根据独立安全测试公司——NSS实验室一份最新发布的报告指出,网络入侵防御系统的安全性能得到明显改善,不过有些技术仍然不过关。 总部位于芝加哥的NSS实验室表示,使用默认策略设置的网络安全技术的有效性从2009年以来平均提高62%。但去年性能和吞吐量下降了,一个供应商称其只实现了3%的吞吐量。一些供应商没有一定的测试,从而在防御方面留下了漏洞。
“一般来说,你拥有的签名和规则越多,安全性越高,但性能会下降,”NSS实验室的总裁Rick Moy说道,“在分析针对这些问题的解决方案时我们必须考虑以上问题。” 据该公司的第四季度网络入侵防御系统(IPS)对照组试验报告(Comparativ……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
根据独立安全测试公司——NSS实验室一份最新发布的报告指出,网络入侵防御系统的安全性能得到明显改善,不过有些技术仍然不过关。
总部位于芝加哥的NSS实验室表示,使用默认策略设置的网络安全技术的有效性从2009年以来平均提高62%。但去年性能和吞吐量下降了,一个供应商称其只实现了3%的吞吐量。一些供应商没有一定的测试,从而在防御方面留下了漏洞。
“一般来说,你拥有的签名和规则越多,安全性越高,但性能会下降,”NSS实验室的总裁Rick Moy说道,“在分析针对这些问题的解决方案时我们必须考虑以上问题。”
据该公司的第四季度网络入侵防御系统(IPS)对照组试验报告(Comparative Group Test Report),通过调整大多数系统的一个重要部分,一些供应商的默认策略设置的效率降低了31%。该公司表示,两家厂商的反逃避测试失败了,相比于2009年有一半的厂商使用模糊处理技术(obfuscation techniques)逃避检测的检测漏洞试验失败,这已经有所提高了。
当终端用户浏览一个恶意网站或者成为驾车袭击的受害者时,许多独立的IPS设备正在受到的不断上升的客户端攻击。
“发生改变的是,客户端受到的来自远程外部攻击变得越来越难以检测,因此需要使用该设备的更多资源,”Moy说道。
该公司测试的网络IPS技术来自Check Point,思科,Endace, Fortinet,IBM,Juniper,McAfee,绿盟科技,Palo Alto Networks,Sourcefire以及Stonesoft公司。NSS实验室表示,测试是独立进行的,不由任何供应商支付。产品与1170种当今的企业级攻击较量。产品的测试分为使用厂商默认设置以及“推荐”设置,然后再由产品供应商代表作调整后再测试。
NSS实验室不会将全部的结果发布。Moy表示,在只使用默认设置的测试中McAfee的M800 IPS设备具有最高的整体阻击率,随后是Checkpoint的Power-1设备。当加入微调(tuning,一个对于提高系统性能非常关键的程序)后,Sourcefire的3D 4500和CheckPoint的Power-1设备拥有最高的可实现阻击率。
微调(Tuning)对企业来说是个非常重要的问题,因为某些政策规则可能会导致误报和有效交通阻塞,Moy说道。同时,因为网络安全专业人员经常不得不每个月进行一次设备微调(device tuning),所以它的成本很高。
“它不是一个‘一次设置,终身无忧’的设备,”Moy说道,“当新的IPS出现时,你必须测试以确保它不会阻止合法的流量进入你的网络,尤其是一些自定义的应用程序。”
翻译
相关推荐
-
网络入侵防御系统全解
现在有很多网络入侵防御系统产品,它们主要有三种形式,而本文重点介绍的作为专用硬件和软件产品的IPS,这种IPS直接部署到企业的网络,以及虚拟设备以部署到服务器内虚拟网络。
-
绿盟科技四款产品入围电信集采
在2014年中国电信集团的集采中,绿盟科技4款产品:ADS、IPS、FW、WAF均表现优异,全部入围!这是中国电信集团对绿盟科技产品的认可,也证实了绿盟科技在安全行业领军者的地位。
-
戴尔SonicWALL SuperMassive E10800再次入围NSS实验室“推荐”评级
戴尔运行SonicOS 6.0软件和集成式入侵防御服务的下一代防火墙SonicWALL SuperMassive E10800再度赢得美国NSS实验室2013入侵防御系统安全值图的“推荐”评级。
-
迈克菲树立网络入侵防护系统 (IPS) 性能新标杆
迈克菲今日宣布推出 McAfee Network Security Platform NS-series,这是一款基于英特尔技术的全新网络入侵防护系统 (IPS) 设备。