Hệ thống phát hiện xâm nhập mức mạng

Một phần của tài liệu Nghiên cứu phát triển các giải pháp kiểm soát truy nhập đảm bảo an toàn an ninh cho mạng máy tính191 (Trang 30)

♦ Ưu điểm: Để thu thập ữ liệu d thì không cần một yêu cầu đặc biệt nào đối với các cơ chế kiểm toán và ghi nhật ký. Trong đa số các trờng hợp, việc thu thập dữ liệu của mạng xuất hiện cùng với cấu hình của cạc giao diện mạng. Việc cài đặt bộ thu tin phát hiện xâm nhập mức mạng vào một hệ thống không ảnh hởng tới dữ liệu của hệ thống. Các bộ thu tin phát hiện xâm nhập mức mạng có thể giám sát và phát hiện các cuộc tấn công mạng.

♦ Nh ợc điểm: Mặc dù một số hệ thống phát hiện xâm nhập mức mạng có thể chẩn đoán đợc điều gì đang xảy ra trên các trạm chủ căn cứ vào thông tin lu thông mạng, song chúng vẫn không thể thông báo đợc hậu quả của các lệnh đợc thực hiện trên một trạm chủ. Nghĩa là nó không phân biệtđợc lỗi của ngời dùng và hành động xâm nhập không đợc cấp quyền. Bộ thu tin phát hiện xâm nhập mức mạng không thể duyệt đợc các giao thức hoặc nội

dung thông tin nếu lu thông mạng bị mã hoá. Trong các mạng chuyển mạch, việc giám sát và phát hiện xâm nhập mức mạng sẽ trở nên khó khăn hơn. Các mạng chuyển mạch thiết lập phân đoạn mạng cho mỗi trạm chủ. Vì vậy các bộ phát hiện xâm nhập mức mạng bị thu hẹp phạm vi hoạt động lại thành việc giám sát một trạm chủ đơn lẻ. Các bộ chuyển mạch mạng có hỗ trợ giám sát duyệt cổng cũng có thể làm giảm nhẹ một phần sự khiếm khuyết này. Hiện nay, các bộ phát hiện xâm nhập mức mạng không thể xử lý kịp những mạng tốc độ cao theo quan điểm thời gian thực.

Một phần của tài liệu Nghiên cứu phát triển các giải pháp kiểm soát truy nhập đảm bảo an toàn an ninh cho mạng máy tính191 (Trang 30)

Tải bản đầy đủ (PDF)

(149 trang)