APP下载

基于Snort的网络入侵防御探究

2015-03-13梁建营

信息安全与技术 2015年2期

【 摘 要 】 为了研究基于Snort的网络入侵防御,文章首先介绍了入侵防御体系工作原理,再之介绍了网络入侵检测技术,主要包括基于网络的入侵检测系统以及基于主机的入侵检测系统,最后详细研究了基于Snort的网络入侵设计。文章的研究可以作为基于Snort的网络入侵防御设计过程中的参考。

【 关键词 】 网络入侵;防御体系;Snort

1 引言

入侵防御体系实在网络中进行串联和部署的,受保护网段与其他网络之间交互的数据流都必须要通过IPS中的设备。因此,安全防御体系同时要具有一个连接到内部网络和一个连接到万部网络的网络端口,在对流经的网络流量进行检测的基础上实现对网络系统的安全保护。

入侵防御体系的工作原理为,当在网卡接口处流经数据包时,入侵防御体系能够根据数据包不同的包头和数据包流经的信息进行分类,在检测引擎不同的过滤器中对不同的数据包进行过滤,在过滤的过程中这些过滤器都是并行工作的,其在匹配的过程中主要参考每个数据包的特征以及检测引擎中的规则,当数据包的特征和其中的规则出现匹配时将这个数据包标记为命中,这时就说明发生了攻击,这时防御系统就会在丢弃该数据的同时进行报警,同时对于该数据包相关的状态信息进行更新。当同一会话流的其他数据包到达入侵防御体系时也会被丢弃;当数据包没有匹配检测引擎中的任何一条规则时就会将该数据包视为正常,这样数据包就可以顺利的通过入侵防御系统。……

登录APP查看全文