10入侵检测系统讲解.ppt

第10讲 入侵检测技术 杨 明 紫金学院计算机系 内容 入侵检测的概念 入侵检测原理 入侵检测系统 入侵检测存在的必然性 网络攻击的破坏性、损失的严重性 日益增长的网络安全威胁 入侵变得更容易 单纯的防火墙无法防范复杂多变的攻击 自身可以被攻破 不是所有的威胁来自防火墙外部 作用 能对非法入侵行为进行全面的监测和防护。 在入侵攻击对系统发生危害前,检测到入侵攻击,并利用报警与防护系统驱逐入侵攻击; 在入侵攻击过程中,能减少入侵攻击所造成的损失; 在被入侵攻击后,收集入侵攻击的相关信息,增强系统的防范能力,避免系统再次受到入侵。 入侵检测的概念 入侵行为 试图非法进入和使用受保护系统 入侵者来自外部网络,也可能内部 物理侵入、本地系统侵入或远端侵入 入侵检测(Intrusion Detection) 是对入侵行为的发觉 它从计算机网络或计算机系统的关键点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。 入侵检测的软/硬件组合体称为入侵监测系统(IDS)。 入侵检测的起源 审计技术 产生、记录并检查按时间顺序排列的系统事件记录的过程 审计的目标 确定和保持系统活动中每个人的责任 重建事件 评估损失 监测系统的问题区 提供有效的灾难恢复 入侵检测起源 1980年,概念的诞生 1980年4月,James P. Anderson 《Computer Secur

文档评论(0)

1亿VIP精品文档

相关文档