ù×÷ÏµÍ³Ö¸ÎÆÊ¶±ðµÄÖÇÄÜIPË鯬֨×éÊÖÒÕ
 

 

    97¹ú¼ÊIDS»ùÓÚÄ¿µÄ²Ù×÷ÏµÍ³Ö¸ÎÆÊ¶±ðµÄÖÇÄÜIPË鯬֨×éÊÖÒÕ½ÓÄÉÏȽøµÄ£¬Ô½·¢Òþ²ØÇå¾²µÄ±»¶¯Ì½²âÊÂÇé·½·¨À´Ì½²âÆÊÎöÄ¿µÄÖ÷»úµÄ²Ù×÷ϵͳ£¬²¢Æ¾Ö¤Ì½²âЧ¹û½ÓÄÉÕë¶ÔÐÔµÄIPË鯬֨×éÊÖÒÕ£¬ÔÚ×èÖ¹Î󱨺Í©±¨µÄͬʱ£¬ºÜºéÁ÷ƽÉÏÌá¸ßÁËIPË鯬֨×éµÄËÙÂÊ£¬´Ó¶øÌáÉýÁËÒýÇæµÄÐÔÄÜ¡£
 

 

2.2.3 Ó¦ÓòãÓÐÏÞ״̬»úÊÖÒÕ
 

 

    97¹ú¼ÊµÄÓ¦ÓòãÓÐÏÞ״̬»úÊÖÒÕ¿ÉÒÔ°ü¹Ü¶Ôÿһ¸ö¹¥»÷¾ÙÐÐÏ꾡µÄÀú³Ì״̬Á¿½ç˵£¬ÕâÑù½ç˵µÄ¹¥»÷ÊðÃûÓëÖ»ÒÀÀµÒ»Á½¸öÍâÃ²ÌØÕ÷½ç˵µÄÊðÃûÏà±ÈÓÐןܸߵÄÖÊÁ¿ÓÅÊÆ£¬¿ÉÒÔÓµÓÐ×îµÍµÄÎó±¨ÂʺÍ×îСµÄ©±¨ÂÊ¡£
 

 

2.2.4 Sensor¼¶±ðµÄ¶à¶Ë¿ÚÖÇÄܹØÁªºÍÆÊÎöÊÖÒÕ

 

    ½ÓÄÉÕâÖÖÊÖÒÕ¿ÉÒÔ°ü¹Ü×ÝÈ»°²ÅÅÔÚÖØ´óµÄ¡¢¸ßÈßÓàÒªÇóµÄÍøÂçÇéÐÎÖУ¬97¹ú¼ÊµÄRG-IDSϵÁвúÆ·ÈÔÈ»¿ÉÒÔ׼ȷ¸ßЧµÄ¾ÙÐÐÊÂÇ飬ÔÚ²î³Ø³ÆÂ·ÓÉÍøÂçÇéÐÎÖÐÒ²¿ÉÍêÕû¾ÙÐÐ״̬µÄ×·×Ù¡£
 

 

2.2.5 ¿ª·ÅµÄÊðÃû±àдÓïÑÔÆ½Ì¨
 

 

    97¹ú¼Ê½«ÏȽø¸ßЧµÄÊðÃû±àдÓïÑÔÆ½Ì¨¿ª·Å¸ø¿Í»§£¬Ê¹Óû§¿ÉÒÔÆ¾Ö¤×Ô¼ºµÄÐèÒª£¬×«Ð´×´Ì¬¼ì²âÊðÃû£»²¢¿ÉÒÔÆ¾Ö¤¿Í»§µÄÐèÒªÌṩÕë¶Ô˽ÓÐЭÒéµÄ¶¨ÖÆÊðÃû·þÎñ¡£
 

 

2.2.6 רÃÅÉè¼ÆµÄ¸ßÐÔÄÜרÓÃÆ½Ì¨

 

    RG-IDS½ÓÄÉÁËרÓÃÓ²¼þ³ÐÔØÆ½Ì¨Éè¼Æ£¬ÅäºÏRGOS(RG-Operation System)£¬Ìṩ¶à´¦Öóͷ£Æ÷²¢ÐС¢¶àÀú³ÌÔöÇ¿ºÍ¶àÏß³ÌÓÅ»¯µÄÊÖÒÕ£¬°ü¹ÜIDSµÄ¼ì²âЧÂÊÄܹ»µÖ´ï×î´ó»¯¡£97¹ú¼ÊרÃÅÉè¼Æ²Ù×÷ϵͳ»ùÓÚ¸ßÐÔÄÜÓ²¼þƽ̨£¬½ÓÄÉרÓÐÇå¾²²Ù×÷ϵͳÄںˣ¬Ôھ߱¸Ç¿Ê¢Êý¾Ý´¦Öóͷ£ÄÜÁ¦µÄͬʱ£¬ÔÚÇå¾²ÊÂÎñÏÔʾ·½Ãæ×÷³öÁËÁ¢ÒìµÄת±ä£¬ÒÔϵͳÇ徲Σº¦ÆÀ¹ÀΪ½¹µã£¬½ÓÄÉ׼ʵʱµÄͼÐλ¯·½·¨À´ÏÔʾÇå¾²ÊÂÎñ£¬Ê¹Óû§´Ó´ó×ÚËÀ°åµÄ±¨¾¯ÊÂÎñÖнâÍѳöÀ´¡£
 

 

2.2.7 »ùÓڻỰ״̬µÄ¼ì²â

 

    RG-IDS ½ÓÄÉÏȽøµÄ״̬ЭÒéÆÊÎöÊÖÒÕ£¬ÄÜ׼ȷ¸ú×ÙÍøÂçÅþÁ¬µÄ»á»°£¬×¼È·¡¢¸ßЧµÄ¼ì²âÍøÂçÔ˶¯¡£
 

 

2.2.8 ¿ª·ÅµÄÐÐΪÐÎò´úÂë
 

 

    RG-IDSʹÓÃÒ»ÖÖÆæÒì¡¢¸ßЧµÄ“ÐÐΪÐÎò´úÂ딽¨ÉèÊðÃû£¬“ÐÐΪÐÎò´úÂë”´¥·¢´«¸ÐÆ÷×îÏÈÍøÂçÊÂÎñµÄÊý¾Ý¡£ÀýÈ磬ÈôÊÇÒ»¸öÊý¾Ý°üÓÐÒ»¸öUDP°üÍ·£¬UDPÕ½ÂÔµÄÐÐΪÐÎò´úÂë±ã×îÏÈÍøÂçÊý¾Ý¡£ÐÐΪÐÎò´úÂëͬʱ»¹¸æËß´«¸ÐÆ÷¸ÃÈçÄÇÀïÖÃÊý¾Ý£¬ÐÐΪÐÎò´úÂëÖÐÌṩµÄ¹¦Ð§¸æËß´«¸ÐÆ÷¼Í¼ʲôÀàÐ͵ÄÊý¾Ý£¬²¢½«¸ÃÊý¾Ýת´ïµ½¼Í¼Æ÷ÉÏ¡£ÀýÈ磬PingfloodÕ½ÂÔ¸æËß´«¸ÐÆ÷À´×·×ÙÔ´ºÍÄ¿µÄIPµØÖ·¡¢Ëù·¢Ë͵İüÊý£¬¼°×îºóÒ»¸ö°üÖ®ºó×ܹ²µÄʱ¼ä¡£ËùÓеÄÕâЩÐÅÏ¢¶¼·¢Ë͵½¼Í¼Æ÷ÉÏÈ¥¡£
 

 

    ÐÐΪÐÎò´úÂëµÄÆäËû¹¦Ð§¸æËß´«¸ÐÆ÷ʲôÊý¾Ý¿É×÷Ϊ¾¯±¨·¢ËÍ¡£ÀýÈ磬PingfloodÕ½ÂÔ°üÀ¨ÐÐΪÐÎò´úÂ룬²¢¸æËß´«¸ÐÆ÷ÒýÇæ£ºÔÚijʱ¼ä£¬ÈôÊÇÏòÄ³ÌØ¶¨IPµØÖ··¢ËÍÁËÁè¼ÝÒ»¶¨Á¿µÄping°ü£¬±ãÐèÏò¹ÜÀíÔ±·¢Ë;¯±¨¡£
 

 

2.2.9 »ùÓÚÎó²î±£´æµÄÈ䳿¼ì²âÊÖÒÕ
 

 

    IDSÈôÊǶÔÈ䳿µÄ¼ì²âÊÇ»ùÓÚÌØÕ÷£¬ÄÇô½«ÎÞ·¨¶Ô±äÖÖµÄÈ䳿¾ÙÐмì²â£¬Í¬Ê±Ò²ÎÞ·¨¶Ôδ֪È䳿¾ÙÐÐÓÐÓüì²â¡£RG-IDS²»µ«¿ÉÒÔͨ¹ýÊðÃû¾ÙÐÐÈ䳿¼ì²â£¬ÔÚ¶Ôδ֪È䳿µÄ¼ì²â·½Ã棬Ëü¶ÔÁ÷Á¿Òì³£¾ÙÐÐͳ¼ÆÆÊÎöÍ⣬¸üÖ÷ÒªµÄÊÇʹÓÃÁËϵͳºÍÈí¼þµÄÎó²î¾ÙÐмì²â¡£ÓÉÓÚµ±ºÚ¿ÍÊÍ·ÅÈ䳿ºó£¬È䳿ÊÇËÑË÷Îó²î£¬Ê¹ÓÃËÑË÷Ч¹û¹¥»÷ϵͳ£¬¸´ÖƸ±Ô­À´¾ÙÐÐÂþÒçµÄ¡£Òò´ËRG-IDS»ùÓÚÎó²îµÄ¼ì²â³ä·Ö°ü¹ÜÁ˼ì²âµÄ׼ȷÐÔ£¬Í¬Ê±Ò²ÎªÓû§¼Ó¹ÌϵͳÌṩÁËÓÐÁ¦µÄ×ÊÖú¡£
 

 

2.2.10 ·´IDSÌÓ±ÜÄÜÁ¦
 

 

    RG-IDS¿ÉÒÔ¼ì²â¹¥»÷ÕßµÄһЩÌÓ±ÜÊÖÒÕ£¬ÈçHex,Unicode£¬¿Õ¸ñµÈ
 

 

    HTTPÔÊÐíhexµÈͬÓÚÒ»¸ö¿ÉÓ¡Ë¢ASCII×Ö·ûʹÓÃÒ»ÖÖÌØÃüÃûÌÃÁгö£¬ÀýÈç“£¥20”°ÑHTTP hex×Ö·ûµÈͬÓÚÒ»¸ö¿Õ¸ñ¡£ÏÖʵÉÏ£¬£¥20ÔÚURLÖо­³£Ê¹Óã¬À´´ú±í·¾¶Ãû»òÎļþÃûÖеĿոñ¡£ÕâÖÖʹÓÃÊÇÍêÈ«Õýµ±µÄ——ÔÚURLÖÐʹÓÃhex±àÂëûÓдí¡£ÍøÂç·þÎñÆ÷£¬ºÃ±ÈMicrosoft IISÖªµÀhex±àÂ룬²¢ÔÚ´¦Öóͷ£URLʱ¾ÙÐÐÊʵ±µÄ½âÂë¡£
 

 

    Ϊʶ±ðͨ¹ýhex¡¢Unicode±àÂëÔì³ÉÒɻ󹥻÷£¬RG-NIDÔÚ²éÕÒÄÚÈÝ֮ǰ£¬¶ÔËûÃÇʵÑé½âÂë¡£ÈçIDSÏȽ«“script£¥73/iisadmin”½âÂë³É“scripts/iisadmin”£¬È»ºó¶Ô¸Ã×Ö·û´®¾ÙÐÐÆÊÎö£¬²¢¾öÒéÌìÉúÔõÑùµÄ¾¯±¨¡£ÓÉÓÚÎÒÃǵÄÊðÃû²»ÊÇÖ´ÐмòÆÓµÄÎı¾Æ¥Å䣬¶øÊÇÌṩһ¸öÓÅÔ½µÄ¹¥»÷ÌØÕ÷ÊðÃû¼Æ»®£¬»ùÓÚÒÔÉÏÌÓ±ÜÊÖÒÕ»òÕß»ìÏýÊÖÒÕ¶¼ÎÞ·¨ÌÓ±Ü97¹ú¼ÊIDSµÄ¼à²â¡£
 

 

2.2.11 Åбð·Ç±ê׼ͨѶЭÒé

 

    RG-IDSµÄÊðÃûʹÓÃ״̬ЭÒéÆÊÎö£¬Ëü¿ÉÓÃÀ´Ê¶±ð·Ç±ê׼ͨѶ——²»ÇкÏij¶Ë¿ÚÔ¤ÆÚЭÒéµÄͨѶ¡£ÀýÈ磬ÎÒÃÇÔ¤ÆÚÔÚ¶Ë¿Ú80¿´µ½HTTPͨѶ¡£È»¶ø£¬Ò»Ð©È˾ÓÐÄÉèÖÃÆäËû·ÇHTTPЭÒéÀ´Ê¹Óö˿Ú80£¬Í¨³£ÕâÊÇÓÉÓÚ¶Ë¿Ú80ͨѶÊÇÐí¶à·À»ðǽ¶¼ÔÊÐíͨ¹ýµÄ¡£ÔÚÐí¶àÇéÐÎÏ£¬ÕâÖÖʹÓÃÊǶÔÇå¾²Õ½ÂÔµÄÎ¥·´¡£
 

 

    ±ê×¼IDS¹¥»÷ÌØÕ÷ÊðÃûÊÖÒÕ²»¿Éʶ±ð·ÇHTTPͨѶÁ÷£¬µ«»ùÓÚ״̬ЭÒéÆÊÎöµÄ¹¥»÷ÌØÕ÷ÊðÃû¿ÉÒÔÇáËÉ×öµ½ÕâÒ»µã¡ £¿ÉÒÔ·¢Ã÷²¢±¨¸æ¿ÉÄܵ¼ÖÂÑÏÖØÇå¾²Îó²îµÄЭÒéÎ¥·´ÐÐΪ¡£Ð­Òé¹¥»÷ÌØÕ÷ÊðÃûÉèÖò»µ«»ùÓÚRFC³£ÓÃЭÒéµÄ±ê×¼£¬»¹»ùÓÚÎ¥·´RFCЭÒé±ê×¼Ëù½¨ÉèÌØÊâÓ¦Óá£
 

 

2.2.12 ¶à²ãÂþÑÜʽϵͳ½á¹¹
 

 

    ÐÂÒ»´úµÄRG-IDS½ÓÄÉÁ¢ÒìµÄÈý²ãÂþÑÜʽϵͳ½á¹¹Éè¼Æ£¬ÔڹŰåµÄSensorºÍ¿ØÖÆÌ¨Ö®¼ä¼ÓÈëÁËÊÂÎñÍøÂçÆ÷£¨Event Collector£©ºÍÈÕÖ¾·þÎñÆ÷£¨LogServer£©µÈÖÐÐIJã×é¼þ£¬Àû±ãÖÖÖÖÍøÂçÇéÐεÄÎÞа°²Åź͹ÜÀí¡£Í¬Ê±£¬¸÷¸ö×é¼þ¶¼Ö§³ÖHA(¸ß¿ÉÓÃÐÔ)·½·¨£¬È·±£ÔÚÒ»¸ö´óÐ͵ġ¢ÂþÑÜʽµÄÍøÂçÖÐÄܹ»ÊµÏÖÎÞаµÄ¡¢¿É¿¿µÄ°²ÅÅ¡£

 

 

    ¶à²ãÂþÑÜʽϵͳ½á¹¹¾ßÓÐÁ½¸öÀûÒæ£¬Ò»¸öÊÇÄܹ»¾ÙÐдó¹æÄ£°²ÅÅ£¬¾ÙÐÐͳһ¼¯ÖйÜÀí£»ÁíÒ»¸ö´Ó»úÖÆÉϰü¹ÜÁËÕû¸öIDSϵͳÔËÐÐºÍ¼à¿ØµÄÇå¾²¿É¿¿¡£Ò²ÕýÊÇÕâÖÖÈý²ã½á¹¹£¬Ê¹µÃRG-IDSµÄ°²ÅÅ·½·¨ÓÐÐí¶àÖÖ£¬ËäÈ»Æ¾Ö¤ÍøÂç¹æÄ £¿ÉÒÔí§ÒâÑ¡Ôñ£¬Èç¼òÆÓ°²ÅžͿÉÒÔ½«¹ÜÀíÆ½Ì¨¡¢ÊÂÎñÍøÂçÆ÷ºÍÊý¾Ý¿â¹ÜÀíÆ÷ͬʱװÖÃÔÚһ̨»úеÉÏ£¬¶ø´«¸ÐÆ÷µ¥¶À×°Öá£ÈôÊǾÙÐÐÂþÑÜʽ°²ÅÅ£¬¿ÉÒÔ½«¹ÜÀíÆ½Ì¨¡¢ÊÂÎñÍøÂçÆ÷¡¢´«¸ÐÆ÷¡¢Êý¾Ý¿â¹ÜÀíÆ÷»®·Ö×°ÖõIJî±ðµÄ»úеÉÏ£¬ÆäÖÐÊÂÎñÍøÂçÆ÷ÊÇÂþÑÜʽ°²ÅŵÄÒªº¦¡£
 

 

¹ÜÀíÆ½Ì¨
 

 

    ÔÚÕû¸öIDSϵͳµÄ¹ÜÀíÉÏ£¬¹ÜÀíÆ½Ì¨ÎÞÒÉÊÇÓëÓû§Ö±½Ó½»»¥µÄ²Ù×÷ƽ̨¡£RG-IDS¹ÜÀíÆ½Ì¨ÊÇÒ»¸ö»ùÓÚWindowsµÄÓ¦ÓóÌÐò£¬ËüÌṩͼÐνçÃæÀ´¾ÙÐÐÓû§¹ÜÀí¡¢Êý¾ÝÅÌÎÊ¡¢Éó²é¾¯±¨²¢ÉèÖô«¸ÐÆ÷¡¢Êý¾Ý¿â¹ÜÀíÆ÷ÒÔ¼°±¨±íÌìÉúµÈ¹¦Ð§¡£Í¨¹ýÒ»¸ö¹ÜÀíÆ½Ì¨£¬¿ÉÒÔ¹ÜÀí¶à¸ö´«¸ÐÆ÷¡£Í¬Ê±¹ÜÀíÆ½Ì¨Ò²ÌṩÁ˺ܺõĻá¼û¿ØÖÆ»úÖÆ£¬²î±ðµÄ¹ÜÀíÔ±±»ÊÚÓè²î±ð¼¶±ðµÄ»á¼ûȨÏÞ£¬ÈçÔÊÐí»òեȡÅÌÎÊ¡¢¾¯±¨¼°ÉèÖõȻá¼û¡£
 

 

    ÔÚÇå¾²ÊÂÎñÏÔʾ·½Ã棬RG-IDSÒÔϵͳÇ徲Σº¦ÆÀ¹ÀΪ½¹µã£¬½ÓÄÉ׼ʵʱµÄͼÐλ¯·½·¨À´ÏÔʾÇå¾²ÊÂÎñ¡£ËüΪÓû§ÌṩÁË£º
 

 

    ͼÐλ¯µÄÇå¾²ÊÂÎñÆÊÎöºÍÏÔʾ´°¿Ú
 

    ÎÞаµÄÕ½ÂÔÉèÖúͲÎÊýµ÷½â
 

    Ö±¹ÛµÄ×ʲú¿ØÖÆ
 

 

ÊÂÎñÍøÂçÆ÷
 

 

    Ò»¸ö´óÐÍÂþÑÜʽӦÓÃÖУ¬Óû§Ï£ÍûÄܹ»Í¨¹ýµ¥¸ö¹ÜÀíÆ½Ì¨ÍêÈ«¹ÜÀí¶à¸ö´«¸ÐÆ÷£¬ÔÊÐí´ÓÒ»ÆäÖÐÑëµã·Ö·¢Çå¾²Õ½ÂÔ£¬»òÕ߰Ѷà¸ö´«¸ÐÆ÷ÉϵÄÊý¾ÝºÏ²¢µ½Ò»¸ö±¨¸æÖÐÈ¥¡£Óû§¿ÉÒÔͨ¹ý×°ÖÃÒ»¸öÊÂÎñÍøÂçÆ÷À´ÊµÏÖ¼¯ÖйÜÀí£¬ÊÂÎñÍøÂçÆ÷ÏÖʵÉÏÈÏÕæ¹ÜÀí´«¸ÐÆ÷¼°ÆäÊý¾Ý¿â¹ÜÀíÆ÷¡£
 

 

    Ô¶³Ì´«¸ÐÆ÷¿ÉÒÔÓÐͬÑùÉèÖã¬ÓÌÈçÑùµÄÕ½ÂԺ;¯±¨¡£Ã¿¸ö´«¸ÐÆ÷Ò²¿ÉÒÔ±»×ÔÁ¦¾ÙÐÐÉèÖ㬴ӶøÔÚÐèÒªµÄʱ¼ä¼¤»î²î±ðµÄÕ½ÂÔ¡£ÀýÈ磬¼È¿ÉÒÔÔÚËùÓд«¸ÐÆ÷ÉÏÓʼþÕ½ÂÔ°üÄÚ¼¤»î“ÓʼþÐÅÏ¢Ãûµ¥”Õ½ÂÔ£¬Ò²¿ÉÒÔÖ»ÔÚ²¿·Ö´«¸ÐÆ÷Éϼ¤»î¸ÃÕ½ÂÔ¡£
´«¸ÐÆ÷ÉÏһЩÉèÖÃÊǶÀÍ̵ģ¬ÀýÈçÓÃÓÚ¼à¿ØµÄÍøÂç½Ó¿Ú¡¢ÏµÍ³¼¶±äÁ¿¡¢ÒÔ¼°»á¼û¿ØÖÆÐÅÏ¢¡£ÀýÈ磬ÈôÊÇÿ¸ö´«¸ÐÆ÷¶¼ÔÚ¼à¿ØÒ»¸ö²î±ðµÄÍøÂ磬ÿ¸ö´«¸ÐÆ÷µÄÉèÖÃÔÚÊÂÎñÍøÂçÆ÷ÉÏÉ趨¡£
 

 

    ÔÚÒ»¸ö¶à²ãÓ¦ÓÃÖУ¬Í¨³£ÓùÜÀíÔ±½çÃæÀ´»á¼ûÕ½ÂÔ£¬µ«×ÅʵÊÇÓÉÊÂÎñÍøÂçÆ÷À´¾ÙÐÐÏÖʵ¹ÜÀíµÄ£¬²¢´Ó´«¸ÐÆ÷ÉÏÍøÂçÊý¾Ý¼¯Öд¦Öóͷ£¡£²î±ð×é¼þÖ®¼äµÄËùÓÐͨѶ¶¼¾ÙÐÐÁËÇå¾²¼ÓÃÜ¡£
 

 

´«¸ÐÆ÷

 

    ´«¸ÐÆ÷µÄ»ù±¾¹¦Ð§ÊDz¶»ñÍøÂçÊý¾Ý°ü£¬²¢Ê¹ÓÃÕ½ÂÔ¼°ÊðÃû¶ÔÊý¾Ý½øÒ»²½ÆÊÎöºÍÅжϣ¬µ±·¢Ã÷¿ÉÒɵÄÊÂÎñʱ´¥·¢´«¸ÐÆ÷·¢Ë;¯±¨¡£
 

 

    ´«¸ÐÆ÷×°±¸°üÀ¨Ò»¸ö´óÓ²ÅÌ×÷ΪÊÂÎñÊý¾ÝµÄ´æ´¢¿Õ¼ä£¬Èç´æ´¢ËùÓеÄÖ¤¾ÝÊý¾ÝºÍ¾¯±¨£¬µ±´«¸ÐÆ÷ÓëECµÄÅþÁ¬ÒâÍâÖÐֹʱ£¬ÊÂÎñ»áÉúÑÄÔÚSENSORµÄÓ²ÅÌÉÏ£¬µ±ÅþÁ¬»Ö¸´Ê±ÔÙÉÏ´«µ½EC£¬´Ó¶ø°ü¹ÜÊÂÎñ²»»áɥʧ¡£
 

 

    ¹ÜÀíÔ±¿ÉʹÓùÜÀíÆ½Ì¨À´ÅÌÎÊÊý¾Ý£¬ÌìÉú±¨¸æ£¬»òÉó²é´«¸ÐÆ÷µÄ״̬¡£´«¸ÐÆ÷ÉÏÁíÍâÓÐһЩºǫ́³ÌÐòÈÏÕæ¹ÜÀíÊý¾ÝºÍϵͳ¡£ÀýÈ磬¿Õ¼ä¹ÜÀí³ÌÐò¹ÜÀí´ÅÅ̿ռ䣬¶ø»á¼û¿ØÖƳÌÐò¹ÜÀí¶ÔÊý¾Ý¡¢¾¯±¨ºÍÉèÖþÙÐеĻá¼û¡£
 

 

2.2.13 P2P¡¢IMµÈÓ¦ÓóÌÐòµÄÁ÷Á¿¼à¿Ø
 

 

    P2PºÍIMÀàÈí¼þ½üÄêÀ´»ñµÃÁËÆÕ±é·ÅµÄÓ¦Óã¬ÔÚ»ñµÃÁ˱㵱µÄͬʱ£¬P2PºÍIMÈí¼þµÄÎó²îÒ²Öð½¥ÏÔ¶³öÀ´¡£BT¡¢eMuleµÈP2PÈí¼þ¶ÔÍøÂç´ø¿í×ÊÔ´µÄÕ¼ÓúÜÊǴ󣬿ÉÒÉÈÝÒ×µÄÕ¼ÓÐ80%µÄÆóÒµÍøÂç³ö¿Ú´ø¿í£¬RG-IDS¿ÉÒÔ¼ì¿ØÍøÂçÉϳ£¼ûµÄP2P³ÌÐòºÍIM³ÌÐò£¬³ä·Ö°ü¹ÜÆóÒµÕý³£ÓªÒµµÄÔËÐС£
 

 

2.2.14 Ï꾡¼ÍÈÎÃü»§Éó¼ÆÐÅÏ¢
 

 

    RG-IDSÌṩǿʢµÄÕ½ÂÔ°üÍøÂçÉϰ¶ÈÏÖ¤Êý¾Ý£¬IDS µÄ¹ÜÀíÔ±¸üÈÝÒׯ¾Ö¤Óû§Ãû,ÃÜÂë,Ô´ IP,Ä¿µÄ IP,µÇ¼³É°ÜºÍ·þÎñÃû³Æ£¨ÀýÈç FTP »ò IMAP £©À´ÅÌÎÊÍøÂçµÄÊý¾Ý¡£ÎÒÃÇ¿ÉÒÔ×·×Ù²¢¼ÍÂ¼Ä³ÌØ¶¨Ð­Ò飬ÈçFTP»òPOP3ÀֳɺÍʧ°ÜµÄÑéÖ¤¡£Í¨¹ýÅÌËãÔÚij»á»°Öб¬·¢ÑéÖ¤ÍýÏëµÄÊýÄ¿£¬ÎÒÃÇ¿ÉÒÔʶ±ðÀàËÆÃÜÂëÍÆ²â¹¥»÷µÄÀý×Ó¡£ÁíÍ⣬һµ©Ò»¸öÓû§ÑéÖ¤Àֳɣ¬ÎÒÃDZã¿ÉΪ˭È˻ỰµÄÆäËû²¿·Ö´æ´¢Óû§Ãû¡£Òò´ËÈôÊÇØÊºóÔڸûỰÖÐ̽²â³ö¹¥»÷£¬ÎÒÃDZãÖªµÀ¸ÃÓû§ÕʺÅÌᳫÁËÄǴι¥»÷¡£ÔÚÖ´ÐÐÊÂÎñ´¦Öóͷ£ÈËÎï»òÊÓ²ìÏÓÒÉÔ˶¯Ê±£¬ºÜÊÇÓмÛÖµ¡£
 

 

2.2.15 ÏêϸµÄ²ÎÊýÉèÖÃ
 

 

    RG-IDSÊðÃûÌØÕ÷¿âΪÓû§ÌṩÁËÏêϸµÄÊðÃû²ÎÊýÉèÖã¬Í¨¹ý²ÎÊýµÄÉèÖú͵÷½â£¬Óû§¿ÉÒÔ»ñµÃºÜÊÇ׼ȷµÄ±¨¾¯ÐÅÏ¢£¬Í¬Ê±Ò²Ê¹Óû§ºÜÊÇÈÝÒ×µÄÈ¥½ç˵»òÕßÐÞÕýÕâЩ²ÎÊý¡£ÀýÈ磺
 

 

    1 µ÷½âBadfilesÕ½ÂÔ²ÎÊý¿ÉÒÔÏêϸ¼ì²éÖÖÖÖÍøÂçЭÒé״̬µÄ»úеÌá½»µÄÎļþÃû¡£ÈôÊÇÈ϶¨ÎļþΪ¶ñÒ⣬FilenamerecorderÕ½ÂÔ×Ó°ü¼Í¼²¢±¨¾¯¡£Í¬Ê±Ò²¿ÉÒÔÆÊÎöÄ¿½ñµÄFTP£¬AIM£¬WWW£¬SMB£¬SMTPºÍTFTPµÈЭÒéµÄÎļþ´«Ê䣬ƾ֤badfilesÕ½ÂԵĵÚÒ»ÐеIJÎÊýÖµÉèÖø澯¡£ÈôÊÇÒ»¸ö¿ÉÒɵÄÎļþÔÚ±»¼ì²âµ½£¬²¢ÇÒʹÓÃSMTPЭÒ飬ÄÇôËü¾ÍºÜ¿ÉÄÜÊÇÒ»¸öÈ䳿²¡¶¾¡£
 

 

    2 ½ç˵Õýµ±Á÷Á¿»òÕß¼àÊÓһЩΥ·´Çå¾²Õ½ÂÔµÄÁ÷Á¿ÉèÖá£RG-IDS¿ÉÒÔ×Ô½ç˵һЩÏñ·À»ðǽ¹æÔò»ò·ÓÉÆ÷Ò»ÑùµÄACL£¨»á¼û¿ØÖÆÁÐ±í£©£¬¿ÉÒÔ½¨Éè¹æÔò£¬µ±TCP£¬UDP»òICMPÁ÷Á¿ÇкÏÌØ¶¨ÌØÕ÷ʱ±¬·¢¾¯±¨.¿ÉÒÔ½ç˵ֵÒÔÆ¥Å䣺
 

 

    • IP Ô´µØÖ·ºÍ / »òÄ¿µÄµØÖ·
 

    • TCP »ò UDP Ô´¶Ë¿ÚºÍ / »òÄ¿µÄ¶Ë¿Ú
 

    • ICMP ´úÂëºÍ / »òÀàÐÍ
 

 

    ÕâЩÔÚpolicyÕ½ÂÔÖпɾÙÐÐÏêϸÉèÖã¬ÔÚÕâ¸öÕ½ÂÔÖÐÄã¿ÉÒÔÓÐÓõÄÊÓ²ìÄãÏëÌåÌùµÄÒì³£ÍøÂçͨѶ£¬¿ÉÒÔÏñʹÓÃÏñÉèÖ÷À»ðǽһÑùµÄÖÆ¶©ÍøÂçͨѶսÂÔ¡£ÈôÊÇÒ쳣ͨѶÔÚÍøÂçÉÏ·¢Ã÷,¸ÃÕ½ÂÔ½«»áÒý·¢Ò»¸ö¸æ¾¯¡£¸Ã¹æÔòµÄÉèÖÃÊDZ༭RULES_TCP£¬RULES_UDPºÍRULES_ICMPµÄÖµ¡£ÏêϸµÄ˵Ã÷ÉèÖÃÐÅÏ¢Çë¿´×ÊÖú¡£Õâ¸öÕ½ÂÔͨ³£½ö½ö·¢Ë͸澯ÈôÊÇÆ¥Åäµ½×Ô½ç˵¹æÔò¡£È»¶ø£¬Õâ¸öÕ½ÂԵĿªÆô½ÏÁ¿ºÄ×ÊÔ´£¬ÔÚÍøÂçÁ÷Á¿½ÏÁ¿´óµÄÇéÐÎÏÂÇëСÐÄʹÓá£
 

 

    3 ÓÐÐ©ÖØ¸´¸æ¾¯ÊÂÎñ¹ý¶à£¬¿ÉÒÔͨ¹ýattackÕ½ÂÔÔÚÒýÇæÉÏÒÖÖÆ¸æ¾¯¡£RG-IDS³ýÁ˽ÓÄÉÊÂÎñºÏ²¢µÖ´ïïÔÌ­ÏÔʾÍ⣬»¹¿ÉÒÔ½ç˵ÊðÃûÕ½ÂÔÒÖÖÆ¸æ¾¯ºé²¨£¬ÒÔ×èÖ¹ÏàͬµÄ¹¥»÷Ó°ÏìSensor¶ÔÐÅÏ¢µÄÇå¾²ÆÊÎö£¬¿ÉÒÔÔ¤·ÀDOS ¹¥»÷ºÍÈ䳿Äܹ»µ¼Ö´ó×ڸ澯¡£Í¨¹ýAttackÕ½ÂÔ²ÎÊý£¬¿ÉÒÔÉèÖòÉÑù¾àÀëʱ¼ä¡£ÔÚÉèÖõÄʱ¼äÄÚ£¬ÏàͬµÄ¸æ¾¯µÄ´ÎÊýÁè¼Ý½ç˵µÄÖµ»á±»½ç˵Ϊ¸æ¾¯ºé²¨ÊÂÎñ£¬ÒÔºóÏàͬµÄ¸æ¾¯½«»á±»ÒÖÖÆ£¬½ÚÔ¼ÁËsensor¶ÔÏàͬ¸æ¾¯ÊÂÎñ´¦Öóͷ£Àú³Ì¡£
 

 

    4 ¿É×Ô½ç˵¿ÉÒÉÍøÖ·»á¼û¸æ¾¯ÉèÖá £¿É±à¼­ÐÂÕ½ÂÔµÄwww/uservars BackendÖеIJÎÊý£¬ÈçHOSTMATCH£¬Ìí¼ÓÐèÒª¼à¿ØµÄÍêÕûÖ÷»úÃû.ÈôÊÇ HTTP Request ÖÐµÄ URL ÍêȫƥÅä¸Ã²ÎÊýÖеÄij¸öÍêÕûÖ÷»úÃû£¬´¥·¢ HostMatch ¸æ¾¯¡£Èç"www.sina.com.cn"(°üÀ¨Ë«ÒýºÅ)£¬Í¬Ñù£¬FTP¡¢SMTPµÈ¸ß²ãЭÒéÖж¼ÓÐuservars²ÎÊý£¬Óû§¿ÉÒÔ×Ô½ç˵һЩ¹Ø×¢µÄ¼à¿ØµÄÊÂÎñ¡£
 

 

    5 ×Ô½ç˵Ëù¼à¿ØµÄÍøÂç¹æÄ££¬ºöÂÔÊÜÐÅÈεÄÖ÷»úͨѶ¡ £¿Éͨ¹ýÉèÖÃmynetwork¿ÉÒÔÉèÖÃÍâµØIPµØÖ·£¬ÉèÖøòÎÊý¿ÉÒÔË¢ÐÂһЩսÂԵļì²âÐÔÄÜ£¬ÀýÈçÔÚHostscanÕ½ÂÔÖУ¬ÈôÊÇÉèÖÃÁËmy_network²ÎÊý£¬ÔòÖ»¼ì²éÄ¿µÄµØÖ·ÔÚmy_network¹æÄ£ÄÚµÄÖ÷»úɨÃè¡£²ÎÊý¿ÉÒÔ½ÓÄÉÀýÈç10.0.0.0:255.0.0.0 »ò 10.0.0.0/8 µÄÐÎʽ¡£Ò²¿ÉÒÔÉèÖÿɱ༭src_ignore_listºÍdst_ignore_listÀ´ºöÂÔ²»ÌåÌù»òÕßÊÜÐÅÖ÷»úͨѶÁ÷Á¿¡£
 

 

    6 ×Ô½çËµÍøÂçÖÐTCPÅþÁ¬µÄ³¬Ê±ÆÚ´ýʱ¼ä£¬±ÜÃâIDS±»¾Ü¾ø·þÎñ¹¥»÷¡ £¿Éͨ¹ý×Ô½ç˵ÉèÖÃIDSµÄTCPµÄsyn£¬synAck£¬synOpensessionµÈ³¬Ê±µÄÖµ£¬±ÜÃâһЩÎÞÓÃÀ¬»øÐÅÏ¢»òÕß¶ñÒâµÄ¹¥»÷¶ÔIDSµÄÐÔÄÜÔì³ÉÓ°Ï죬ÛÕ±ÕIDSµÄÕý³£¼ì²â¡£

Ïà¹Ø±êÇ©£º

97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾ 97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

µãÔÞ

¸ü¶àÊÖÒÕ²©ÎÄ

ÈκÎÐèÒª£¬ÇëÁªÏµ97¹ú¼Ê

97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾ 97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

·µ»Ø¶¥²¿

ÊÕÆð
97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
ÎĵµÆÀ¼Û
¸Ã×ÊÁÏÊÇ·ñ½â¾öÁËÄúµÄÎÊÌâ £¿
Äú¶ÔÄ¿½ñÒ³ÃæµÄÖª×ã¶ÈÔõÑù £¿
²»Õ¦µÎ
ºÜÊǺÃ
ÄúÖª×ãµÄÔµ¹ÊÔ­ÓÉÊÇ£¨¶àÑ¡£© £¿
Äú²»Öª×ãµÄÔµ¹ÊÔ­ÓÉÊÇ£¨¶àÑ¡£© £¿
ÄúÊÇ·ñÉÐÓÐÆäËûÎÊÌâ»ò½¨Òé £¿
ΪÁË¿ìËÙ½â¾ö²¢»Ø¸´ÄúµÄÎÊÌ⣬Äú¿ÉÒÔÁôÏÂÁªÏµ·½·¨
ÓÊÏä
ÊÖ»úºÅ
ллÄúµÄ·´À¡£¡
97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
ÇëÑ¡Ôñ·þÎñÏîÄ¿
¹Ø±Õ×Éѯҳ
ÊÛǰ×Éѯ ÊÛǰ×Éѯ
ÊÛǰ×Éѯ
ÊÛºó·þÎñ ÊÛºó·þÎñ
ÊÛºó·þÎñ
Òâ¼û·´Ïì Òâ¼û·´Ïì
Òâ¼û·´Ïì
¸ü¶àÁªÏµ·½·¨
ÍøÕ¾µØÍ¼