- 9
- 0
- 约1.06万字
- 约 74页
- 2017-08-21 发布于广东
- 举报
* 入侵检测系统实例Snort 下面分别介绍数据包嗅探器、预处理器、检测引擎、报警/日志输出各个组成模块的工作原理。 (1)数据包嗅探器模块 (2)预处理器模块 (3)检测引擎模块 (4)报警/日志输出模块 数据包嗅探器模块主要用来实现网络数据包捕获和解析的功能。将捕获的网络数据包按照TCP/IP协议族的不同层次进行解析。 预处理模块针对可疑行为检查包或者修改包以便检测引擎能对其正确解释,还可以对网络流进行标准化,以便检测引擎能够准确匹配特征。 检测引擎模块是入侵检测系统实现的核心,当数据包从预处理器送过来后,检测引擎依据预先设置的规则检查数据包,一旦发现数据包中的内容和某条规则相匹配,就通知报警模块。 检测引擎检查后的Snort数据需要以某种方式输出。 * 入侵检测系统实例Snort 3.Snort的规则结构 Snort采用基于规则的网络入侵模式搜索机制,对网络数据包进行模式匹配,从中发现入侵或恶意攻击行为。 Snort将所有已知的入侵行为以规则的形式存放在规则库中,每一条规则由规则头和规则选项两个部分组成。规则头定义了规则的动作、所匹配网络报文的协议、源地址、目的地址、源端口及目标端口等信息;规则选项部分则包含了所要显示给用户查看的警告信息以及用来判定报文是否为攻击报文的其他信息。 * 入侵检测系统实例Snort
您可能关注的文档
- 网络系统集成与管理 教学课件 作者 骆耀祖 叶宇风 刘东远 第09章.ppt
- 网络系统集成与综合布线 教学课件 刘天华 孙阳 黄淑伟 01.ppt
- 网络系统集成与综合布线 教学课件 刘天华 孙阳 黄淑伟 02.ppt
- 网络系统集成与综合布线 教学课件 刘天华 孙阳 黄淑伟 03.ppt
- 网络系统集成与综合布线 教学课件 刘天华 孙阳 黄淑伟 04.ppt
- 网络系统集成与综合布线 教学课件 刘天华 孙阳 黄淑伟 05.ppt
- 网络系统集成与综合布线 教学课件 刘天华 孙阳 黄淑伟 06.ppt
- 网络系统集成与综合布线 教学课件 刘天华 孙阳 黄淑伟 07.ppt
- 网络系统集成与综合布线 教学课件 刘天华 孙阳 黄淑伟 08.ppt
- 网络系统集成与综合布线 教学课件 刘天华 孙阳 黄淑伟 09.ppt
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
最近下载
- 《山东省房屋修缮工程消耗量定额》建筑分册交底培训资料.pdf VIP
- 2026年二级建造师《机电》关键词速记.pdf
- 威海市环翠区2025-2026学年第二学期三年级语文期末考试卷(部编版含答案).docx VIP
- 2024年江西省中考地理真题卷含答案解析.pdf VIP
- 锅炉压力容器压力管道焊工证项目代号含义-精品完整版.doc VIP
- 合金结构钢GB3077—1999(完整).pdf VIP
- 电梯维护保养作业指导书与检查记录.docx VIP
- 2026春青岛版三年级数学下册智慧广场逆推教学设计与评析.docx VIP
- Vic-3D 非接触全场应变测量系统.pdf VIP
- 2023年江苏省南通市小升初英语试卷(含笔试部分答案).pdf VIP
原创力文档

文档评论(0)