赛迪网 > IT技术 网络安全 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

入侵检测已死?应用时代的入侵检测技术

发布时间:2007.09.21 06:54     来源:赛迪网    作者:Anton Chuvakin/周希 译

虽然入侵检测技术不是什么新型的热点技术,但其在业界一直被广泛讨论。2003年,某安全机构发表了一篇著名的文章,叫《入侵检测已死》,之后,关于入侵检测技术对当今商业化时代安全问题的作用这种讨论达到了高潮。随后,从入侵检测技术衍生出很多新的技术,例如入侵防护技术(IPS)、网络行为异常检测(NBA),这些都在各大安全社区被广泛讨论。

同时,稍有安全知识的人都知道,单纯的防护技术总是不够的,必须要有附加的一层来检测攻击。(注意有了检测也还是不够的,还需要应急响应)不管技术的流行趋势是什么,对于入侵检测的需求是一直存在的。不管选不选IDS不重要,但拥有一套方法来检测攻击了解都发生了什么是非常重要的。因此,有远见的公司甚至将终端用户当作IDS的一部分,因为终端用户可以来发现攻击。而愚蠢的公司选择将媒体当作IDS,直道媒体报道被攻击了,才做出响应。不要成为后者。一些法规、行业规定都明确指出需要入侵检测技术,以美国为例,FISMA,HIPAA,PCI-DSS,在这些规定中,都对入侵检测做了些要求。尤其是PCI-DSS,作为支付卡数据安全标准,其对数据安全的细节要求很高,必须应用IDS和IPS才能满足这种需求。

上有政策层面的要求,下有企业自身对入侵检测的要求,为什么IDS在渐渐消失呢?我想这大概就是后概念时代的必然结果,入侵检测的需求太简单,以至于就一句话:能够发现入侵。而入侵检测技术又太复杂,以至于安全厂商放了太多的注意力在技术的开发上。对入侵发现的需求是切切实实存在的,而且将持续存在,但这并没有规定一定要选择IDS,炒作技术、忽悠外行已经行不通了,在这个当今这个时代,能够切实可用、解决问题才能王道,而不在于是否使用了流行技术。不管技术流行趋势如何变,感知环境、发现入侵的需求是永远不会变的。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 关注入侵检测和入侵防御的不同发展方向 (09-17) · Linux系统常用压缩格式的压缩解压方法 (09-07)
· 解析SQL Server 2005中的Service Broker (08-27) · 快速构建面向CRM的数据挖掘应用第3部分 (08-24)
· MobiLink建立一个数据同步应用 (08-06) · 知识:Web 应用程序安全性问题本质解密 (07-27)
· 入侵检测 漏洞攻击检测覆盖面评价指标 (07-10) · 采取措施应对入侵检测系统的高风险事件 (07-03)
· 针对WEB应用威胁 将安全与速度整合一体 (06-29) · 牛安东:终端对产业影响巨大 静待产业成熟 (06-19)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统