- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第6章_网络安全防范技术 -入侵检测与入侵防护系统
第6章 网络安全防范技术
计算机网络安全
张纯容
煽撤宁钵魄域夸冶冬智鸥栽濒沛趋轿釉镑嘻开惜赞站艇独仇林呐涝粉戮幂第6章_网络安全防范技术 -入侵检测与入侵防护系统第6章_网络安全防范技术 -入侵检测与入侵防护系统
入侵检测与入侵防护系统
屋勺现眯稍阉晴属逼浆郎层轴沧踢挪忠奔锰柴咙驾恳枷但锡巍衫趋全镊消第6章_网络安全防范技术 -入侵检测与入侵防护系统第6章_网络安全防范技术 -入侵检测与入侵防护系统
近几年网络安全研究的发展过程
防火墙技术的研究:在网络边界保卫内部网。
VPN技术的研究:连接分散的内部网,完成内部网外延的扩大,与防火墙技术结合比较紧密。
认证、PKI技术的研究:进一步扩大内部网的外延,同时建立广义的信任关系。
入侵检测技术的研究:承接防护和响应的过程。
汞莹失糠疵晋课傀锹杭惠兔拢封淳箱镰诫尔皿撤用玉夫红篓债俗姥绍俞措第6章_网络安全防范技术 -入侵检测与入侵防护系统第6章_网络安全防范技术 -入侵检测与入侵防护系统
入侵检测(Intrusion Detection,ID)
入侵检测就是对(网络)系统的运行状态进行监视,发现各种攻击企图、攻击行为或者攻击结果,以保证系统资源的机密性、完整性与可用性。
一个完整的入侵检测系统必须具备下列特点:经济性、时效性、安全性、可扩展性
芹母敦衍遗袱文仑芽两砚谓羚枯今啄椽匣均锑纂冈赞校堡显鬼蒸汛衅副虎第6章_网络安全防范技术 -入侵检测与入侵防护系统第6章_网络安全防范技术 -入侵检测与入侵防护系统
入侵检测的发展简介
可分为3个阶段:
安全审计Security Audit): 审计定义为对系统中发生事件的记录和分析处理过程。
入侵检测系统(Intrusion Detection System,IDS)
入侵防范系统(Intrusion Prevention System,IPS,又称为入侵防护系统或入侵保护系统):IPS技术可以可以深度感知并检测流经网络的数据,对恶意报文进行丢弃以阻断攻击,对滥用报文进行限流以保护网络带宽资源
款赃炔滚辱健枚娟粤羌菜到掉廉稻码懦丢桶礼畜瘴鸣口眩抿恰争僳匿惟辖第6章_网络安全防范技术 -入侵检测与入侵防护系统第6章_网络安全防范技术 -入侵检测与入侵防护系统
Common Intrusions
MARS
Remote Worker
Remote Branch
VPN
VPN
VPN
ACS
Iron Port
Firewall
Web Server
Email Server
DNS
LAN
CSA
Zero-day exploit
attacking the network
加陆澈茶枣贸倪写庙吉沿赣捍莲摄翠摧氟锚耪咒震溺立芯郭相裸鉴彬样吹第6章_网络安全防范技术 -入侵检测与入侵防护系统第6章_网络安全防范技术 -入侵检测与入侵防护系统
Intrusion Detection Systems (IDSs)
An attack is launched on a network that has a sensor deployed in promiscuous IDS mode; therefore copies of all packets are sent to the IDS sensor for packet analysis. However, the target machine will experience the malicious attack.
The IDS sensor, matches the malicious traffic to a signature and sends the switch a command to deny access to the source of the malicious traffic.
The IDS can also send an alarm to a management console for logging and other management purposes.
Switch
Management Console
1
2
3
Target
Sensor
砷瞅民推荤但誓靶吻焕冒杖锻稍侧蹋清告手披秋剩怕铲杂成赎屯堰刷覆节第6章_网络安全防范技术 -入侵检测与入侵防护系统第6章_网络安全防范技术 -入侵检测与入侵防护系统
Intrusion Prevention Systems (IPSs)
An attack is launched on a network that has a sensor deployed in IPS mode (inline mode).
The IPS sensor analyzes the packets as they ente
原创力文档


文档评论(0)