¹«º£²Ê´¬¡¤6600(ÖйúÓÎ)¹Ù·½ÍøÕ¾

µã»÷ÏÂÔØ¡¶ÍòÕ×Ô°ÇøÒÔÌ«²Ê¹âÑо¿±¨¸æ¡·£¬½âËøÍòÕ×Ô°ÇøÍøÂ罨ÉèÖ¸ÄÏ
Á¢¼´ÏÂÔØ
ÎÞ¸Ð×¼Èë ÈËÎïͳ¹Ü Ø­ RG-SAM+5.X ÐÂÒ»´ú¸ßУAIÈÏ֤ƽ̨·¢²¼
Ô¤Ô¼Ö±²¥
²úÆ·
< ·µ»ØÖ÷²Ëµ¥
²úÆ·ÖÐÐÄ
²úÆ·
ºÏ×÷»ï°é
·µ»ØÖ÷²Ëµ¥
Ñ¡ÔñÇøÓò/ÓïÑÔ

RG-IDSÈëÇÖ¼ì²âϵͳ¼¼Êõ°×ƤÊé

¼ì²âÍøÂçÖÐÊÇ·ñÓÐÎ¥·´°²È«²ßÂÔµÄÐÐΪºÍ±»¹¥»÷µÄ¼£ÏóµÄ¼¼ÊõÊÇÈëÇÖ¼ì²âϵͳ

  • ·¢²¼Ê±¼ä£º2009-09-25

  • µã»÷Á¿£º

  • µãÔÞ£º

·ÖÏíÖÁ

ÎÒÏëÆÀÂÛ

1 ¸ÅÊö

 

1.1 ʲôÊÇÍøÂçÈëÇÖ¼ì²â

 

1.1.1 ÈëÇÖ¼ì²âϵͳ
 

 

    µ±ÐÅÏ¢»¯ÔÚ¸÷¸öÐÐÒµÖй㷺ӦÓò¢´øÀ´Ã÷ÏÔÐ§ÒæµÄʱºò£¬ÐÅÏ¢°²È«±ã³ÉΪĿǰÆÈÇÐÐèÒª½â¾öµÄÎÊÌâ¡£´Ó´«Í³µÄÐÅÏ¢°²È«·½·¨À´¿´£¬²ÉÓÃÑϸñµÄ·ÃÎÊ¿ØÖƺÍÊý¾Ý¼ÓÃܲßÂÔÀ´·À»¤Ôںܳ¤Ò»¶Îʱ¼äÀ´È¡µÃÁËÃ÷ÏÔµÄЧ¹û£¬µ«ÔÚ¸´ÔÓϵͳÖУ¬²ÉÓÃÕâЩ²ßÂÔÃ÷ÏÔÊDz»³ä·ÖµÄ£¬È·ÇÐÀ´½²ËüÃÇÊÇϵͳ°²È«²»¿ÉȱµÄ²¿·Ö£¬µ«²»ÄÜÍêÈ«±£Ö¤ÏµÍ³µÄ°²È«¡£ÔÚÐÅÏ¢°²È«¶ÌÔݶøÈ´Âþ³¤µÄ·¢Õ¹Àú³ÌÖУ¬Ò»ÖÖ¶ÔÈëÇÖÐÐΪµÄ·¢¾õ¼¼ÊõºÍÓ¦Óý¥½¥±»ÈËÃÇËùÖØÊÓ£¬ÍøÂç¹ÜÀíר¼ÒÃÇÒªÇóÓÐÒ»ÖÖÉ豸£¬ËüÄܹ»Í¨¹ý´Ó¼ÆËã»úÍøÂçµÄÈô¸É¹Ø¼üµãÊÕ¼¯ÐÅÏ¢²¢½øÐзÖÎö£¬´ÓÖз¢ÏÖÍøÂçÖÐÊÇ·ñÓÐÎ¥·´°²È«²ßÂÔµÄÐÐΪºÍ±»¹¥»÷µÄ¼£Ïó£¬ÕâÖÖÉ豸¾ÍÊÇÏÖÔÚ±»ÈËÃÇÆÕ±éʹÓõÄÈëÇÖ¼ì²âϵͳ£¨Intrusion Detection SystemËõдIDS£©¡£
 

 

    ÈëÇÖ¼ì²âϵͳ(Intrusion Detection System)ͨ¹ý´Ó¼ÆËã»úÍøÂç»ò¼ÆËã»úϵͳµÄ¹Ø¼üµãÊÕ¼¯ÐÅÏ¢²¢½øÐзÖÎö£¬´ÓÖз¢ÏÖÍøÂç»òϵͳÖÐÊÇ·ñÓÐÎ¥·´°²È«²ßÂÔµÄÐÐΪºÍ±»¹¥»÷µÄ¼£Ïó¡£ÈëÇÖ¼ì²âϵͳ¿ÉÒÔ˵ÊÇ·À»ðǽϵͳµÄºÏÀí²¹³äºÍÑÓÉ죬Èç¹û˵·À»ðǽÊǵÚÒ»µÀ°²È«Õ¢ÃÅ£¬ÈëÇÖ¼ì²âϵͳÔò¿ÉÒÔ˵ÊǵڶþµÀ°²È«Õ¢ÃÅ¡£ÈëÇÖ¼ì²âϵͳÔÚ²»Ó°ÏìÍøÂçÐÔÄܵÄǰÌáÏ£¬ÊµÊ±¡¢¶¯Ì¬µØ±£»¤À´×ÔÄÚ²¿ºÍÍⲿµÄ¸÷ÖÖ¹¥»÷£¬Í¬Ê±ÓÐЧµØÃÖ²¹ÁË·À»ðǽËùÄÜ´ïµ½µÄ·À»¤¼«ÏÞ¡£
 

 

    ¸ù¾Ý½øÐÐÈëÇÖ·ÖÎöµÄÊý¾ÝÀ´Ô´µÄ²»Í¬£¬¿ÉÒÔ½«ÈëÇÖ¼ì²âϵͳ·ÖΪ»ùÓÚÍøÂçµÄÈëÇÖ¼ì²âϵͳ£¨Network-Based Intrusion Detection System£©ºÍ»ùÓÚÖ÷»úµÄÈëÇÖ¼ì²âϵͳ£¨Host-Based Intrusion Detection System£©¡£
 

 

    »ùÓÚÍøÂçµÄÈëÇÖ¼ì²âϵͳ£¨NIDS£©µÄÊý¾ÝÀ´Ô´ÎªÍøÂçÖд«ÊäµÄÊý¾Ý°ü¼°Ïà¹ØÍøÂç»á»°£¬Í¨¹ýÕâЩÊý¾ÝºÍÏà¹Ø°²È«²ßÂÔÀ´½øÐÐÈëÇÖÅжÏ¡£»ùÓÚÖ÷»úµÄÈëÇÖ¼ì²âϵͳ£¨HIDS£©µÄÊý¾ÝÀ´Ô´Ö÷ҪΪϵͳÄÚ²¿µÄÉó¼ÆÊý¾Ý£¬Í¨¹ýÕâЩÊý¾ÝÀ´·ÖÎö¡¢Åжϸ÷ÖÖÒì³£µÄÓû§ÐÐΪ¼°ÈëÇÖʼþ¡£
 

 

1.1.2 ÈëÇÖ¼ì²âϵͳ¹¤×÷Á÷³Ì

 

    ͨ³£ÈëÇÖ¼ì²âϵͳΪÁË·ÖÎö¡¢ÅжÏÌØ¶¨ÐÐΪ»òÕßʼþÊÇ·ñΪΥ·´°²È«²ßÂÔµÄÒì³£ÐÐΪ»òÕß¹¥»÷ÐÐΪ£¬ÐèÒª¾­¹ýÏÂÁÐËĸö½×¶Î£º
 

 

1 Êý¾Ý²É¼¯

 

    ÍøÂçÈëÇÖ¼ì²âϵͳ£¨NIDS£©»òÕßÖ÷»úÈëÇÖ¼ì²âϵͳ(HIDS)ÀûÓô¦ÓÚ»ìÔÓģʽµÄÍø¿¨À´»ñµÃͨ¹ýÍøÂçµÄÊý¾Ý£¬²É¼¯±ØÒªµÄÊý¾ÝÓÃÓÚÈëÇÖ·ÖÎö¡£
 

 

2 Êý¾Ý¹ýÂË

 

    ¸ù¾ÝÔ¤¶¨ÒåµÄÉèÖ㬽øÐбØÒªµÄÊý¾Ý¹ýÂË£¬´Ó¶øÌá¸ß¼ì²â¡¢·ÖÎöµÄЧÂÊ¡£
 

 

3 ¹¥»÷¼ì²â/·ÖÎö

 

    ¸ù¾Ý¶¨ÒåµÄ°²È«²ßÂÔ£¬À´ÊµÊ±¼à²â²¢·ÖÎöͨ¹ýÍøÂçµÄËùÓÐͨÐÅÒµÎñ£¬Ê¹Óòɼ¯µÄÍøÂç°ü×÷ΪÊý¾ÝÔ´½øÐй¥»÷±æ±ð£¬Í¨³£Ê¹ÓÃģʽ¡¢±í´ïʽ»ò×Ö½ÚÆ¥Å䡢ƵÂÊ»ò´©Ô½·§Öµ¡¢Ê¼þµÄÏà¹ØÐÔºÍͳ¼ÆÑ§ÒâÒåÉϵķdz£¹æÏÖÏó¼ì²âÕâËÄÖÖ¼¼ÊõÀ´Ê¶±ð¹¥»÷¡£
 

 

4 ʼþ±¨¾¯/ÏìÓ¦
 

 

    µ±IDSÒ»µ©¼ì²âµ½Á˹¥»÷ÐÐΪ£¬IDSµÄÏìӦģ¿é¾ÍÌṩ¶àÖÖÑ¡ÏîÒÔ֪ͨ¡¢±¨¾¯²¢¶Ô¹¥»÷²ÉÈ¡ÏàÓ¦µÄ·´Ó¦£¬Í¨³£¶¼°üÀ¨Í¨Öª¹ÜÀíÔ±¡¢¼Ç¼ÔÚÊý¾Ý¿â¡£

 

1.1.3 ÈëÇÖ¼ì²âϵͳµÄ»ù±¾¼Ü¹¹
 

 

    ÐÅÏ¢µÄÊÕ¼¯Ö÷ÒªÓÉSensor¸ºÔð£¬sensor³ÆÎªÍøÂç´«¸ÐÆ÷£¬Ëü¶ÔÍøÂçÊý¾Ý½øÐмàÌý£¬ÒòΪÐÔÄܺͰ²È«µÄÐèÇó£¬ÏÖÔڵĴ«¸ÐÆ÷¶à²ÉÓÃרÓõÄÉ豸À´ÊµÏÖ£¬ËüµÄÒ»¿éÍø¿¨Í¨¹ý»ìÔÓģʽÁ¬½ÓÔÚ±»¼ì²âµÄÍø¶ÎÉϸºÔðÊÕ¼¯ÍøÂçÊý¾Ý°ü£¬ÁíÒ»¿éÍø¿¨ÓÃÓÚ¹ÜÀí£¬ÆäËüÄ£¿é¸ºÔð·ÖÎöºÍ´¦ÀíÊý¾Ý°ü¡£Òò´Ë£¬ÐÅÏ¢ÊÕ¼¯ÐèÒªÔÚÍøÂçϵͳÖеÄÈô¸É²»Í¬Íø¶Î¹Ø¼üµã½øÐÐÊÕ¼¯£¬ÒòΪÈëÇÖ¼ì²âºÜ´ó³Ì¶ÈÉÏÒÀÀµÓÚÊÕ¼¯ÐÅÏ¢µÄ¿É¿¿ÐÔºÍÕýÈ·ÐÔ¡£

 

 

    ÐÅÏ¢·ÖÎöÊÇIDS¼¼ÊõÖеĺËÐÄÎÊÌ⣬²ÉÓÃʲôÑùµÄ¼ì²â¼¼ÊõÖ±½Ó¹ØÏµµ½±¨¾¯ÐÅÏ¢µÄ׼ȷÐÔ¡£µ±È»¼ì²â¼¼ÊõÓкܶàÖÖ£¬µ«Ä¿Ç°Ö÷Á÷µÄ¼ì²â·½·¨ÓÐÈýÖÖ£ºÄ£Ê½Æ¥Åä¡¢Òì³£¼ì²â¡¢Ð­Òé·ÖÎö¡£µ±È»½á¹û´¦Àí¾Í°üº¬ÁËϵͳµÄÎ󱨺Í©±¨¡£
ÏìÓ¦¿ØÖÆÊÇÕë¶Ô·¢ÏÖ¿ÉÒÉÐÐΪºóµÄ´¦Àí»úÖÆ£¬Ä¿Ç°³£¼ûµÄÏìÓ¦·½Ê½°üÀ¨£ºÐ´ÈëÊý¾Ý¿â¡¢ÔÚ¿ØÖƹÜÀíÆ½Ì¨ÉÏÏÔʾ¡¢·¢ËÍ×è¶ÏÇëÇó¸ø·À»ðǽ¡¢·¢Ë͸øÊ¼þ·ÖÎö¹¤¾ßµÈ¡£
 

 

1.2 Ö÷Á÷ÈëÇÖ¼ì²â¼¼Êõ

 

1.2.1 ģʽƥÅä¼¼Êõ
 

 

    ģʽƥÅä¼¼ÊõÊÇÈëÇÖ¼ì²â¼¼ÊõÁìÓòÖÐÓ¦ÓÃ×îΪ¹ã·ºµÄ¼ì²âÊֶκͻúÖÆÖ®Ò»£¬Ä£Ê½Æ¥Åä¼¼ÊõÒ²³Æ¹¥»÷ÌØÕ÷¼ì²â¼¼Êõ£¬¼Ù¶¨ËùÓÐÈëÇÖÐÐΪºÍÊֶΣ¨¼°Æä±äÖÖ£©¶¼Äܹ»±í´ïΪһÖÖģʽ»òÌØÕ÷£¬ÄÇôËùÓÐÒÑÖªµÄÈëÇÖ·½·¨¶¼¿ÉÒÔÓÃÆ¥ÅäµÄ·½·¨À´·¢ÏÖ£¬Ä£Ê½·¢ÏֵĹؼüÊÇÈçºÎ±í´ïÈëÇÖµÄģʽ£¬°ÑÕæÕýµÄÈëÇÖÓëÕý³£ÐÐÎªÇø·Ö¿ªÀ´¡£
 

 

    ģʽƥÅä¼¼ÊõÓÐËü×Ô¼ºµÄºÃ´¦£º±ÈÈçÖ»ÐèÊÕ¼¯Ïà¹ØµÄÊý¾Ý¼¯ºÏ£¬¼õÉÙϵͳ¸ºµ££¬Í¬Ê±Ä£Ê½Æ¥Åä¼¼Êõ¾­¹ý¶àÄê·¢Õ¹ÒѾ­Ï൱³ÉÊ죬ʹµÃ¼ì²â׼ȷÂʺÍЧÂʶ¼Ï൱¸ß£¬ÕâÒ²ÊÇģʽƥÅä¼¼ÊõÖÁ½ñÈÔÈ»´æÔÚ²¢±»Ê¹ÓõÄÀíÓÉ¡£µ±È»£¬µ¥´¿µÄģʽƥÅä¼¼ÊõҲͬÑù¾ßÓÐÃ÷ÏԵIJ»×㣺
 

 

    • Èç¹û¶ÔÕû¸öÍøÂçÁ÷Á¿½øÐÐÆ¥Å䣬¼ÆËãÁ¿·Ç³£´ó£¬ÏµÍ³ÓÐÑÏÖØµÄÐÔÄÜÎÊÌâ¡£
 

    • Ö»ÄÜʹÓù̶¨µÄÌØÕ÷ģʽÀ´¼ì²âÈëÇÖ£¬¶Ô×ö¹ý±äÐεĹ¥»÷ÎÞ·¨¼ì²â£¬Òò´ËÈÝÒ×±»Ìӱܼì²â¡£
 

    • ÌØÕ÷¿âÅӴ󣬶Թ¥»÷ÐźŵÄÕæÊµº¬ÒåºÍʵ¼ÊЧ¹ûûÓÐÀí½âÄÜÁ¦£¬Òò´Ë£¬ËùÓеıäÐζ¼½«³ÉΪ¹¥»÷ÌØÕ÷¿âÀïÒ»¸ö²»Í¬µÄÌØÕ÷£¬Õâ¾ÍÊÇģʽƥÅäϵͳÓÐÒ»¸öÅÓ´óµÄÌØÕ÷¿âµÄÔ­ÒòËùÔÚ¡£
 

 

    Òò´Ë£¬Ä£Ê½Æ¥ÅäµÄÕâÖÖ¼ì²â»úÖÆ¾ö¶¨ÁËËü¶ÔÒÑÖª¹¥»÷µÄ±¨¾¯±È½Ï׼ȷ£¬¾ÖÏÞÊÇËüÖ»ÄÜ·¢ÏÖÒÑÖªµÄ¹¥»÷£¬¶Ôδ֪µÄ¹¥»÷ÎÞÄÜΪÁ¦£¬¶øÇÒÎó±¨ÂʱȽϸß¡£×îΪ²»×ãµÄÊǶÔÈÎºÎÆóÍ¼ÈÆ¿ªÈëÇÖ¼ì²âµÄÍøÂç¹¥»÷ÆÛÆ­ÎÞÄÜΪÁ¦£¬ÓÉ´Ë»á²úÉú´óÁ¿µÄÐé¼Ù±¨¾¯£¬ÒÔÖÁÓÚÑÍûÁËÕæÕýµÄ¹¥»÷¼ì²â¡£

 

1.2.2 Òì³£¼ì²â¼¼Êõ

 

    »ùÓÚÒì³£¼ì²â·½·¨Ö÷ÒªÀ´Ô´ÓÚÕâÑùµÄ˼Ï룺ÈκÎÈ˵ÄÕý³£ÐÐΪ¶¼ÊÇÓÐÒ»¶¨¹æÂɵÄ£¬²¢ÇÒ¿ÉÒÔͨ¹ý·ÖÎöÕâЩÐÐΪ²úÉúµÄÈÕÖ¾ÐÅÏ¢×ܽá³öÕâЩ¹æÂÉ£¬Í¨³£ÐèÒª¶¨ÒåΪ¸÷ÖÖÐÐΪ²ÎÊý¼°Æä·§ÖµµÄ¼¯ºÏ£¬ÓÃÓÚÃèÊöÕý³£ÐÐΪ·¶Î§¡£¶øÈëÇÖºÍÀÄÓÃÐÐΪÔòͨ³£ºÍÕý³£µÄÐÐΪ´æÔÚÑÏÖØµÄ²îÒ죬ͨ¹ý¼ì²é³öÕâЩ²îÒì¾Í¿ÉÒÔ¼ì²â³öÈëÇÖ¡£ÕâÑù£¬ÎÒÃǾÍÄܹ»¼ì²â³ö·Ç·¨µÄÈëÇÖÐÐΪÉõÖÁÊÇͨ¹ýδ֪¹¥»÷·½·¨½øÐеÄÈëÇÖÐÐΪ£¬´ËÍâ²»ÊôÓÚÈëÇÖµÄÒì³£Óû§ÐÐΪ£¨ÀÄÓÃ×Ô¼ºµÄȨÏÞ£©Ò²Äܱ»¼ì²âµ½¡£
 

 

Òì³£¼ì²â¼¼ÊõµÄ¼ì²âÁ÷³Ì£º

 

ÈëÇÖ¼ì²â¼¼Êõ¾ßÓеÄÌØµã£º
 

 

    • Òì³£¼ì²âϵͳµÄЧÂÊÈ¡¾öÓںϷ¨Óû§ÐÐΪ¶¨ÒåµÄÍ걸ÐÔºÍ¼à¿ØµÄƵÂÊ´óС
 

    • ÒòΪ²»ÐèÒª¶ÔÿÖÖÈëÇÖÐÐΪ½øÐж¨Ò壬Òò´ËÄÜÓÐЧ¼ì²âδ֪µÄÈëÇÖ
 

    • ϵͳÄÜÕë¶ÔÓû§ÐÐΪµÄ¸Ä±ä½øÐÐ×ÔÎÒµ÷ÕûºÍÓÅ»¯£¬µ«Ëæ×żì²âÄ£Ð͵ÄÖð²½¾«È·£¬Òì³£¼ì²â»áÏûºÄ¸ü¶àµÄϵͳ×ÊÔ´
 

    • ©±¨ÂʵÍ£¬Îó±¨Âʸß
 

 

    Òò´Ë£¬Òì³£¼ì²â¼¼Êõ¼Ù¶¨ËùÓÐÈëÇÖÐÐΪ¶¼ÊÇÓëÕý³£ÐÐΪ²»Í¬µÄ£¬Èç¹û½¨Á¢ÏµÍ³Õý³£ÐÐΪµÄ¹ì¼££¬ÄÇôÀíÂÛÉÏ¿ÉÒÔ°ÑËùÓÐÓëÕý³£¹ì¼£²»Í¬µÄϵͳ״̬ÊÓΪ¿ÉÒÉÆóͼ¡£¶ÔÓÚÒì³£·§ÖµÓëÌØÕ÷µÄÑ¡ÔñÊÇÒì³£·¢ÏÖ¼¼ÊõµÄ¹Ø¼ü¡£±ÈÈ磬ͨ¹ýÁ÷Á¿Í³¼Æ·ÖÎö½«Ò쳣ʱ¼äµÄÒì³£ÍøÂçÁ÷Á¿ÊÓΪ¿ÉÒÉ¡£Òì³£·¢ÏÖ¼¼ÊõµÄ¾ÖÏÞÊDz¢·ÇËùÓеÄÈëÇÖ¶¼±íÏÖΪÒì³££¬¶øÇÒϵͳµÄ¹ì¼£ÄÑÓÚ¼ÆËã¸üС£
 

 

    µ±È»ÒªÊ¹ÓÃÒì³£¼ì²â»¹ÃæÁÙ׿¸¸öÎÊÌ⣺
 

    • Óû§µÄÐÐΪÓÐÒ»¶¨¹æÂÉÐÔ£¬µ«Ñ¡ÔñÄÄЩÊý¾ÝÀ´±íÏÖÕâЩ¹æÂɵÄÐÐΪÈÔÈ»´æÔÚһЩÎÊÌâ¡£
 

    • ÈçºÎÓÐЧ±íʾÕâЩÕý³£ÐÐΪ£¬Ê¹ÓÃʲô·½·¨·´Ó³Õý³£ÐÐΪ£¬ÈçºÎÄÜѧϰµ½Óû§µÄÐÂÕý³£ÐÐΪ´æÔÚÎÊÌâ¡£
 

    • ¹æÂɵÄѧϰ¹ý³Ìʱ¼äµ½µ×Ϊ¶àÉÙ£¬Óû§ÐÐΪµÄʱЧÐÔµÈÎÊÌâ¡£
 

 

1.2.3 ЭÒé·ÖÎö¼¼Êõ

 

    ЭÒé·ÖÎöÊÇĿǰ×îÏȽøµÄ¼ì²â¼¼Êõ£¬ÊÇÔÚ´«Í³Ä£Ê½Æ¥Åä¼¼Êõ»ù´¡Ö®ÉÏ·¢Õ¹ÆðÀ´µÄÒ»ÖÖеÄÈëÇÖ¼ì²â¼¼Êõ¡£ËüÖ÷ÒªÊÇÕë¶ÔÍøÂç¹¥»÷ÐÐΪÖй¥»÷Õ߯óͼ¶ã±ÜIDSµÄ¼ì²â£¬¶Ô¹¥»÷Êý¾Ý°ü×öһЩ±äÐΣ¬Ëü³ä·ÖÀûÓÃÁËÍøÂçЭÒéµÄ¸ß¶ÈÓÐÐòÐÔ£¬²¢½áºÏÁ˸ßËÙÊý¾Ý°ü²¶×½¡¢Ð­Òé·ÖÎöºÍÃüÁî½âÎö£¬À´¿ìËÙ¼ì²âij¸ö¹¥»÷ÌØÕ÷ÊÇ·ñ´æÔÚ£¬´Ó¶øÌÓ±ÜIDSµÄ¼ì²â¶ø¿ª·¢Éè¼ÆµÄ¡£Ëü×î´óµÄÌØµãÊǽ«²¶»ñµÄÊý¾Ý°ü´ÓÍøÂç²ãÒ»Ö±ËÍ´ïÓ¦Óò㣬½«ÕæÊµÊý¾Ý»¹Ô­³öÀ´£¬È»ºó½«»¹Ô­³öÀ´µÄÊý¾ÝÔÙÓë¹æÔò¿â½øÐÐÆ¥Å䣬Òò´ËËüÄܹ»Í¨¹ý¶ÔÊý¾Ý°ü½øÐнṹ»¯Ð­Òé·ÖÎöÀ´Ê¶±ðÈëÇÖÆóͼºÍÐÐΪ¡£Ð­Òé·ÖÎö´ó´ó¼õÉÙÁ˼ÆËãÁ¿£¬¼´Ê¹Ôڸ߸ºÔصĸßËÙÍøÂçÉÏ£¬Ò²ÄÜÖð¸ö·ÖÎöËùÓеÄÊý¾Ý°ü¡£²ÉÓÃЭÒé·ÖÎö¼¼ÊõµÄIDSÄܹ»Àí½â²»Í¬Ð­ÒéµÄÔ­Àí£¬ÓÉ´Ë·ÖÎöÕâЩЭÒéµÄÁ÷Á¿£¬À´Ñ°ÕÒ¿ÉÒɵĻò²»Õý³£ÐÐΪ¡£¶ÔÿһÖÖЭÒ飬·ÖÎö²»½ö½ö»ùÓÚЭÒé±ê×¼£¬»¹»ùÓÚЭÒéµÄ¾ßÌåʵÏÖ£¬ÒòΪºÜ¶àЭÒéµÄʵÏÖÆ«ÀëÁËЭÒé±ê×¼¡£Ð­Òé·ÖÎö¼¼Êõ¹Û²ì²¢ÑéÖ¤ËùÓеÄÁ÷Á¿£¬µ±Á÷Á¿²»ÊÇÆÚÍûֵʱ£¬IDS¾Í·¢³ö¸æ¾¯¡£Ð­Òé·ÖÎö¾ßÓÐѰÕÒÈÎºÎÆ«Àë±ê×¼»òÆÚÍûÖµµÄÐÐΪµÄÄÜÁ¦£¬Òò´ËÄܹ»¼ì²âµ½ÒÑÖªºÍδ֪¹¥»÷·½·¨¡£
ͬʱ£¬×´Ì¬Ð­Òé·ÖÎö¼¼Êõ¾ÍÊÇÔÚ³£¹æÐ­Òé·ÖÎö¼¼ÊõµÄ»ù´¡ÉÏ£¬¼ÓÈë×´Ì¬ÌØÐÔ·ÖÎö£¬¼´²»½ö½ö¼ì²âµ¥Ò»µÄÁ¬½ÓÇëÇó»òÏìÓ¦£¬¶øÊǽ«Ò»¸ö»á»°µÄËùÓÐÁ÷Á¿×÷Ϊһ¸öÕûÌåÀ´¿¼ÂÇ¡£ÓÐÐ©ÍøÂç¹¥»÷ÐÐΪ½ö¿¿¼ì²âµ¥Ò»µÄÁ¬½ÓÇëÇó»òÏìÓ¦ÊǼì²â²»µ½µÄ£¬ÒòΪ¹¥»÷ÐÐΪ°üº¬ÔÚ¶à¸öÇëÇóÖУ¬´Ëʱ״̬ЭÒé·ÖÎö¼¼Êõ¾ÍÊÇIDS¼¼ÊõµÄÊ×Ñ¡¡£Í¬Ê±Ð­Òé·ÖÎöÊǸù¾Ý¹¹ÔìºÃµÄË㷨ʵÏֵģ¬ÕâÖÖ¼¼Êõ±ÈģʽƥÅä¼ì²âЧÂʸü¸ß£¬²¢ÄܶÔһЩδ֪µÄ¹¥»÷ÌØÕ÷½øÐÐʶ±ð£¬¾ßÓÐÒ»¶¨µÄÃâÒß¹¦ÄÜ¡£
 

 

1.3 ³£¼û²¿Êð·½Ê½

 

    IDS²úÆ·ÔÚ¹²ÏíÊ½ÍøÂçÖеIJ¿Êð·½Ê½·Ç³£¼òµ¥£¬¼àÌýÍø¿¨Á¬½Óµ½Ðè¼ì²âµÄÍø¶ÎÖм´¿É£¬Íø¿¨ÊÕ¼¯ÍøÂçÖеÄËùÓÐÊý¾Ý°ü½øÐзÖÎöºÍ´¦Àí£¬ÆäÓŵãÊDz»Ó°ÏìÍøÂç½á¹¹ºÍÕý³£Í¨ÐÅ¡£
 

 

    ÔÚ½»»»Ê½ÍøÂçÖÐÇé¿ö±È½Ï¸´ÔÓ£¬Í¨³£ÓÐÈýÖÖÊÕ¼¯Êý¾ÝµÄ·½Ê½£º
 

 

    • Ò»ÖÖ·½Ê½ÊÇÍøÂç½Ó¿Ú¿¨Óë½»»¥É豸µÄ¼à¿Ø¶Ë¿ÚÁ¬½Ó£¬Í¨¹ý½»»»É豸µÄSpan/Mirror¹¦Äܽ«Á÷Ïò¸÷¶Ë¿ÚµÄÊý¾Ý°ü¸´ÖÆÒ»·Ý¸ø¼à¿Ø¶Ë¿Ú£¬ÈëÇÖ¼ì²â´«¸ÐÆ÷´Ó¼à¿Ø¶Ë¿Ú»ñÈ¡Êý¾Ý°ü½øÐзÖÎöºÍ´¦Àí¡£
 

    • µÚ¶þÖÖ·½Ê½ÊÇÔÚÍøÂçÖÐÔö¼Óһ̨¼¯Ï߯÷¸Ä±äÍøÂçÍØÆË½á¹¹£¬Í¨¹ý¼¯Ï߯÷£¨¹²Ïíʽ¼àÌý·½Ê½£©»ñÈ¡Êý¾Ý°ü¡£ÀýÈ磬Èç¹ûÒ»¸ö½»»»»ú¶Ë¿ÚÁ¬½Óµ½Ò»¸öÁ¬½ÓÔÚInternetµÄ·ÓÉÆ÷ÉÏ£¬¾Í¿ÉÒÔÔÚ·ÓÉÆ÷ºÍ½»»»»úÖ®¼ä²åÈëÒ»¸öС¼¯Ï߯÷¡£

 

    • µÚÈýÖÖ·½Ê½ÊÇÈëÇÖ¼ì²â´«¸ÐÆ÷ͨ¹ýÒ»ÖÖTAP£¨·Ö·Æ÷£©É豸¶Ô½»»»Ê½ÍøÂçÖеÄÊý¾Ý°ü½øÐзÖÎöºÍ´¦Àí¡£
´«¸ÐÆ÷¿ÉÒÔ±»·ÅÖÃÔÚÆóÒµÍøÂçÖеÄÈκοÉÄÜ´æÔÚ°²È«Òþ»¼µÄÍø¶Î¡£ÔÚÕâÐ©Íø¶ÎÖУ¬¸ù¾ÝÍøÂçÁ÷Á¿ºÍ¼à¿ØÊý¾ÝµÄÐèÒªÀ´¾ö¶¨²¿Êð²»Í¬ÐͺŵĴ«¸ÐÆ÷¡£
 

 

2 ¹«º£²Ê´¬¡¤6600ÈëÇÖ¼ì²â²úÆ·

 

2.1 RG-IDSÌåϵ½á¹¹

 

ºËÐÄÌåϵ¼Ü¹¹
 

 

    RG-IDSµÄºËÐļì²â¼¼ÊõÊÇÐÂÒ»´úµÄЭÒé·ÖÎö¼¼Êõ¡£¸Ã¼¼Êõ½áºÏÁËÓ²¼þ¼ÓËÙÐÅÏ¢°ü²¶×½¼¼Êõ¡¢»ùÓÚ״̬µÄЭÒé·ÖÎö¼¼ÊõºÍ¿ª·ÅµÄÐÐΪÃèÊö´úÂëÃèÊö¼¼ÊõÀ´Ì½²â¹¥»÷¡£ÕâÈý´ó¼¼Êõ¹¹³ÉÁËRG-IDSËùÓнâ¾ö¹«º£²Ê´¬¡¤6600¹ÙÍøµÄ»ù´¡£¬ËüÌá¸ßÁËÈëÇÖ¼ì²âϵͳµÄ¼ì²â׼ȷÂʺÍϵͳÐÔÄÜ¡£
 

 

ÏÂÃæÊÇRG-IDSºËÐļ¼ÊõµÄÌåϵ¼Ü¹¹£º

 

 

Ó²¼þ¼ÓËÙ°ü½Ø»ñ¼¼Êõ
 

 

    ÔÚÕû¸öÌåϵ¼Ü¹¹ÖУ¬RG-IDSµÄsensorÔڵײã²ÉÓÃÓ²¼þ¼ÓËÙ°ü½Ø»ñ¼¼Êõ£¬Í¨¹ýÓ²¼þ¼ÓËÙ£¬´ó·ù¶ÈÌá¸ßÁ˼àÌýÍø¿¨µÄ×¥°üÄÜÁ¦£¬±£Ö¤ÁËÐÅÏ¢ÊÕ¼¯µÄÍêÕû¡£ÈçÔÚÒ»¸öÕæÊµµÄÍøÂç»·¾³ÖУ¬¼´Ê¹ÍøÂçµÄ¸ºÔØ´ïµ½1000Mbps£¬RG-IDSµÄÓ²¼þ¼ÓËÙ°ü½Ø»ñ¼¼ÊõÒ²Äܹ»ÊµÏֺܵ͵Ķª°üÂÊ£¬ÓÐÁ¦±£ÕϹؼüÊý¾ÝµÄ²¶»ñ¡£
 

 

TCP/IPЭÒé״̬¼ì²â
 

 

    ÔÚRG-IDSµÄsensor²¶»ñÊý¾Ý°üºó£¬½«Êý¾ÝË͵½IP¼°TCP²ã£¬ÔÚÕâÒ»²ãÉÏ£¬sensor²ÉÓÃÁËÍêÕûµÄ״̬׷×Ù¼¼Êõ£¬ÔÚIP·ÖÆ¬ÖØ×é¡¢ÅÅÐò£¬TCPÁ÷ÖØ×éµÄ»ù´¡ÉÏ£¬ÍêÕû¼Ç¼ºÍ±£³ÖSessionµÄ·¢Æð¡¢½¨Á¢ºÍ½áÊøµÈ״̬£¬Í¬Ê±¼Ç¼ÐòÁкţ¨Sequence Number£©²¢½øÐÐЭÒé״̬¼ì²â·ÖÎö£¬È·±£²»»áÊܵ½IDS¶ã±Ü¼¼ÊõµÄÆÛÆ­¡£
 

 

Ó¦ÓòãЭÒé·ÖÎö
 

 

    µ±TCP/IPЭÒé״̬¼ì²âºó£¬ÔÚ½«Êý¾Ý°üË͵½Ó¦Óò㣬ÔÚÓ¦Óò㣬²ÉÓÃÁËÍêÕûµÄÓ¦ÓòãЭÒé·ÖÎö¼¼Êõ¡£RG-IDSЭÒé·ÖÎö¼¼ÊõÊÇÒ»ÖÖÐÂÐ͵ÄÈëÇÖ¼ì²â¼¼Êõ£¬Ëü³ä·ÖÀûÓÃÁËÍøÂçЭÒéµÄ¸ß¶ÈÓÐÐòÐÔ£¬Ê¹ÏµÍ³ÔÚÿһ²ãÉ϶¼ÑØ×ÅЭÒéÕ»ÏòÉϽâÂ룬Òò´Ë¿ÉÒÔʹÓÃËùÓе±Ç°ÒÑÖªµÄЭÒéÐÅÏ¢£¬À´ÅųýËùÓв»ÊôÓÚÕâÒ»¸öЭÒé½á¹¹µÄ¹¥»÷¡£
 

 

¹¥»÷ÌØÕ÷Æ¥Åä
 

 

    RG-IDS½âÎöÆ÷ÊÇÒ»¸öÃüÁî½âÊͳÌÐò£¬ÈëÇÖ¼ì²âÒýÇæ°üÀ¨Á˶àÖÖ²»Í¬µÄÃüÁîÓï·¨½âÎöÆ÷¡£ÃüÁî½âÎöÆ÷¾ßÓжÁÈ¡¹¥»÷×Ö·û´®¼°ÆäËùÓпÉÄܵıäÐΣ¬²¢·¢¾òÆä±¾Öʺ¬ÒåµÄÄÜÁ¦¡£ÕâÑù£¬ÔÚ¹¥»÷ÌØÕ÷¿âÖÐÖ»ÐèÒªÒ»¸öÌØÕ÷£¬¾ÍÄܼì²âÕâÒ»¹¥»÷ËùÓпÉÄܵıäÐΡ£
 

 

2.2 RG-IDS²úÆ·ÌØµã

 

    RG-IDSϵÁвúÆ·¾ßÓÐÒÔÏÂÍ»³ö¼¼ÊõÌØµã£º
 

 

2.2.1 »ùÓÚ״̬µÄЭÒé·ÖÎö¼¼Êõ
 

 

    RG-IDSµÄЭÒé·ÖÎö¼¼Êõ£¬ÊǶÔÒÑ֪ЭÒéºÍRFC¹æ·¶µÄÉîÈëÀí½â£¬¿É׼ȷ¡¢¸ßЧµÄʶ±ð¸÷ÖÖÒÑÖª¹¥»÷¡£Í¬Ê±¸ù¾ÝϵͳЭÒé·ÖÎöµÄËã·¨£¬sensorÓµÓмì²âЭÒéÒì³£¡¢Ð­ÒéÎóÓõÄÄÜÁ¦£¬½â¾öÁËÒÔÍù»ùÓÚģʽƥÅä¼¼ÊõµÄIDS²úÆ·Æ¬ÃæÒÀÀµ¹¥»÷ÌØÕ÷Ç©ÃûÊýÁ¿À´¼ì²â¹¥»÷µÄ±×¶Ë£¬¼«´óµÄÌá¸ßÁ˼ì²âµÄЧÂÊ£¬À©´óÁ˼ì²âµÄ·¶Î§¡£RG-IDSĿǰ֧³ÖTelnet¡¢FTP¡¢HTTP¡¢SMTP¡¢SNMP¡¢DNSµÈ¶à´ï30ÖÖµÄÖ÷Á÷Ó¦ÓòãЭÒ飬ÓÅÓÚÆäËûIDSÆ·ÅÆ¡£
 

 

    ÀýÈçRG-IDS¼ì²âÒ»¸öhttpµÄ·ÃÎÊ£¬µÚÒ»²½Ö±½ÓÌøµ½Êý¾ÝÖ¡µÄµÚ13¸ö×Ö½Ú£¬¶ÁÈ¡2¸ö×Ö½ÚµÄЭÒé±êʶ¡£Èç¹ûÖµÊÇ0800£¬Ôò˵Ã÷Õâ¸öÒÔÌ«ÍøÖ¡µÄÊý¾ÝÓòЯ´øµÄÊÇIP°ü£¬È»ºóµÚ¶þ²½Ìøµ½µÚ24¸ö×Ö½Ú´¦¶ÁÈ¡1×ֽڵĵÚËIJãЭÒé±êʶ£¬Èç¹û¶ÁÈ¡µ½µÄÖµÊÇ06£¬Ôò˵Ã÷Õâ¸öIP°üµÄÊý¾ÝÓòЯ´øµÄÊÇTCP°ü£¬µÚÈý²½Ìøµ½µÚ35¸ö×Ö½Ú´¦¶Áȡһ¶Ô¶Ë¿ÚºÅ¡£Èç¹ûÓÐÒ»¸ö¶Ë¿ÚºÅÊÇ0080£¬Ôò˵Ã÷Õâ¸öTCPÖ¡µÄÊý¾ÝÓòЯ´øµÄÊÇHTTP°ü£¬µÚËIJ½ÈýâÎöÆ÷´ÓµÚ55¸ö×Ö½Ú¿ªÊ¼¶ÁÈ¡URL¡£URL´®½«±»Ìá½»¸øRG-IDSµÄHTTP½âÎöÆ÷ºó£¬ÓÉHTTP½âÎöÆ÷À´·ÖÎöËüÊÇ·ñ¿ÉÄÜ»á×ö¹¥»÷ÐÐΪ¡£
 

 

    RG-IDS²ÉÓÃÕâÖÖÏȽøµÄ¼ì²â¼¼Êõ£¬Ê¹Ëü¾ßÓÐÁËÃ÷ÏÔµÄÓÅÊÆ£º
 

 

    • ÀûÓÃЭÒé·ÖÎöÒÑÖªµÄͨÐÅЭÒ飬ÔÚ´¦ÀíÊý¾ÝÖ¡ºÍÁ¬½Óʱ¸ü¼ÓѸËÙºÍÓÐЧ׼ȷ£¬¼õÉÙÁËÎ󱨵ĿÉÄÜÐÔ¡£
 

    • Äܹ»¹ØÁªÊý¾Ý°üǰºóµÄÄÚÈÝ£¬¶Ô¹ÂÁ¢µÄÊý¾Ý°ü²»½øÐмì²â£¬ÕâºÍÆÕͨIDS¼ì²âËùÓÐÊý¾Ý°üÓÐ×ű¾ÖʵÄÇø±ð¡£Ò»·½ÃæÒòΪÕâÖÖ¼ì²â»úÖÆµÄ¸ßЧÐÔ½µµÍÁËϵͳÔÚÍøÂç̽²âÖеÄ×ÊÔ´¿ªÏú£¬´ó·ù¶ÈÌá¸ßÁ˼ì²âÐÔÄÜ£¬ÁíÒ»·½ÃæÒòΪÔÚÃüÁî×Ö·û´®µ½´ï²Ù×÷ϵͳ֮ǰ£¬Ä£ÄâÁËËüµÄÖ´ÐУ¬ÒÔÈ·¶¨ËüÊÇ·ñ¾ßÓжñÒ⣬ÓÐЧ¼õÉÙÁËÎ󱨡£
 

    • Ëü¾ßÓÐÅбðͨÐÅÐÐÎªÕæÊµÒâͼµÄÄÜÁ¦£¬Ëü²»»áÊܵ½ÏñURL±àÂë¡¢¸ÉÈÅÐÅÏ¢¡¢IP·ÖƬµÈÈëÇÖ¼ì²âϵͳ¹æ±Ü¼¼ÊõµÄÓ°Ïì¡£µ±¼ì²âµ½µÄËùÓÐÊý¾ÝÐÅÏ¢¾­¹ýÓ¦ÓÃЭÒé·ÖÎöºó£¬RG-IDS½«ÕæÊµµÄÓ¦ÓÃÊý¾ÝÓëÇ©Ãû¿â½øÐй¥»÷ÌØÕ÷µÄÆ¥Å䣬ÒòΪÎÒÃÇÖªµÀÌØÕ÷Æ¥ÅäÈÔÈ»ÊǼì²âЧÂÊ×î¸ßµÄºÍ×î׼ȷµÄ¼ì²â¼¼Êõ¡£Ö»ÊÇÕâÖÖÆ¥Å䣬ÓëÆÕͨ»ùÓÚģʽƥÅäµÄ¼ì²â»úÖÆÓÐ×ű¾ÖÊÉϵÄÇø±ð£¬ËüÊÇÔÚЭÒé·ÖÎöºÍ»¹Ô­ÒÔºóÕæÊµÓÐЧµÄÊý¾Ý£¬ÕâÖÖÕæÊµ¿É¿¿µÄÓÐЧÊý¾ÝµÄÆ¥Å䣬һ·½ÃæÌá¸ßÁ˼ì²âЧÂÊ£¬ÁíÒ»·½Ã棬ÔöÇ¿Á˼ì²â¹¥»÷µÄ׼ȷ¶È£¬¼õÉÙÁËÎ󱨵ĸÅÂÊ¡£
 

 

2.2.2 »ùÓÚÄ¿±ê²Ù×÷ÏµÍ³Ö¸ÎÆÊ¶±ðµÄÖÇÄÜIPË鯬֨×é¼¼Êõ
 

 

    ¹«º£²Ê´¬¡¤6600IDS»ùÓÚÄ¿±ê²Ù×÷ÏµÍ³Ö¸ÎÆÊ¶±ðµÄÖÇÄÜIPË鯬֨×é¼¼Êõ²ÉÓÃÏȽøµÄ£¬¸ü¼ÓÒþ±Î°²È«µÄ±»¶¯Ì½²â¹¤×÷·½Ê½À´Ì½²â·ÖÎöÄ¿±êÖ÷»úµÄ²Ù×÷ϵͳ£¬²¢¸ù¾Ý̽²â½á¹û²ÉÓÃÕë¶ÔÐÔµÄIPË鯬֨×é¼¼Êõ£¬ÔÚ±ÜÃâÎ󱨺Í©±¨µÄͬʱ£¬ºÜ´ó³Ì¶ÈÉÏÌá¸ßÁËIPË鯬֨×éµÄËÙ¶È£¬´Ó¶øÌáÉýÁËÒýÇæµÄÐÔÄÜ¡£
 

 

2.2.3 Ó¦ÓòãÓÐÏÞ״̬»ú¼¼Êõ
 

 

    ¹«º£²Ê´¬¡¤6600µÄÓ¦ÓòãÓÐÏÞ״̬»ú¼¼Êõ¿ÉÒÔ±£Ö¤¶Ôÿһ¸ö¹¥»÷½øÐÐÏ꾡µÄ¹ý³Ì״̬Á¿¶¨Ò壬ÕâÑù¶¨ÒåµÄ¹¥»÷Ç©ÃûÓëÖ»ÒÀ¿¿Ò»Á½¸ö±íÃæÌØÕ÷¶¨ÒåµÄÇ©ÃûÏà±ÈÓÐןܸߵÄÖÊÁ¿ÓÅÊÆ£¬¿ÉÒÔÓµÓÐ×îµÍµÄÎó±¨ÂʺÍ×îСµÄ©±¨ÂÊ¡£
 

 

2.2.4 Sensor¼¶±ðµÄ¶à¶Ë¿ÚÖÇÄܹØÁªºÍ·ÖÎö¼¼Êõ

 

    ²ÉÓÃÕâÖÖ¼¼Êõ¿ÉÒÔ±£Ö¤¼´Ê¹²¿ÊðÔÚ¸´Ôӵġ¢¸ßÈßÓàÒªÇóµÄÍøÂç»·¾³ÖУ¬¹«º£²Ê´¬¡¤6600µÄRG-IDSϵÁвúÆ·ÈÔÈ»¿ÉÒÔ׼ȷ¸ßЧµÄ½øÐй¤×÷£¬ÔÚ²»¶Ô³ÆÂ·ÓÉÍøÂç»·¾³ÖÐÒ²¿ÉÍêÕû½øÐÐ״̬µÄ×·×Ù¡£
 

 

2.2.5 ¿ª·ÅµÄÇ©Ãû±àдÓïÑÔÆ½Ì¨
 

 

    ¹«º£²Ê´¬¡¤6600½«ÏȽø¸ßЧµÄÇ©Ãû±àдÓïÑÔÆ½Ì¨¿ª·Å¸ø¿Í»§£¬Ê¹Óû§¿ÉÒÔ¸ù¾Ý×Ô¼ºµÄÐèÒª£¬×«Ð´×´Ì¬¼ì²âÇ©Ãû£»²¢¿ÉÒÔ¸ù¾Ý¿Í»§µÄÐèÒªÌṩÕë¶Ô˽ÓÐЭÒéµÄ¶¨ÖÆÇ©Ãû·þÎñ¡£
 

 

2.2.6 רÃÅÉè¼ÆµÄ¸ßÐÔÄÜרÓÃÆ½Ì¨

 

    RG-IDS²ÉÓÃÁËרÓÃÓ²¼þ³ÐÔØÆ½Ì¨Éè¼Æ£¬ÅäºÏRGOS(RG-Operation System)£¬Ìṩ¶à´¦ÀíÆ÷²¢ÐС¢¶à½ø³ÌÔöÇ¿ºÍ¶àÏß³ÌÓÅ»¯µÄ¼¼Êõ£¬±£Ö¤IDSµÄ¼ì²âЧÂÊÄܹ»´ïµ½×î´ó»¯¡£¹«º£²Ê´¬¡¤6600רÃÅÉè¼Æ²Ù×÷ϵͳ»ùÓÚ¸ßÐÔÄÜÓ²¼þƽ̨£¬²ÉÓÃרÓа²È«²Ù×÷ϵͳÄںˣ¬Ôھ߱¸Ç¿´óÊý¾Ý´¦ÀíÄÜÁ¦µÄͬʱ£¬ÔÚ°²È«Ê¼þÏÔʾ·½Ãæ×÷³öÁË´´Ðµı仯£¬ÒÔϵͳ°²È«·çÏÕÆÀ¹ÀΪºËÐÄ£¬²ÉÓÃ׼ʵʱµÄͼÐλ¯·½Ê½À´ÏÔʾ°²È«Ê¼þ£¬Ê¹Óû§´Ó´óÁ¿¿ÝÔïµÄ±¨¾¯Ê¼þÖнâÍѳöÀ´¡£
 

 

2.2.7 »ùÓڻỰ״̬µÄ¼ì²â

 

    RG-IDS ²ÉÓÃÏȽøµÄ״̬ЭÒé·ÖÎö¼¼Êõ£¬ÄÜ׼ȷ¸ú×ÙÍøÂçÁ¬½ÓµÄ»á»°£¬×¼È·¡¢¸ßЧµÄ¼ì²âÍøÂç»î¶¯¡£
 

 

2.2.8 ¿ª·ÅµÄÐÐΪÃèÊö´úÂë
 

 

    RG-IDSʹÓÃÒ»ÖÖ¶ÀÌØ¡¢¸ßЧµÄ“ÐÐΪÃèÊö´úÂë”´´½¨Ç©Ãû£¬“ÐÐΪÃèÊö´úÂë”´¥·¢´«¸ÐÆ÷¿ªÊ¼ÊÕ¼¯Ê¼þµÄÊý¾Ý¡£ÀýÈ磬Èç¹ûÒ»¸öÊý¾Ý°üÓÐÒ»¸öUDP°üÍ·£¬UDP²ßÂÔµÄÐÐΪÃèÊö´úÂë±ã¿ªÊ¼ÊÕ¼¯Êý¾Ý¡£ÐÐΪÃèÊö´úÂëͬʱ»¹¸æËß´«¸ÐÆ÷¸ÃÈçºÎ´¦ÀíÊý¾Ý£¬ÐÐΪÃèÊö´úÂëÖÐÌṩµÄ¹¦ÄܸæËß´«¸ÐÆ÷¼Ç¼ʲôÀàÐ͵ÄÊý¾Ý£¬²¢½«¸ÃÊý¾Ý´«µÝµ½¼Ç¼Æ÷ÉÏ¡£ÀýÈ磬Pingflood²ßÂÔ¸æËß´«¸ÐÆ÷À´×·×ÙÔ´ºÍÄ¿µÄIPµØÖ·¡¢Ëù·¢Ë͵İüÊý£¬¼°×îºóÒ»¸ö°üÖ®ºó×ܹ²µÄʱ¼ä¡£ËùÓеÄÕâЩÐÅÏ¢¶¼·¢Ë͵½¼Ç¼Æ÷ÉÏÈ¥¡£
 

 

    ÐÐΪÃèÊö´úÂëµÄÆäËû¹¦ÄܸæËß´«¸ÐÆ÷ʲôÊý¾Ý¿É×÷Ϊ¾¯±¨·¢ËÍ¡£ÀýÈ磬Pingflood²ßÂÔ°üº¬ÐÐΪÃèÊö´úÂ룬²¢¸æËß´«¸ÐÆ÷ÒýÇæ£ºÔÚijʱ¼ä£¬Èç¹ûÏòÄ³ÌØ¶¨IPµØÖ··¢ËÍÁ˳¬¹ýÒ»¶¨Á¿µÄping°ü£¬±ãÐèÏò¹ÜÀíÔ±·¢Ë;¯±¨¡£
 

 

2.2.9 »ùÓÚ©¶´´æÔÚµÄÈ䳿¼ì²â¼¼Êõ
 

 

    IDSÈç¹û¶ÔÈ䳿µÄ¼ì²âÊÇ»ùÓÚÌØÕ÷£¬ÄÇô½«ÎÞ·¨¶Ô±äÖÖµÄÈ䳿½øÐмì²â£¬Í¬Ê±Ò²ÎÞ·¨¶Ôδ֪È䳿½øÐÐÓÐЧ¼ì²â¡£RG-IDS²»µ«¿ÉÒÔͨ¹ýÇ©Ãû½øÐÐÈ䳿¼ì²â£¬ÔÚ¶Ôδ֪È䳿µÄ¼ì²â·½Ã棬Ëü¶ÔÁ÷Á¿Òì³£½øÐÐͳ¼Æ·ÖÎöÍ⣬¸üÖØÒªµÄÊÇÀûÓÃÁËϵͳºÍÈí¼þµÄ©¶´½øÐмì²â¡£ÒòΪµ±ºÚ¿ÍÊÍ·ÅÈ䳿ºó£¬È䳿ÊÇËÑË÷©¶´£¬ÀûÓÃËÑË÷½á¹û¹¥»÷ϵͳ£¬¸´ÖƸ±±¾À´½øÐзºÀĵÄ¡£Òò´ËRG-IDS»ùÓÚ©¶´µÄ¼ì²â³ä·Ö±£Ö¤Á˼ì²âµÄ׼ȷÐÔ£¬Í¬Ê±Ò²ÎªÓû§¼Ó¹ÌϵͳÌṩÁËÓÐÁ¦µÄ°ïÖú¡£
 

 

2.2.10 ·´IDSÌÓ±ÜÄÜÁ¦
 

 

    RG-IDS¿ÉÒÔ¼ì²â¹¥»÷ÕßµÄһЩÌӱܼ¼Êõ£¬ÈçHex,Unicode£¬¿Õ¸ñµÈ
 

 

    HTTPÔÊÐíhexµÈͬÓÚÒ»¸ö¿ÉÓ¡Ë¢ASCII×Ö·ûʹÓÃÒ»ÖÖÌØ¶¨¸ñʽÁгö£¬ÀýÈç“£¥20”°ÑHTTP hex×Ö·ûµÈͬÓÚÒ»¸ö¿Õ¸ñ¡£Êµ¼ÊÉÏ£¬£¥20ÔÚURLÖг£³£Ê¹Óã¬À´´ú±í·¾¶Ãû»òÎļþÃûÖеĿոñ¡£ÕâÖÖʹÓÃÊÇÍêÈ«ºÏ·¨µÄ——ÔÚURLÖÐʹÓÃhex±àÂëûÓÐ´í¡£ÍøÂç·þÎñÆ÷£¬±ÈÈçMicrosoft IISÖªµÀhex±àÂ룬²¢ÔÚ´¦ÀíURLʱ½øÐÐÊʵ±µÄ½âÂë¡£
 

 

    Ϊ±æÈÏͨ¹ýhex¡¢Unicode±àÂëÔì³ÉÃÔ»ó¹¥»÷£¬RG-NIDÔÚ²éÕÒÄÚÈÝ֮ǰ£¬¶ÔËûÃÇʵʩ½âÂë¡£ÈçIDSÏȽ«“script£¥73/iisadmin”½âÂë³É“scripts/iisadmin”£¬È»ºó¶Ô¸Ã×Ö·û´®½øÐзÖÎö£¬²¢¾ö¶¨Éú³ÉÔõÑùµÄ¾¯±¨¡£ÓÉÓÚÎÒÃǵÄÇ©Ãû²»ÊÇÖ´Ðмòµ¥µÄÎı¾Æ¥Å䣬¶øÊÇÌṩһ¸öÓÅÔ½µÄ¹¥»÷ÌØÕ÷Ç©Ãû¹«º£²Ê´¬¡¤6600¹ÙÍø£¬»ùÓÚÒÔÉÏÌӱܼ¼Êõ»òÕß»ìºÏ¼¼Êõ¶¼ÎÞ·¨Ìӱܹ«º£²Ê´¬¡¤6600IDSµÄ¼à²â¡£
 

 

2.2.11 ¼ø±ð·Ç±ê׼ͨÐÅЭÒé

 

    RG-IDSµÄÇ©ÃûʹÓÃ״̬ЭÒé·ÖÎö£¬Ëü¿ÉÓÃÀ´±æÈϷDZê׼ͨÐÅ——²»·ûºÏij¶Ë¿ÚÔ¤ÆÚЭÒéµÄͨÐÅ¡£ÀýÈ磬ÎÒÃÇÔ¤ÆÚÔÚ¶Ë¿Ú80¿´µ½HTTPͨÐÅ¡£È»¶ø£¬Ò»Ð©È˹ÊÒâÅäÖÃÆäËû·ÇHTTPЭÒéÀ´Ê¹Óö˿Ú80£¬Í¨³£ÕâÊÇÒòΪ¶Ë¿Ú80ͨÐÅÊǺܶà·À»ðǽ¶¼ÔÊÐíͨ¹ýµÄ¡£Ôںܶ໷¾³Ï£¬ÕâÖÖʹÓÃÊǶ԰²È«²ßÂÔµÄÎ¥±³¡£
 

 

    ±ê×¼IDS¹¥»÷ÌØÕ÷Ç©Ãû¼¼Êõ²»ÄܱæÈÏ·ÇHTTPͨÐÅÁ÷£¬µ«»ùÓÚ״̬ЭÒé·ÖÎöµÄ¹¥»÷ÌØÕ÷Ç©Ãû¿ÉÒÔÇáËÉ×öµ½ÕâÒ»µã¡£¿ÉÒÔ·¢ÏÖ²¢±¨¸æ¿ÉÄܵ¼ÖÂÑÏÖØ°²È«Â©¶´µÄЭÒéÎ¥·´ÐÐΪ¡£Ð­Òé¹¥»÷ÌØÕ÷Ç©ÃûÉèÖò»½ö»ùÓÚRFC³£ÓÃЭÒéµÄ±ê×¼£¬»¹»ùÓÚÎ¥·´RFCЭÒé±ê×¼Ëù½¨Á¢ÌØÊâÓ¦Óá£
 

 

2.2.12 ¶à²ã·Ö²¼Ê½Ìåϵ½á¹¹
 

 

    ÐÂÒ»´úµÄRG-IDS²ÉÓô´ÐµÄÈý²ã·Ö²¼Ê½Ìåϵ½á¹¹Éè¼Æ£¬ÔÚ´«Í³µÄSensorºÍ¿ØÖÆÌ¨Ö®¼ä¼ÓÈëÁËʼþÊÕ¼¯Æ÷£¨Event Collector£©ºÍÈÕÖ¾·þÎñÆ÷£¨LogServer£©µÈÖмä²ã×é¼þ£¬·½±ã¸÷ÖÖÍøÂç»·¾³µÄÁé»î²¿ÊðºÍ¹ÜÀí¡£Í¬Ê±£¬¸÷¸ö×é¼þ¶¼Ö§³ÖHA(¸ß¿ÉÓÃÐÔ)·½Ê½£¬È·±£ÔÚÒ»¸ö´óÐ͵ġ¢·Ö²¼Ê½µÄÍøÂçÖÐÄܹ»ÊµÏÖÁé»îµÄ¡¢¿É¿¿µÄ²¿Êð¡£

 

 

    ¶à²ã·Ö²¼Ê½Ìåϵ½á¹¹¾ßÓÐÁ½¸öºÃ´¦£¬Ò»¸öÊÇÄܹ»½øÐдó¹æÄ£²¿Ê𣬽øÐÐͳһ¼¯ÖйÜÀí£»ÁíÒ»¸ö´Ó»úÖÆÉϱ£Ö¤ÁËÕû¸öIDSϵͳÔËÐÐºÍ¼à¿ØµÄ°²È«¿É¿¿¡£Ò²ÕýÊÇÕâÖÖÈý²ã½á¹¹£¬Ê¹µÃRG-IDSµÄ²¿Êð·½Ê½ÓкܶàÖÖ£¬µ±È»¸ù¾ÝÍøÂç¹æÄ£¿ÉÒÔÈÎÒâÑ¡Ôñ£¬Èç¼òµ¥²¿Êð¾Í¿ÉÒÔ½«¹ÜÀíÆ½Ì¨¡¢Ê¼þÊÕ¼¯Æ÷ºÍÊý¾Ý¿â¹ÜÀíÆ÷ͬʱ°²×°ÔÚһ̨»úÆ÷ÉÏ£¬¶ø´«¸ÐÆ÷µ¥¶À°²×°¡£Èç¹û½øÐзֲ¼Ê½²¿Ê𣬿ÉÒÔ½«¹ÜÀíÆ½Ì¨¡¢Ê¼þÊÕ¼¯Æ÷¡¢´«¸ÐÆ÷¡¢Êý¾Ý¿â¹ÜÀíÆ÷·Ö±ð°²×°µÄ²»Í¬µÄ»úÆ÷ÉÏ£¬ÆäÖÐʼþÊÕ¼¯Æ÷ÊÇ·Ö²¼Ê½²¿ÊðµÄ¹Ø¼ü¡£
 

 

¹ÜÀíÆ½Ì¨
 

 

    ÔÚÕû¸öIDSϵͳµÄ¹ÜÀíÉÏ£¬¹ÜÀíÆ½Ì¨ÎÞÒÉÊÇÓëÓû§Ö±½Ó½»»¥µÄ²Ù×÷ƽ̨¡£RG-IDS¹ÜÀíÆ½Ì¨ÊÇÒ»¸ö»ùÓÚWindowsµÄÓ¦ÓóÌÐò£¬ËüÌṩͼÐνçÃæÀ´½øÐÐÓû§¹ÜÀí¡¢Êý¾Ý²éѯ¡¢²é¿´¾¯±¨²¢ÅäÖô«¸ÐÆ÷¡¢Êý¾Ý¿â¹ÜÀíÆ÷ÒÔ¼°±¨±íÉú³ÉµÈ¹¦ÄÜ¡£Í¨¹ýÒ»¸ö¹ÜÀíÆ½Ì¨£¬¿ÉÒÔ¹ÜÀí¶à¸ö´«¸ÐÆ÷¡£Í¬Ê±¹ÜÀíÆ½Ì¨Ò²ÌṩÁ˺ܺõķÃÎÊ¿ØÖÆ»úÖÆ£¬²»Í¬µÄ¹ÜÀíÔ±±»ÊÚÓ費ͬ¼¶±ðµÄ·ÃÎÊȨÏÞ£¬ÈçÔÊÐí»ò½ûÖ¹²éѯ¡¢¾¯±¨¼°ÅäÖõȷÃÎÊ¡£
 

 

    ÔÚ°²È«Ê¼þÏÔʾ·½Ã棬RG-IDSÒÔϵͳ°²È«·çÏÕÆÀ¹ÀΪºËÐÄ£¬²ÉÓÃ׼ʵʱµÄͼÐλ¯·½Ê½À´ÏÔʾ°²È«Ê¼þ¡£ËüΪÓû§ÌṩÁË£º
 

 

    ͼÐλ¯µÄ°²È«Ê¼þ·ÖÎöºÍÏÔʾ´°¿Ú
 

    Áé»îµÄ²ßÂÔÅäÖúͲÎÊýµ÷Õû
 

    Ö±¹ÛµÄ×ʲú¿ØÖÆ
 

 

ʼþÊÕ¼¯Æ÷
 

 

    Ò»¸ö´óÐÍ·Ö²¼Ê½Ó¦ÓÃÖУ¬Óû§Ï£ÍûÄܹ»Í¨¹ýµ¥¸ö¹ÜÀíÆ½Ì¨ÍêÈ«¹ÜÀí¶à¸ö´«¸ÐÆ÷£¬ÔÊÐí´ÓÒ»¸öÖÐÑëµã·Ö·¢°²È«²ßÂÔ£¬»òÕ߰Ѷà¸ö´«¸ÐÆ÷ÉϵÄÊý¾ÝºÏ²¢µ½Ò»¸ö±¨¸æÖÐÈ¥¡£Óû§¿ÉÒÔͨ¹ý°²×°Ò»¸öʼþÊÕ¼¯Æ÷À´ÊµÏÖ¼¯ÖйÜÀí£¬Ê¼þÊÕ¼¯Æ÷ʵ¼ÊÉϸºÔð¹ÜÀí´«¸ÐÆ÷¼°ÆäÊý¾Ý¿â¹ÜÀíÆ÷¡£
 

 

    Ô¶³Ì´«¸ÐÆ÷¿ÉÒÔÓÐͬÑùÅäÖã¬ÈçͬÑùµÄ²ßÂԺ;¯±¨¡£Ã¿¸ö´«¸ÐÆ÷Ò²¿ÉÒÔ±»¶ÀÁ¢½øÐÐÅäÖ㬴ӶøÔÚÐèÒªµÄʱºò¼¤»î²»Í¬µÄ²ßÂÔ¡£ÀýÈ磬¼È¿ÉÒÔÔÚËùÓд«¸ÐÆ÷ÉÏÓʼþ²ßÂÔ°üÄÚ¼¤»î“ÓʼþÐÅÏ¢Ãûµ¥”²ßÂÔ£¬Ò²¿ÉÒÔÖ»ÔÚ²¿·Ö´«¸ÐÆ÷Éϼ¤»î¸Ã²ßÂÔ¡£
´«¸ÐÆ÷ÉÏһЩÅäÖÃÊǶÀÓеÄ£¬ÀýÈçÓÃÓÚ¼à¿ØµÄÍøÂç½Ó¿Ú¡¢ÏµÍ³¼¶±äÁ¿¡¢ÒÔ¼°·ÃÎÊ¿ØÖÆÐÅÏ¢¡£ÀýÈ磬Èç¹ûÿ¸ö´«¸ÐÆ÷¶¼ÔÚ¼à¿ØÒ»¸ö²»Í¬µÄÍøÂ磬ÿ¸ö´«¸ÐÆ÷µÄÅäÖÃÔÚʼþÊÕ¼¯Æ÷ÉÏÉ趨¡£
 

 

    ÔÚÒ»¸ö¶à²ãÓ¦ÓÃÖУ¬Í¨³£ÓùÜÀíÔ±½çÃæÀ´·ÃÎʲßÂÔ£¬µ«ÆäʵÊÇÓÉʼþÊÕ¼¯Æ÷À´½øÐÐʵ¼Ê¹ÜÀíµÄ£¬²¢´Ó´«¸ÐÆ÷ÉÏÊÕ¼¯Êý¾Ý¼¯Öд¦Àí¡£²»Í¬×é¼þÖ®¼äµÄËùÓÐͨÐŶ¼½øÐÐÁ˰²È«¼ÓÃÜ¡£
 

 

´«¸ÐÆ÷

 

    ´«¸ÐÆ÷µÄ»ù±¾¹¦ÄÜÊDz¶»ñÍøÂçÊý¾Ý°ü£¬²¢ÀûÓòßÂÔ¼°Ç©Ãû¶ÔÊý¾Ý½øÒ»²½·ÖÎöºÍÅжÏ£¬µ±·¢ÏÖ¿ÉÒɵÄʼþʱ´¥·¢´«¸ÐÆ÷·¢Ë;¯±¨¡£
 

 

    ´«¸ÐÆ÷É豸°üº¬Ò»¸ö´óÓ²ÅÌ×÷ΪʼþÊý¾ÝµÄ´æ´¢¿Õ¼ä£¬Èç´æ´¢ËùÓеÄÖ¤¾ÝÊý¾ÝºÍ¾¯±¨£¬µ±´«¸ÐÆ÷ÓëECµÄÁ¬½ÓÒâÍâÖжÏʱ£¬Ê¼þ»á±£´æÔÚSENSORµÄÓ²ÅÌÉÏ£¬µ±Á¬½Ó»Ö¸´Ê±ÔÙÉÏ´«µ½EC£¬´Ó¶ø±£Ö¤Ê¼þ²»»á¶ªÊ§¡£
 

 

    ¹ÜÀíÔ±¿ÉʹÓùÜÀíÆ½Ì¨À´²éѯÊý¾Ý£¬Éú³É±¨¸æ£¬»ò²é¿´´«¸ÐÆ÷µÄ״̬¡£´«¸ÐÆ÷ÉÏÁíÍâÓÐһЩºǫ́³ÌÐò¸ºÔð¹ÜÀíÊý¾ÝºÍϵͳ¡£ÀýÈ磬¿Õ¼ä¹ÜÀí³ÌÐò¹ÜÀí´ÅÅ̿ռ䣬¶ø·ÃÎÊ¿ØÖƳÌÐò¹ÜÀí¶ÔÊý¾Ý¡¢¾¯±¨ºÍÅäÖýøÐеķÃÎÊ¡£
 

 

2.2.13 P2P¡¢IMµÈÓ¦ÓóÌÐòµÄÁ÷Á¿¼à¿Ø
 

 

    P2PºÍIMÀàÈí¼þ½üÄêÀ´µÃµ½Á˹㷺·ÅµÄÓ¦Óã¬Ôڵõ½Á˱ãÀûµÄͬʱ£¬P2PºÍIMÈí¼þµÄ±×¶ËÒ²Öð½¥ÏÔ¶³öÀ´¡£BT¡¢eMuleµÈP2PÈí¼þ¶ÔÍøÂç´ø¿í×ÊÔ´µÄÕ¼Ó÷dz£´ó£¬¿ÉÒÉÇáÒ×µÄÕ¼¾Ý80%µÄÆóÒµÍøÂç³ö¿Ú´ø¿í£¬RG-IDS¿ÉÒÔ¼ì¿ØÍøÂçÉϳ£¼ûµÄP2P³ÌÐòºÍIM³ÌÐò£¬³ä·Ö±£ÕÏÆóÒµÕý³£ÒµÎñµÄÔËÐС£
 

 

2.2.14 Ï꾡¼Ç¼Óû§Éó¼ÆÐÅÏ¢
 

 

    RG-IDSÌṩǿ´óµÄ²ßÂÔ°üÊÕ¼¯µÇ½ÈÏÖ¤Êý¾Ý£¬IDS µÄ¹ÜÀíÔ±¸üÈÝÒ׸ù¾ÝÓû§Ãû,ÃÜÂë,Ô´ IP,Ä¿µÄ IP,µÇ¼³É°ÜºÍ·þÎñÃû³Æ£¨ÀýÈç FTP »ò IMAP £©À´²éѯÊÕ¼¯µÄÊý¾Ý¡£ÎÒÃÇ¿ÉÒÔ×·×Ù²¢¼ÇÂ¼Ä³ÌØ¶¨Ð­Ò飬ÈçFTP»òPOP3³É¹¦ºÍʧ°ÜµÄÑéÖ¤¡£Í¨¹ý¼ÆËãÔÚij»á»°Öз¢ÉúÑéÖ¤ÆóͼµÄÊýÁ¿£¬ÎÒÃÇ¿ÉÒÔ±æÈÏÀàËÆÃÜÂë²Â²â¹¥»÷µÄÀý×Ó¡£ÁíÍ⣬һµ©Ò»¸öÓû§ÑéÖ¤³É¹¦£¬ÎÒÃDZã¿ÉΪÄǸö»á»°µÄÆäËû²¿·Ö´æ´¢Óû§Ãû¡£Òò´ËÈç¹ûºóÀ´ÔڸûỰÖÐ̽²â³ö¹¥»÷£¬ÎÒÃDZãÖªµÀ¸ÃÓû§Õʺŷ¢ÆðÁËÄǴι¥»÷¡£ÔÚÖ´ÐÐʼþ´¦ÀíÈËÎï»òµ÷²éÏÓÒɻʱ£¬·Ç³£ÓмÛÖµ¡£
 

 

2.2.15 ÏêϸµÄ²ÎÊýÅäÖÃ
 

 

    RG-IDSÇ©ÃûÌØÕ÷¿âΪÓû§ÌṩÁËÏêϸµÄÇ©Ãû²ÎÊýÅäÖã¬Í¨¹ý²ÎÊýµÄÉèÖú͵÷Õû£¬Óû§¿ÉÒԵõ½·Ç³£×¼È·µÄ±¨¾¯ÐÅÏ¢£¬Í¬Ê±Ò²Ê¹Óû§·Ç³£ÈÝÒ×µÄÈ¥¶¨Òå»òÕßÐÞÕýÕâЩ²ÎÊý¡£ÀýÈ磺
 

 

    1 µ÷ÕûBadfiles²ßÂÔ²ÎÊý¿ÉÒÔÏêϸ¼ì²é¸÷ÖÖÍøÂçЭÒé״̬µÄ»úÆ÷Ìá½»µÄÎļþÃû¡£Èç¹ûÈ϶¨ÎļþΪ¶ñÒ⣬Filenamerecorder²ßÂÔ×Ó°ü¼Ç¼²¢±¨¾¯¡£Í¬Ê±Ò²¿ÉÒÔ·ÖÎöµ±Ç°µÄFTP£¬AIM£¬WWW£¬SMB£¬SMTPºÍTFTPµÈЭÒéµÄÎļþ´«Ê䣬¸ù¾Ýbadfiles²ßÂԵĵÚÒ»ÐеIJÎÊýÖµÉèÖø澯¡£Èç¹ûÒ»¸ö¿ÉÒɵÄÎļþÔÚ±»¼ì²âµ½£¬²¢ÇÒʹÓÃSMTPЭÒ飬ÄÇôËü¾ÍºÜ¿ÉÄÜÊÇÒ»¸öÈ䳿²¡¶¾¡£
 

 

    2 ¶¨ÒåºÏ·¨Á÷Á¿»òÕß¼àÊÓһЩΥ·´°²È«²ßÂÔµÄÁ÷Á¿ÉèÖá£RG-IDS¿ÉÒÔ×Ô¶¨ÒåһЩÏñ·À»ðǽ¹æÔò»ò·ÓÉÆ÷Ò»ÑùµÄACL£¨·ÃÎÊ¿ØÖÆÁÐ±í£©£¬¿ÉÒÔ½¨Á¢¹æÔò£¬µ±TCP£¬UDP»òICMPÁ÷Á¿·ûºÏÌØ¶¨ÌØÕ÷ʱ²úÉú¾¯±¨.¿ÉÒÔ¶¨ÒåÖµÒÔÆ¥Å䣺
 

 

    • IP Ô´µØÖ·ºÍ / »òÄ¿µÄµØÖ·
 

    • TCP »ò UDP Ô´¶Ë¿ÚºÍ / »òÄ¿µÄ¶Ë¿Ú
 

    • ICMP ´úÂëºÍ / »òÀàÐÍ
 

 

    ÕâЩÔÚpolicy²ßÂÔÖпɽøÐÐÏêϸÅäÖã¬ÔÚÕâ¸ö²ßÂÔÖÐÄã¿ÉÒÔÓÐЧµÄ¹Û²ìÄãÏë¹ØÐĵÄÒì³£ÍøÂçͨѶ£¬¿ÉÒÔÏñʹÓÃÏñÅäÖ÷À»ðǽһÑùµÄÖÆ¶¨ÍøÂçͨѶ²ßÂÔ¡£Èç¹ûÒ쳣ͨѶÔÚÍøÂçÉÏ·¢ÏÖ,¸Ã²ßÂÔ½«»áÒý·¢Ò»¸ö¸æ¾¯¡£¸Ã¹æÔòµÄÅäÖÃÊDZ༭RULES_TCP£¬RULES_UDPºÍRULES_ICMPµÄÖµ¡£ÏêϸµÄ˵Ã÷ÅäÖÃÐÅÏ¢Çë¿´°ïÖú¡£Õâ¸ö²ßÂÔͨ³£½ö½ö·¢Ë͸澯Èç¹ûÆ¥Åäµ½×Ô¶¨Ò广Ôò¡£È»¶ø£¬Õâ¸ö²ßÂԵĿªÆô±È½ÏºÄ×ÊÔ´£¬ÔÚÍøÂçÁ÷Á¿±È½Ï´óµÄ»·¾³ÏÂÇëСÐÄʹÓá£
 

 

    3 ÓÐÐ©ÖØ¸´¸æ¾¯Ê¼þ¹ý¶à£¬¿ÉÒÔͨ¹ýattack²ßÂÔÔÚÒýÇæÉÏÒÖÖÆ¸æ¾¯¡£RG-IDS³ýÁ˲ÉÓÃʼþ¹é²¢´ïµ½¼õÉÙÏÔʾÍ⣬»¹¿ÉÒÔ¶¨ÒåÇ©Ãû²ßÂÔÒÖÖÆ¸æ¾¯ºé²¨£¬ÒÔ±ÜÃâÏàͬµÄ¹¥»÷Ó°ÏìSensor¶ÔÐÅÏ¢µÄ°²È«·ÖÎö£¬¿ÉÒÔÔ¤·ÀDOS ¹¥»÷ºÍÈ䳿Äܹ»µ¼Ö´óÁ¿¸æ¾¯¡£Í¨¹ýAttack²ßÂÔ²ÎÊý£¬¿ÉÒÔÅäÖòÉÑù¼ä¸ôʱ¼ä¡£ÔÚÉèÖõÄʱ¼äÄÚ£¬ÏàͬµÄ¸æ¾¯µÄ´ÎÊý³¬¹ý¶¨ÒåµÄÖµ»á±»¶¨ÒåΪ¸æ¾¯ºé²¨Ê¼þ£¬ÒÔºóÏàͬµÄ¸æ¾¯½«»á±»ÒÖÖÆ£¬½ÚÊ¡ÁËsensor¶ÔÏàͬ¸æ¾¯Ê¼þ´¦Àí¹ý³Ì¡£
 

 

    4 ¿É×Ô¶¨Òå¿ÉÒÉÍøÖ··ÃÎʸ澯ÅäÖ᣿ɱ༭вßÂÔµÄwww/uservars BackendÖеIJÎÊý£¬ÈçHOSTMATCH£¬Ìí¼ÓÐèÒª¼à¿ØµÄÍêÕûÖ÷»úÃû.Èç¹û HTTP Request ÖÐµÄ URL ÍêȫƥÅä¸Ã²ÎÊýÖеÄij¸öÍêÕûÖ÷»úÃû£¬´¥·¢ HostMatch ¸æ¾¯¡£Èç"www.sina.com.cn"(°üÀ¨Ë«ÒýºÅ)£¬Í¬Ñù£¬FTP¡¢SMTPµÈ¸ß²ãЭÒéÖж¼ÓÐuservars²ÎÊý£¬Óû§¿ÉÒÔ×Ô¶¨ÒåһЩ¹Ø×¢µÄ¼à¿ØµÄʼþ¡£
 

 

    5 ×Ô¶¨ÒåËù¼à¿ØµÄÍøÂ緶Χ£¬ºöÂÔÊÜÐÅÈεÄÖ÷»úͨѶ¡£¿Éͨ¹ýÅäÖÃmynetwork¿ÉÒÔÉèÖñ¾µØIPµØÖ·£¬ÉèÖøòÎÊý¿ÉÒԸĽøÒ»Ð©²ßÂԵļì²âÐÔÄÜ£¬ÀýÈçÔÚHostscan²ßÂÔÖУ¬Èç¹ûÉèÖÃÁËmy_network²ÎÊý£¬ÔòÖ»¼ì²éÄ¿±êµØÖ·ÔÚmy_network·¶Î§ÄÚµÄÖ÷»úɨÃè¡£²ÎÊý¿ÉÒÔ²ÉÓÃÀýÈç10.0.0.0:255.0.0.0 »ò 10.0.0.0/8 µÄÐÎʽ¡£Ò²¿ÉÒÔÉèÖÿɱ༭src_ignore_listºÍdst_ignore_listÀ´ºöÂÔ²»¹ØÐÄ»òÕßÊÜÐÅÖ÷»úͨѶÁ÷Á¿¡£
 

 

    6 ×Ô¶¨ÒåÍøÂçÖÐTCPÁ¬½ÓµÄ³¬Ê±µÈ´ýʱ¼ä£¬·ÀÖ¹IDS±»¾Ü¾ø·þÎñ¹¥»÷¡£¿Éͨ¹ý×Ô¶¨ÒåÅäÖÃIDSµÄTCPµÄsyn£¬synAck£¬synOpensessionµÈ³¬Ê±µÄÖµ£¬·ÀֹһЩÎÞÓÃÀ¬»øÐÅÏ¢»òÕß¶ñÒâµÄ¹¥»÷¶ÔIDSµÄÐÔÄÜÔì³ÉÓ°Ï죬×èÈûIDSµÄÕý³£¼ì²â¡£

Ïà¹Ø±êÇ©£º

µãÔÞ

¸ü¶à¼¼Êõ²©ÎÄ

ÈκÎÐèÒª£¬ÇëÁªÏµÎÒÃÇ

·µ»Ø¶¥²¿

ÊÕÆð
ÎĵµAIÖúÊÖ
ÎĵµÆÀ¼Û
¸Ã×ÊÁÏÊÇ·ñ½â¾öÁËÄúµÄÎÊÌ⣿
Äú¶Ôµ±Ç°Ò³ÃæµÄÂúÒâ¶ÈÈçºÎ£¿
²»Õ¦µÎ
·Ç³£ºÃ
ÄúÂúÒâµÄÔ­ÒòÊÇ£¨¶àÑ¡£©£¿
Äú¶ÔÎĵµÊÇ·ñ»¹ÓÐÆäËüµÄÎÊÌâ»ò½¨Ò飿
Ϊ¾¡¿ì½â¾öÎÊÌ⣬ÇëÄúÁôÏÂÁªÏµ·½Ê½Òﱋȯ¸´
ÓÊÏä
ÊÖ»úºÅ
¸ÐлÄúµÄ·´À¡£¡
ÇëÑ¡Ôñ·þÎñÏîÄ¿
¹Ø±Õ×Éѯҳ
ÊÛǰ×Éѯ ÊÛǰ×Éѯ
ÊÛǰ×Éѯ
ÊÛºó·þÎñ ÊÛºó·þÎñ
ÊÛºó·þÎñ
Òâ¼û·´À¡ Òâ¼û·´À¡
Òâ¼û·´À¡
¸ü¶àÁªÏµ·½Ê½
¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿