网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | 防火墙 | IDS/IPS | VPN | PKI | Honeypot | Hacker/Intruder | 黑客技术 | 破解技术 | 加密技术 | 病毒防护 | 木马 | 反垃圾邮件 | 反流氓软件 | 漏洞 | 无线安全 | UNIX | Windows | 安全编程 | 安全软件 | TPM/TCG | 数据恢复 | 企业信息安全 | 个人信息安全
 当前位置: Home > IDS/IPS > 文章  
Personal IDS能成为网络安全新主流软件吗
文章来源: sinbad.zhoubin.com 文章作者: 日经BP社 发布时间: 2006-07-06   字体: [ ]
 

  发信人: Sinbad <anonymous@anonymous.com>
  标  题: Personal IDS能成为网络安全新主流软件吗
  发信站: 辛巴达 (Fri Apr 18 15:59:47 2003)

   保护永久接入互联网的个人电脑安全的软件又出现了一张新面孔。这就是名为“Personal IDS(个人入侵检测系统)”的新型软件。目前主流的安全软件有两种,分别是防病毒软件和防止黑客攻击和个人信息泄漏的“个人防火墙软件”。下面就来介绍一下“Personal IDS”。

  Personal IDS中的“IDS”是Intrusion Detection System(入侵检测系统)的简称。Personal IDS的首款产品是“RealSecure BlackICE PC Protection”,将由日本Act2于4月18日上市。该软件是根据已经开始被企业采用的美国互联网安全系统公司(ISS)开发的IDS产品面向个人重新改编而成的。价格也同样定位在个人消费水平上,为9800日元(约合人民币660元)。

IDS本来是监视公司整个网络及服务器是否受到攻击的系统。对来自互联网的数据包实施监视,一旦判断出攻击数据包,就向管理员发出警告,并保留log文件。面向企业用户的IDS不具有防御攻击的功能,看到警告和log的网络管理员通过改变防火墙设置,拦截攻击数据包。

  而Personal IDS则只能用于一部个人电脑的防御。也就是说它属于“面向个人”的IDS。另外与面向企业的IDS不同的是,Personal IDS甚至具有阻止企图进入个人电脑的攻击数据包
的功能。一旦个人电脑判断出攻击数据包,就会自动删除。也可以说Personal IDS是同时具有判断攻击数据包的原IDS功能和拦截数据包的个人电脑防火墙功能的软件。

  Personal IDS使用“特征数据”判断每次通信是否会攻击个人电脑。“特征数据”是从攻击数据包中提取的特征数据,该软件开发商ISS针对各种各样的攻击提供了相应的数据。Personal IDS将接收到的数据包与特征数据进行比较,如果两者一致,就判断为攻击数据包。

  当然,以后如果发现新的攻击手段,ISS将提供与该攻击相对应的特征数据。即使用户没有注意到,Personal IDS也会自动下载更新过的特征数据。

  如上所述,Personal IDS能够防御瞬息万变的黑客攻击,但Personal IDS却并不能防止个人电脑病毒。然而,作为面向永久接入互联网的个人用户的安全软件之一,Personal IDS今后必将不断普及。

--
※ 来源:
http://sinbad.zhoubin.com
※ 链接:
http://sinbad.zhoubin.com/read.html?board=IDS&num=103

 
推荐文章
·技术知识入门:反NIDS技术应用介
·入侵检测系统逃避技术和对策的介
·安全防护 - 入侵检测实战之全面
·十大入侵检测系统高风险事件及其
·术语详解: IDS
·入侵检测系统(IDS)的弱点和局限(
·入侵检测系统(IDS)的弱点和局限(
·入侵检测系统(IDS)的弱点和局限(
·入侵检测系统面临的三大挑战
·入侵检测应该与操作系统绑定
·入侵检测术语全接触
·IDS:网络安全的第三种力量
·我们需要什么样的入侵检测系统
·IDS的数据收集机制
 
 
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
热点文章
·IPS vs. IDS 势不两立还
·我们需要什么样的入侵检
·入侵检测系统逃避技术和
·技术知识入门:反NIDS技
·IDS逃避技术和对策
·理解IDS的主动响应机制
·警钟再鸣 防御在入侵的
·四项下一代入侵检测关键
相关分类
相关文章
·入侵防御:互联网安全的
·入侵检测系统(IDS)简
·什么是入侵检测
·IDS:安全新亮点
·IDS的标准化
·IDS的分类
·IDS的体系结构
·IDS的数据收集机制
更多...
 
 

Copyright(c) 2001-2008 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.3 2007/02/10 12:00:37 yjs Exp $