- 8
- 0
- 约 64页
- 2017-09-13 发布于湖北
- 举报
基于主机的IDS的优点 能够确定攻击是否成功 非常适合于加密和交换环境 不需要额外的硬件 可监视特定的系统行为 可监视关键系统文件和可执行文件的更改 可针对不同系统的特点判断出应用层入侵事件 基于主机的IDS(2) 基于主机的IDS的不足 一定程度上依赖于系统可靠性,要求系统本身应具备基本安全功能和合理设置,才能提取入侵信息 入侵者可能将日志抹去 日志信息有限 数据提取的实时性、充分性和可靠性方面不如基于网络的IDS 对基于网络的攻击不敏感,如假冒IP 与OS和应用层入侵事件结合过于紧密,通用性差 基于主机的IDS(3) 基于网络入侵检测系统的优点 内网 Internet 攻击者转移证据更难 实时检测和应答 能检测到未成功的攻击企图 操作系统无关性 较低成本 基于网络的IDS 基于网络的IDS的不足 只能监视通过本网段的活动 容易受到DDoS攻击 精度不高 不适合加密环境 基于网络的IDS(2) 一款基于网络入侵检测系统SessionWall(CA) 实例 开放源码软件 内网 Internet Snort、Bro入侵检测软件等,其中Snort 的社区()非常活跃,其入侵特征更新速度与研发的进展已超过了大部分商品化产品 实例2 Snort 实例3(基于网络的IDS) 主界面里显示的信息包括: 触发安全规则的网络流量中各种协议所占的比例 警报的数量 入侵主机 目标主机
您可能关注的文档
- 《金属的电化学腐蚀与防护》.ppt
- 《软件开发实习》课程设计.ppt
- 《设计心理研究》课程.ppt
- WiseCRM客户关系管理系统.ppt
- 奥林巴斯摄影课堂.ppt
- 毕业论文答辩--浅谈利用JX4-G制作城市大比例尺地形图和DEM的方法.ppt
- 操作软件系统课程设计.ppt
- 产品设计程序与方法.ppt
- 第三章 设计心理学.ppt
- 激光跟踪测量仪概述.ppt
- 第9课《桃花源记》课件 统编版语文八年级下册.pptx
- 第8课伟大的历史转折(大单元教学课件)历史统编版新教材八年级下册.pptx
- 第17课《短文两篇——陋室铭》课件-2025-2026学年初中语文统编版七年级下册.pptx
- 第13课+机の上に本が3冊あります+课件+2025-2026学年新标准日语初级上册.pptx
- 第12课《_诗经_二首关雎》课件(共20张ppt)统编版语文八年级下册.pptx
- 第17课《壶口瀑布》课件+2025-2026学年统编版语文八年级下册.pptx
- 第22课《礼记二则》课件 2025-2026学年统编版语文八年级下册.pptx
- 第22课《〈礼记〉二则——大道之行也》课件 -统编版语文八年级下册.pptx
- 第22课《大道之行也》课件-统编版语文八年级下册.pptx
- 第12课+辽宋夏金元时期经济的繁荣(情境化教学课件)历史统编版新教材七年级下册.pptx
最近下载
- 水处理技术--离子交换.ppt VIP
- Yokogawa横河ADMAG TI系列AXG电磁流量计选型技术样本手册.pdf VIP
- TQGCML-针织工艺衫用花式纱线.pdf VIP
- 隔油池、沉淀池清理记录.docx VIP
- 外教社2023新世纪英专本科生系列(修订版):英语阅读 第4册 PPT课件unit3.pptx VIP
- 外教社2023新世纪英专本科生系列(修订版):英语阅读 第4册 PPT课件unit2.pptx VIP
- 锅炉拆除合同范本(11篇).docx VIP
- 超星尔雅学习通《中国传统玉文化与美玉鉴赏(上海中国书画专修学院)》2025章节测试附答案.docx
- 工程竣工财务决算审计服务方案_(五)售后服务承诺.docx VIP
- 《AMH的临床意义》课件.pptx VIP
原创力文档

文档评论(0)