- 58
- 0
- 约2.58千字
- 约 5页
- 2016-05-29 发布于安徽
- 举报
02-入侵行为检测实验.doc
?课程编写 类别 内容 实验课题名称 入侵行为检测实验 实验目的与要求 理解入侵检测的作用和原理,掌握snort入侵检测的方法 实验环境 VPC1(虚拟PC) 关闭防火墙
Windows XP操作系统 VPC1连接要求 PC?网络接口,本地连接与实验网络直连。 软件描述 WinPcap_4_1_2.exe
Snort_2_9_1_2_Installer.exe
Snort.rar
Snortrules-snapshot-2903.tar.gz 实验环境描述 1、学生机与实验室网络直连
2、VPC1与实验室网络直连
3、学生机与VPC1物理链路连通 预备知识 入侵检测是指对入侵行为的发现、报警和响应,它通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。入侵检测系统(intrusion detection?system,IDS)是完成入侵检测功能的软件和硬件的集合。
入侵检测的功能主要体现在以下几个方面:
1、监视并分析用户和系统的活动。
2、核查系统配置和漏洞。
3、识别已知的攻击行为并报警。
4、统计分析异常行为。
5、评估系统关键资源和数据文件的完整性。
6、操作系统的审计跟踪管理并识别违反安全策略的用户行为。 实验内容 在Windows平台建立基于Snort的IDS,进行入侵行
您可能关注的文档
- !!!老年人要注意保护膝关节.doc
- !中寨煤矿雨季三防防治水预测、预报和综合防治措施.doc
- !成组技术_大作业和评分标准_2016.doc
- ###县信息化建设工作汇报.doc
- #1主变差动保护整定单.doc
- %85%B3于水污染治理工程存在的问题和对策.doc
- %B5%8E的发展模式和战略选择(参考资料091229).doc
- (09-1256)党培业论文.doc
- (10-1)选用反渗透设备时需要考虑什么.doc
- (三十)环境保护、水土保持安全技术交底.doc
- 专项十三 复合句(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项十四 There be句型和主谓一致(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项14 构词法 学案(含答案)2025年中考人教版英语语法专项复习.doc.docx
- 静脉肾盂造影结石梗阻评估.ppt
- 《假期实践活动》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 老年结石病合并慢病综合诊疗.ppt
- 鹿角形肾结石复杂手术治疗.ppt
- 经皮肾镜超声碎石清石术.ppt
- 《参观爱国主义教育基地》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 《生活中的大数:整理与复习》教案(2课时)-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
原创力文档

文档评论(0)