设为首页
加入收藏
网站导航
网站首页
病毒档案馆
杀毒软件评测
技术文档
互联网安全资讯
进程大全
其它杀毒软件下载
病毒专杀工具
Windows补丁下载
给我留言
在线查毒
卡巴斯基在线查毒
金山毒霸在线查毒
瑞星在线查毒
江民杀毒王在线查毒
东方卫士在线查毒
趋势科技在线查毒
安博士在线查毒
熊猫卫士在线查毒
赛门铁克在线检测
天网安全在线检测
装机软件
Winrar
腾讯QQ
RealOne
DirectX
AceSee
小鸭五笔
暴风影音
电骡BT
FlashFXP
傲 游
搜狗拼音
迅 雷
IE 7
Office
超级兔子
Nero
千千静听
优化大师
国外杀毒
Kaspersky(卡巴斯基)
Mcafee(迈克菲)
NOD32
诺顿
VBA32
F-Secure
Avira(小红伞)
PC-Cillin(趋势科技)
国内杀毒
瑞星
金山毒霸
江民杀毒王
东方卫士
光华反病毒
安铁诺
驱逐舰
木马防护
AVG
木马克星
木马杀客
木马防线
其它防木马软件下载
防火墙区
费尔
天网
OutPost
ZoneAlarm
其它防火墙下载
其它下载
系统工具
常用软件
加密工具
浏览安全
病毒专杀工具
其它杀软下载
Windows补丁
您的位置→
首页
→数据库安全
安全应用应用 IDS 保卫数据库
视窗杀毒网 作者:佚名 来源:互联网 点击数: 【字体:
大
中
小
】 更新时间:2007年10月20日
目前,针对应用及其后台数据库的应用级入侵已经变得越来越猖獗,如SQL注入、跨站点脚本攻击和未经授权的用户访问等。所有这些入侵都有可能绕过前台安全系统并对数据来源发起攻击。
为了对付这类威胁,新一级别的安全脱颖而出,这就是应用安全。这种安全技术将传统的网络和操作系统级入侵探测系统(IDS)概念应用于数据库(即应用)。与通常的网络或操作系统解决方案不同的是,应用IDS提供主动的、针对SQL的保护和监视,可以保护数以千计的预先包装或自行开发的Web应用。例如,应用IDS可以监视和防护关键的数据,使那些针对数据库的攻击,如缓冲区溢出和Web应用攻击等无法对数据库造成真正的损害,而且应用IDS还可以对这些事件进行审查。
应用安全与网络和主机安全之间存在很大的区别。应用是千差万别的,但攻击的目标总是相同的,也就是入侵数据库。由于应用使用SQL与数据库进行通信,因此好的应用IDS应当能够解析SQL,并且提供一种能够理解流量的内容,且又能与应用划清界线的客观保护层。
多数应用IDS都有三个组件。第一个是基于网络或主机的传感器。网络传感器连接到交换机上的一个端口上,该端口的配置决定它可以查看到数据库内的所有流量。相比之下,主机传感器直接驻留在应用上。传感器可以收集SQL交易并对其进行解析,然后决定是否应当针对该流量发出警报。如果有必要发出警告,警告会被传递给下一个组件,即控制台服务器。这台服务器存储事件信息,并且是策略配置和升级等传感器维护活动的中心点。应用IDS中的第三个组件是Web浏览器,管理员可以利用它来修改IDS设置、实时监视事件并生成报告。
以SQL注入攻击为例,攻击者会试图绕过Web服务器定义的SQL语句,目的就是要注入自己的语句。假设要输入的用户名为Bob,口令为Hardtoguess。
当看到这些输入的内容后,数据库就会找到WebUsers 行中与之匹配的内容,然后该应用会对用户进行验证。为了入侵数据库,SQL注入攻击会欺骗应用,并使之相信自己已经提交了正确的证书。例如,攻击使用的口令是‘blah’或‘A’=‘A’,因此攻击时创建的SQL语句可能会是:SELECT * FROM WebUsers WHERE Username=‘Bob’ AND Password=‘blah’ OR‘A’=‘A’。
从逻辑上来分析‘A’=‘A’永远都是TRUE,而WHERE子句也可以匹配所有的行,就这样,攻击者在根本没有正确用户名或口令的情况下也能蒙混过关,得到验证。应用服务器会接受输入的信息并且允许攻击者通过。接下来,应用服务器会通过SQL命令从数据库中请求数据。
如果有了应用IDS,传感器会收集SQL命令并对其进行解密,然后查看这些命令到底要访问数据库中的哪些表和列。利用这种方法,传感器就可以判断出到底是正常情况还是一次攻击行为。如果发现的行为是IDS策略不允许的,传感器会判断攻击的威胁水平并采取适当的措施,通常是向管理员的控制台和/或通过电子邮件发出警告。
这只是应用层攻击的一个简单例子,而且今天的许多公司都在面临这样的威胁。通过实施应用级IDS,企业就可以有效地保护易受攻击的数据,并且将最新的攻击和威胁拒之门外。
其实病毒都是利用浏览器的漏洞进行传播,大家在上网的时候最好用Firefox火狐浏览器浏览网页,这种浏览器最大的好处就是安全!Firefox火狐浏览器下载地址:【
点我下载】
【
关闭窗口
】
站内搜索
文章
下载
热门阅读
不会中毒的浏览器 火狐3
auto.exe病毒的分析与手
防止U盘感染病毒的方法
彻底解决威胁你的恶意网
利用微点软件 防御机器
中毒之后没有杀毒软件,怎
双击无法打开驱动器的杀
双击无法打开驱动器时的
节日期间 “四要六不要”
流氓软件已优化自身 提醒
教你根据名字识别病毒
微软正式发布IE 7
清除“熊猫烧香”病毒
元旦期间警惕QQ尾巴变种
小心 Firefox漏洞会导致
网络盛传工行网站被黑 实
反流氓软件联盟火力对准
“优百特”官网感染威金
清除U盘病毒ghost.exe
轻松防范U盘病毒Autorun
23种恶意插件手工清除的
江民KV2008正式版评测
document.clear ();
一流信息监控拦截系统(IMB System)
一流信息监控系统提醒您:很抱歉,由于您提交的内容中或访问的内容中含有系统不允许的关键词或者您的IP受到了访问限制,本次操作无效,系统已记录您的IP及您提交的所有数据。请注意,不要提交任何违反国家规定的内容!本次拦截的相关信息为:成人小说
itle="2007年度XP系统平台杀毒软件评测报告">
2007年度XP系统平台杀毒
卡巴斯基 VS NOD32
个人档案.exe,成人小说
免责声明
|
网站地图
copyright©2006-2007 视窗杀毒网 Lfie.net.All rights reserved. Version 1.0
E_mail:Chsiren@gmail.com
ICP备06007267号
请在1024*768分辨率下浏览本站