智能化和可视化:下一代IDS发展方向

来源 :计算机世界 | 被引量 : 0次 | 上传用户:xymztttt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  入侵检测系统(IDS)毫无疑问早已成为企业网络必须配备的安全产品,经过十多年的发展,无论是技术体系还是市场格局,都已经非常清晰完善。然而,厂商并没有停止研发的步伐。3月23日,国内老牌IDS厂商启明星辰宣布推出新一代网络威胁检测产品天阗威胁检测与智能分析系统。启明星辰产品管理中心副总监沈颖表示:这是一款具历史意义和实用价值的新一代IDS产品,它解决了长期以来困扰安全管理人员的对海量报警事件进行分析的难题。
  沈颖向记者介绍了该产品推出的背景:长期以来,分析IDS的报警事件和日志信息是管理人员日常最大的工作量,也是最大的挑战,它不仅要求管理员具有很强的专业知识,还让管理员面临着事件数量日益膨胀的挑战。“以奥运会为例,奥运是海量事件的顶点。奥运期间,启明监控的流量数以G计,监控的事件数量达到了千万条级。为此,启明星辰投入了不少专家做IDS分析。这件事情给了我们很大的冲击。”他说。“管理员日常面临的威胁事件越来越多,但也许每100个事件中只有3个事件会给网络带来严重威胁,其他都是一般的威胁,那么,管理员该如何辨别呢?IDS给管理员带来了越来越多的困惑。”
  那么,能否将一些共性的攻击事件范式化呢?答案是肯定的。
  奥运过后,启明星辰就开始对IDS方面的经验进行调查和归纳,调查对象包括启明星辰的客户、行业专家以及启明星辰自己的安全服务专家。当时启明星辰成立了一个新一代入侵检测概念开发小组。这个小组不做技术开发,只研究IDS事件处理的哪些经验可以范式化?哪些经验可以纳入人工知识体系?哪些经验可进入产品的知识库体系?哪些经验可以写到程序中?“经历整整六个月的时间,我们归纳了两个层次,每个层次有五个角度,总共十个角度,下面又划出很多子流程。然后将这一概念IDS交给研发部门进行研发,经过一年时间的技术开发,终于开发出了新一代IDS系统——天阗威胁检测与智能分析系统。”他说。
  新一代IDS引入了两个关键词:智能化和可视化。所谓“智能化”,在应用方面可归纳为三点:一是找出关键事件,二是告诉用户这个事件该怎么处理,三是当用户处理完后智能判断处理结果、效果如何。“也就是帮助管理员针对海量事件进行智能分析、智能判断和智能处理,这些以往是靠专家做,现在可以交给程序做。这样做的效果是,将用户从海量的分析中解脱出来,比如,系统会自动告诉用户,100个事件中有3个会确实影响网络安全,应该怎样处理,其他可忽略,不必花费太大的精力去处理。”
  另外一个关键词“可视化”,是将这些后台的分析在前面展示出来,比如在屏幕上定位攻击地点、展示威胁指数,显示是菜鸟级的黑客还是重量级的黑客等等。让用户所见必是所得。
  “智能化和可视化,必是未来IDS的发展方向。”沈颖总结说。
其他文献
正如上一期“千面物联网”所述,每个人对物联网的理解不完全一样,在这个产业链上每个环节的企业一般都从自己的立场去诠释物联网,在这种背景下,物联网产业链究竟该怎样划分呢?    DCM全景缩影    对于一个完整的物联网系统的构成或产业链的划分,目前业界比较统一的观点基本都认为应该包括三个层面: 末端设备或子系统,通信连接系统,以及管理和应用系统。笔者把它归结为DCM(图1),即Device—设备,C
锐捷网络近日发布的“新四代网络实验室”为大学提出了一整套从架构实验室网络环境,到培养网络及信息安全人才的整体方案。    当前很多大学都在建立各种网络实验室,大学对网络实验室的需求可谓如日中天,而大学实验室也已经成为网络设备厂商竞争的主战场。然而,如何让实验室能更有效地培养出专业信息安全人才,却是一个不小的挑战。这是由于,随着各行业信息化程度的不断提高,企业对于计算机网络人才的需求开始从粗放型向精
编者的话:这周IT业界有小幅的波澜。苹果起诉宏达国际专利侵权,实质剑指谷歌;浏览器市场在推陈出新,唯Chrome浏览器市场份额增长达5.6%;Gartner报告称2009年亚太区服务器出货量下降3.8%    本报综合消息 苹果和谷歌的暗战不断升级。3月2日,苹果公司宣布已经对谷歌在手机市场的一个重要合作伙伴——全球最大的智能手机制造商台湾宏达国际电子股份有限公司(简称:宏达国际)提起诉讼,称宏达
由于采用沉浸式音画展现方式,观众可随心所欲地浏览800年前的古代历史。    北宋画家张择端的《清明上河图》是我国古代艺术瑰宝,历来被人们所重视,不同时期的艺术家都曾尝试借助不同的表现手法诠释该图。前不久,在上海世博会中,12台投影机显示出该画卷的全貌,可谓纤毫毕现; 同期,又有香港的艺术家自编自导,用歌舞剧形式还原距离我们800年前的历史。  作为馆藏《清明上河图》的故宫博物院更是利用最新的IT
从一开始像房间那么大的机器,到现在大家熟悉的桌上型电脑,以CPU元件为主的个人电脑架构几乎没什么改变。但是10年后,人人不可或缺的电脑将突破外观和功能的限制,成为一种更合理的存在。    生物特征识别安全系统让用户可以在任何地方访问工作和个人生活中的一切数据,而这些数据将驻留在云环境中; 把手机显示屏铺开后,就变成了大尺寸屏幕; 对着车子挥挥手臂,就可以打开车门; 触摸一下按钮,就可以订购早餐咖啡
阳春三月,全国“两会”闭幕。  去年这个时候,国际金融危机还在扩散,全球经济陷入衰退,中国经济也受到严重冲击——出口大幅下降,不少企业经营困难甚至倒闭,失业人员激增,农民工大批返乡……但是,中国政府通过大规模财政刺激措施,保证了人均收入持续增长,并增强了全球应对金融危机的信心,带动了全球经济的复苏。  走过“新世纪以来我国发展最为困难的一年”,今年是“继续应对金融危机、保持经济平稳较快发展、加快转
微软数以万计的渠道合作伙伴,面临着各种“差异化”问题。微软最新推出的合作伙伴计划MPN,将进一步推动渠道差异化。  “渠道成长154%;年费业绩成长97%;招募2500多家新的广域渠道合作伙伴;硬件业绩成长41%;ERP业绩成长33%。”7月9日,微软大中华区COO范明轩(Michel Van Der Bel)在“2011财年微软中国合作伙伴大会”上,向与会者展示了6月30日结束的2010财年中,
扼杀中国打印机 “337大棒”砸向中国兼容耗材  本报综合消息 7月28日,中国兼容耗材企业珠海纳思达相关人士表示,该公司已接到其在美国的律师的邮件,称美国国际贸易委员会(ITC)已经决定受理佳能公司的诉讼,对纳思达展开“337调查”。这意味着,美国“337调查”的大棒可能再次砸向中国兼容打印耗材厂家。  2006年,爱普生也曾就墨盒专利向中国兼容耗材厂家发起过“337调查”,而纳思达作为中国的惟
离软博会开幕还有两天,成都市信息办主任刘勇就早早地到了北京。这一次,他带领了30多家本地企业来参展,覆盖7个领域,是有史以来阵容最强大的一次,颇显软件名城的范儿。自去年11月,成都市被列入“全国首批中国软件名城创建试点城市”后,依托于软件与信息服务业的优势,成都市又在今年5月发布了《成都市物联网产业发展规划(2010—2012)》(以下简称《规划》),重点落在电子识别与定位跟踪、新型传感器、软件及
任何行业的IT价值都不是哭出来的,院长们对IT的认识,也不是CIO们奔走呼号可以得来。    信息化已经很火是吗?未必。最近听到一个故事,发人深省。有位医院信息科主任跑院长那里说,信息科很重要,您看全院业务哪天离得开计算机?院长说,全院哪天离得开水电气?信息科主任一时语塞。  情况就是这样糟糕:在很多行业CEO不再将信息化挂在嘴边的时候,医院计算机部门的主管们仍然在“为地位而战”。不好的情绪像慢性