- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
查阅资料 进一步了解 PDR PPDR PDRR PPDRR 个模型中每个部分的含义。这些模型的发展说明了什么?
PDR:Protection(保护)、Detection(检测)、Response(响应)
保护
保护是安全的第一步。
安全规则的制定:在安全策略的规则的基础上再做细则。
系统安全的配置:针对现有的网络环境的系统配置,安装各种必要的补丁,提高安全策略级别。
安全措施的采用:安装防火墙(软/硬)。
检测
采取各式各样的安全防护措施并不意味着网络安全的安全性就得到了100%的保障,网络状况是变化无常的,昨日刚刚提供的补丁,可能今天就会被发现该补丁存在漏洞。面临这样的问题更多的是要采取有效的手段对网络进行实时监控。
异常临视:系统发生不正常情况。如:服务停止,无法正常登陆,服务状态不稳定等。
模式发现:对已知攻击的模式进行发现。
响应
在发现了攻击企图或者攻击之后,需要系统及时地进行反应:
报告:无论系统的自动化程度多高,都需要管理员知道是否有入侵事件发生。
记录:必须将所有的情况记录下来,包括入侵的各个细节以及系统的反映(尽最大可能)。
反应:进行相应的处理以阻止进一步的入侵。 恢复:清楚入侵造成的影响,使系统正常运行。
响应所包含的告与取证等非技术因素删除,实际上的响应就意味着进一步防护。
PPDR:安全策略(Policy)、保护(Protection)、检测(Detection)、响应(Response)
安全策略
策略是这个模型的核心,意味着网络安全要达到的目标,决定各种措施的强度。
保护
保护是安全的第一步,包括:
制定安全规章(以安全策略为基础制定安全细则) 配置系统安全(配置操作系统、安装补丁等)
采用安全措施(安装使用防火墙、VPN 等)
检测
检测是对上述二者的补充,通过检测发现系统或网络的异常情况,发现可能的攻击行为。
响应
响应是在发现异常或攻击行为后系统自动采取的行动,目前的入侵响应措施也比较单一,主要就是关闭端口、中断连接、中断服务等方式,研究多种入侵响应方式将是今后的发展方向之一。
PDRR:保护(Protection)、检测(Detection)、响应(Reaction)、恢复(Restore)
保护
防护是预先阻止攻击可以发生的条件产生,让攻击者无法顺利地入侵, 防护可以减少大多数的入侵事件。
检测
防护系统除掉入侵事件发生的条件,可以阻止大多数的入侵事件的发生, 但是它不能阻止所有的入侵。特别是那些利用新的系统缺陷、新的攻击手段的入侵。因此安全策略的第二个安全屏障就是检测。
响应
响应就是已知一个攻击(入侵)事件发生之后,进行处理。
入侵事件的报警可以是入侵检测系统的报警,也可以是通过其他方式的汇报。响应的主要工作也可以分为两种。第一种是紧急响应;第二种是其他事件处理。紧急响应就是当安全事件发生时采取应对措施,其他事件主要包括咨询、培训和技术支持。
恢复
恢复是 PDRR 模型中的最后一个环节。恢复是事件发生后,把系统恢复到原来的状态,或者比原来更安全的状态。 恢复也可以分为两个方面:系统恢复和信息恢复。系统恢复指的是修补该事件所利用的系统缺陷,不让黑客再次利用这样的缺陷入侵。一般系统恢复包括系统升级、 软件升级和打补丁等。系统恢复的另一个重要工作是除去后门。PPDRR:安全策略(Policy)、保护(Protection)、检测(Detection)、响应(Response)、恢复(Recovery)
安全策略
信息安全策略是一个组织解决信息安全问题最重要的步骤,也是这个组织整个信息安全体系的基础,反映出这个组织对现实安全威胁和未来安全风险的预期,反映出组织内部业务人员和技术人员安全风险的认识与应对。
保护
防护是安全的第一步。
检测
采取丰富的安全防护措施并不意味着安全性就得到了可靠保障,因此要采取有效的手段对网络进行实时检测,使安全防护从单纯的被动防护演进到积极的主动防御。
响应
响应指在遭遇攻击和紧急事件时及时采取措施。
恢复
恢复指系统受到安全危害与损失后,能迅速恢复系统功能和数据。这个模型中,防护、检测、响应和恢复在安全策略的指导下构成一个完整的、动态的安全循环,是基于时间关系的。
模型的发展
PDR 模型建立了一个所谓的基于时间的可证明的安全模型,定义了:防护时间 Pt(黑客发起攻击时,保护系统不被攻破的时间)、检测时间 Dt(从发起攻击到 检测到攻击的时间)和响应时间 Rt(从发现攻击到做出有效响应的时间)。当 PtDt+Rt 的时候,即认为系统是安全的,也就是说,如果在黑客攻破 系统之前发现并阻止了黑客的行为,那么系统就是安全的。
这个模型是随着 IDS 产品的出现而产生的,模型的三个部分可以分别对应到实际的产品和功能:防护(防火墙)、检测(IDS)、响应(防火墙与 I
文档评论(0)