互联网和电子商务的发展迫使各机构进入了一个开放、信任的通信时代。与此同时,这种开放性也带来了问题和弱点。因此,企业和电信供应商都必须采取相应的措施,防止其宝贵数据受到入侵者、黑客和内部人员的损害。另一方面,随着对网络性能要求的升高,许多机构都希望将传统的共享网络升级为交换网。当我们开始在交换式基础设施中部署越来越多的对内容敏感的服务的时候,必须提供前所未有的高安全性和入侵检测能力才能保证电子商务和Web应用的可靠性。对于当今市场上的多数入侵检测系统(IDS),必须将设备放置在交换端口分析器(SPAN)端口上才能监控网络流量。虽然SPAN端口可以提供对网络流量的访问,但它同时也存在着某些局限(例如,仅限于一定数量的SPAN对话和可信流量)。Catalyst? 6000 IDS模块是专门为交换环境设计的,它直接将IDS功能集成到交换机中,由于可以直接从交换机背板上获取流量,因而可以在同一机架中同时实现交换和安全功能。
图1 Catalyst 6000入侵检测系统模块

为防止非法用户进入网络,各机构将继续把防火墙作为其中央关守。但是,从许多方面看,网络安全性与物理安全性非常相似:任何技术都无法满足所有需求,只有采取分层防御才能获得最佳效果。
为降低防火墙本身无法消除的风险和易损性,各机构越来越重视其它安全技术。入侵检测系统能够提供全天候网络监视。它们能够分析网络内的分组数据流,搜索黑客袭击等非法行为,并允许用户对立即对安全隐患作出反应。如果与物理安全性相比,IDS系统就好象是摄像机和移动检测器,它们能检测到非法或可疑的行为。
Cisco Systems是互联网联网的全球领先厂商,除完整的Cisco Secure IDS设备检测器系列外,还能够利用为其屡获大奖的高性能Catalyst 6000交换机系列设计的IDS模块提供的集成式解决方案满足交换局域网(LAN)内的入侵检测要求。借助IDS模块,安全和网络管理员能够直接监控交换机背板上的网络流量,而无需使用与交换机SPAN端口相连的外部IDS传感器。这样不但能更加精细地访问网络流量,还能克服与SPAN端口相连的外部IDS检测器固有的某些局限。
与Cisco Secure IDS设备检测器的操作方式类似,IDS模块能够检测到穿越网络的非法行为,例如黑客袭击,并能够向管理控制台通报所检测到的事件的细节。安全或网络管理员利用Catalyst OS虚拟局域网(VLAN)访问控制列表(ACL)获取特性或SPAN功能确定必须检查的网络流量,因而可以执行非常精细的流量监控。另外,IDS模块还由监控Cisco Secure IDS检测器的同一个管理控制台监控,使客户能够同时部署设备检测器和IDS模块,监控整个企业网中的关键子网。
应用
入侵检测已成为内容联网和Web托管体系结构获得成功的基本要求。IDS模块是专门为安全和网络管理员设计的,使他们能够灵活地监控流经网络内Catalyst 6000系列交换机的流量。IDS模块有助于发现拒绝服务袭击,包括分布式拒绝服务袭击(Ddos)。
图2 Catalyst 6500 W/IDS模块

借助大范围袭击识别,IDS模块能够提供当今业界最好的实时入侵检测解决方案。从网络核心的流量类型和大小看,IDS模块在网络的分布层和接入层效果最佳。
主要特点和优点
IDS模块可以部署在任何Catalyst 6000系列机箱中,具有以下优点:
|
|||
| · 51CTO技术自测 挑战自.. · CISSP认证成长之路 · 51CTO主编推荐经典专题 · 51CTO国庆充电专题之好.. · 网络技术经典基础教程 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 |
· 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |