如何辨别网络入侵检测防御系统系统的性能

网络入侵检测系统的最优特征选择方法_王树_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
网络入侵检测系统的最优特征选择方法_王树
阅读已结束,下载本文需要
想免费下载本文?
定制HR最喜欢的简历
你可能喜欢  推荐期刊投稿
&&&免费论文
&&&收费论文
&&&浏览历史天极传媒:天极网全国分站
您现在的位置: >>
辨别入侵和检测系统性能的方法
  一、概述   性能指标是每个用户采购安全产品必定关注的问题。但是,如果不知道这些指标的真实含义,不知道这些指标如何测出来,就会被表面的参数所蒙蔽,从而做出错误的决策。   本文介绍了网络系统的性能指标的含义、方法,并分析了测试过程中可能作假的方法,以给用户正确选择网络入侵检测产品提供辨别的思路。   二、性能指标简介   不同的安全产品,各种性能指标对客户的意义是不同的。例如,客户会更关注每秒吞吐量、每秒并发连接数、传输延迟等。而网络入侵检测系统,客户则会更关注每秒能处理的网络数据流量、每秒能监控的网络连接数等。   就网络入侵检测系统而言,除了上述指标外,其实一些不为客户了解的指标也很重要,甚至更重要,例如每秒抓包数、每秒能够处理的事件数等。   1.每秒数据流量(Mbps或Gbps)   每秒数据流量是指网络上每秒通过某节点的数据量。这个指标是反应网络入侵检测系统性能的重要指标,一般涌Mbps来衡量。例如,和1Gbps。   网络入侵检测系统的基本工作原理是嗅探(Sniffer),它通过将设置为混杂模式,使得网卡可以接收网络接口上的所有数据。   如果每秒数据流量超过网络传感器的处理能力,NIDS就可能会丢包,从而不能正常检测攻击。但是NIDS是否会丢包,不主要取决于每秒数据流量,而是主要取决于每秒抓包数。   2.每秒抓包数()   每秒抓包数是反映网络入侵检测系统性能的最重要的指标。因为系统不停地从网络上抓包,对数据包作分析和处理,查找其中的入侵和误用模式。所以,每秒所能处理的数据包的多少,反映了系统的性能。业界不熟悉入侵检测系统的往往把每秒网络流量作为判断网络入侵检测系统的决定性指标,这种想法是错误的。每秒网络流量等于每秒抓包数乘以网络数据包的平均大小。由于网络数据包的平均大小差异很大时,在相同抓包率的情况下,每秒网络流量的差异也会很大。例如,网络数据包的平均大小为1024字节左右,系统的性能能够支持10,000pps的每秒抓包数,那么系统每秒能够处理的数据流量可达到78Mbps,当数据流量超过78Mbps时,会因为系统处理不过来而出现丢包现象;如果网络数据包的平均大小为512字节左右,在10,000pps的每秒抓包数的性能情况下,系统每秒能够处理的数据流量可达到40Mbps,当数据流量超过40Mbps时,就会因为系统处理不过来而出现丢包现象。   在相同的流量情况下,数据包越小,处理的难度越大。小包处理能力,也是反映防火墙性能的主要指标。
1(作者:佚名责任编辑:至宝)
天极新媒体&最酷科技资讯扫码赢大奖
* 网友发言均非本站立场,本站不在评论栏推荐任何网店、经销商,谨防上当受骗!
笔记本手机数码家电您的位置: &
网络入侵检测系统及性能指标
优质期刊推荐网络入侵检测系统及性能指标_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
网络入侵检测系统及性能指标
&&网络入侵检测系统及性能指标
阅读已结束,下载本文需要
想免费下载更多文档?
定制HR最喜欢的简历
下载文档到电脑,方便使用
还剩1页未读,继续阅读
定制HR最喜欢的简历
你可能喜欢

我要回帖

更多关于 网络入侵检测系统 的文章

 

随机推荐