查看: 1472|回复: 9
收起左侧

[求助] 各位大侠,帮忙解释下。感激。。。。

[复制链接]
Symantec_
发表于 2012-8-9 17:29:35 | 显示全部楼层 |阅读模式
上面圈起来的代码,中间的图和下面的文字,都有不懂得地方。高手们帮帮解释下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
新客
发表于 2012-8-9 17:58:09 | 显示全部楼层
图片挂了,看不到!
蓝核
发表于 2012-8-9 18:14:33 | 显示全部楼层
简单的来说,就是各种协议下的网络流量在进入本地的时候会经过3层保护,这里面第一层是GEB,话说这个是不是浏览器主防?下面可能要靠尘梦了,我纯粹是看图说话
qmx2001
发表于 2012-8-9 18:22:12 | 显示全部楼层
我老是不明白,签名的IPS是什么呢?
尘梦幽然
发表于 2012-8-9 23:33:53 | 显示全部楼层

RE: 各位大侠,帮忙解释下。感激。。。。

本帖最后由 尘梦幽然 于 2012-8-10 08:56 编辑
蓝核 发表于 2012-8-9 18:14
简单的来说,就是各种协议下的网络流量在进入本地的时候会经过3层保护,这里面第一层是GEB,话说这个是不是 ...


这张图如果看不懂的话建议先阅读这篇文章:http://bbs.kafan.cn/thread-1093646-1-1.html
前面的http、ssh等等都是互联网上的通用传输协议,然后这些数据入站后入侵防护(IPS)对其进行解包扫描(深入的包检查),要经过GEB(IPS的核心引擎,即通用漏洞封锁引擎)进行与IPS定义的匹配(就像本地查杀引擎需要病毒库那样),然后企业版的IPS还允许管理员自行按照SNORT的签名格式设计签名进行检测。IPS的GEB就像扫描引擎那样可以支持多种数据包的解析("脱壳"),可以检测黑客试图通过变形代码来绕过检测的行为("抗变形")。经过这三道环节,数据被确认安全后将输出、执行。浏览器主动防护在本图中未被提及。浏览器主防听说已经是在执行时进行行为防护了。

评分

参与人数 2经验 +5 人气 +1 收起 理由
光之优雅 + 5 感谢解答: )
小仙仙 + 1

查看全部评分

尘梦幽然
发表于 2012-8-10 07:49:04 | 显示全部楼层
qmx2001 发表于 2012-8-9 18:22
我老是不明白,签名的IPS是什么呢?


IPS是“入侵防护系统”,“签名的IPS”指的是IPS防护定义(就像病毒定义那样)。其他的请参看5L。
紫夜M冰凝
发表于 2012-8-10 08:49:33 | 显示全部楼层
尘梦幽然 发表于 2012-8-10 07:49
IPS是“入侵防护系统”,“签名的IPS”指的是IPS防护定义(就像病毒定义那样)。其他的请参看5L。

我回来看看
Symantec_
 楼主| 发表于 2012-8-13 10:25:36 | 显示全部楼层
尘梦幽然 发表于 2012-8-9 23:33
这张图如果看不懂的话建议先阅读这篇文章:http://bbs.kafan.cn/thread-1093646-1-1.html
前面的http、 ...

多谢,以后可能还会有一些问题要请教,公司想在让负责sep的项目,以前根本没接触过。不懂的地方,我随时请教哈
尘梦幽然
发表于 2012-8-13 10:54:44 | 显示全部楼层

RE: 各位大侠,帮忙解释下。感激。。。。

Symantec_ 发表于 2012-8-13 10:25
多谢,以后可能还会有一些问题要请教,公司想在让负责sep的项目,以前根本没接触过。不懂的地方,我随时请 ...

留个qq吧?咱们好交流。
Symantec_
 楼主| 发表于 2012-8-13 11:02:20 | 显示全部楼层
尘梦幽然 发表于 2012-8-13 10:54
留个qq吧?咱们好交流。

946782227 我是个菜鸟
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 11:59 , Processed in 0.139022 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表