您的位置:硬件 > 网络 > 网络构建 > 网络维护 > 正文
辨别入侵和检测系统性能的方法
[文章信息]
作者:佚名
时间:2005-04-21
出处:ChinaUnix
责任编辑:至宝
[文章导读]
  本文介绍了网络入侵检测系统的性能指标的含义、测试方法,并分析了测试过程中可能作假的方法,以给用户正确选择网络入侵检测产品提供辨别的思路。
advertisement
热点推荐
· 火眼金睛选购不间断电源
· 有噱头有看头 概念品牌机面面观
· 2000万的超级计算机用上水冷
· 梦想飞翔 754闪龙主板导购
· 针锋相对 选SLI还是选X850?
[正文]

上一页  1 2 3 4 5  

 

  2.背景流量的数据包类型

  数据包的类型决定了网络入侵检测系统的处理方式,从而很大程度上决定了性能指标的有效性和真实性。

  例如UDP包和TCP包的处理方式就是很具有代表性的一例。众所周知,UDP协议是面向无连接的协议,TCP是面向连接的协议。TCP传输不仅要完成三次握手,而且要对IP数据包进行组装,以形成完整的会话数据,有时网络传感器还要对TCP传输进行流重组。所以,TCP的处理比UDP复杂的多,占用的CPU、内存等系统资源也要多的多,而且,在所有攻击类型中,利用UDP协议的攻击所占的比率不到10%。

  所以,用UDP包作为背景流量具有很大的欺骗性。而目前很多公布数据的网络入侵检测产品厂商都是用UDP作为背景流量,特别是千兆入侵检测产品,什么800M,941M等等。

  在我们所举例的测试中,是使用TCP作为背景流量的类型,更具有科学性和真实性。

  用户在选购网络入侵检测产品时,要注意鉴别真伪。

  当然,利用背景流量的类型做文章的厂商比起随便插个千兆网卡就自称是千兆级产品的厂商来说,还是高明一些。

  3.背景流量的方向

  在我们举例的测试中,采用双向流量测试后,系统的流量和pps的性能指标在一定程度上提高,但不是成倍的上升。因为系统的处理性能放在那儿了。而且,小数据包的性能指标比大数据包的性能指标提高的更加明显。

  4.CPU占用率

  CPU占用率也是反映了网络传感器性能的主要参考指标,如果在其他条件相同的情况下,CPU占用率越低,表明系统的性能越好,反之就越差。


上一页  1 2 3 4 5  

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
天 极 商 务 通
类型Email
,网络维护相关内容,网络维护焦点新闻
  • 利用 IIS日志追查网站入侵者
  • 黑客利用即时通信进行攻击 入侵企业及员工计算机
  • 网络入侵检测系统(IDS)漫谈
  • FVD刺激高清碟机加速商业化 抢占商机最重要
  • 3家搜索引擎集体诉讼8848 吕春维未敢出席
  • 杨元庆:没有准备不会获批的备用方案
  • 军队信息化诞生新领域 电子军务呼之欲出
  • 世界经济论坛公布信息化程度全球最新排名
  • 2004政务绩效评估:政府门户尚处于发展阶段
  • 甲骨文出资5.15亿美元 意图收购RetekInc
  • 技术并购:帮你突破传统增长的“天花板”
  • ,网络维护Advertisement