- 4
- 0
- 约 24页
- 2017-05-12 发布于江苏
- 举报
Unit4_入侵检测中数据的的的分析.ppt
入侵检测及扫描技术 —— 数据分析技术 主要内容 通用入侵检测模型 误用检测技术 异常检测技术 其他检测技术 通用入侵检测模型 1987年,Denning提出了一个抽象的通用入侵检测模型。 该模型主要由6部分构成:主体,对象,审计记录,活动简档,异常记录,活动规则。 IDES与它的后继版本NIDES都完全基于Denning的模型,但并不是所有的IDS都能够完全符合该模型。 通用入侵检测模型示意图 数据分析模型 数据分析是入侵检测的核心功能,主要有两种,即异常检测模型和误用检测模型。 功能是: 数据预处理:把收集到数据定制成统一的规范格式。 数据分类:将数据分成有入侵、无入侵和不确定 后期处理:和知识库进行对比 结果反馈和提炼:可以是报警、日志记录、自动响应或其他由操作员定义的动作。 入侵检测技术 1 误用检测技术 方法:首先对标识特定入侵的行为模式进行编码,建立误用模式库,然后对实际检测过程中得到的审计事件数据进行过滤,检查是否包含入侵行为的知识。 缺点:只能检测已知的攻击模式。需要不断的、及时地升级。 主要包括: 简单模式匹配 专家系统 状态转移法 等 1.1 简单模式匹配 优点是:原理简单,实现、配置、维护方便,检测效率高; 缺点是:只适用于简单的攻击方式、误报率高; 代表系统: Snort:跨平台的网络IDS(NIDS)工具 Bro:由美国Lawrence Berkeley
您可能关注的文档
- HR WEB环境问题.doc
- HUAWEI+BTS3012+硬件结构和工作原理-20060727-A-1.02.ppt
- H科学技术发展和成就.ppt
- I 第八章_聚合物屈服和断裂.ppt
- IAT和外显刻板印象阅读.ppt
- IEEE 802.11.docx
- IEEE 802.11ac生产测试概述.doc
- IEEE802.11测试.doc
- IEEE_802.11无线局域网标准.ppt
- IEEE_802系列标准.doc
- 力士乐数控系统MTX NC固定循环.docx
- 发格数控系统40_i_P数显表安装操作手册.docx
- T∕SDJZXH 005-2025 建设工程智慧监理建设评价标准.pdf
- FANUC发那科数控系统FANUC OPEN CNC 操作说明书(DNC 运行管理软件.docx
- T∕CASMES 661-2026 停车场(库)公共设施配建导则.pdf
- T∕GZBECTA 007-2025 民用建筑碳排放计算指南.pdf
- FANUC发那科数控系统16i 18i 160i 180i - Model A Maintenance.pdf
- T∕CADP 9-2023 高路堤路段与天然气管道交叉工程 通道涵技术要求.pdf
- 发格数控系统8055参数备份和恢复.pdf
- Mazak马扎克数控系统马扎克(Mazak)FMS介绍.docx
原创力文档

文档评论(0)