- 4
- 0
- 约7.5千字
- 约 53页
- 2017-02-05 发布于湖北
- 举报
第 5 讲 安全检测技术 (1) 基于主机的入侵检测系统 这是早期的入侵检测系统结构,系统 (如图5.2所示) 的检测目标主要是主机系统和系统本地用户。检测原理是在每一个需要保护的主机上运行一个代理程序,根据主机的审计数据和系统的日志发现可疑事件。检测系统可以运行在被检测的主机或单独的主机上,从而实现监控。 第 5 讲 安全检测技术 这种类型的系统依赖于审计数据或系统日志的准确性和完整性,以及安全事件的定义。若入侵者设法逃避审计或进行合作入侵,就会出现问题。特别是在网络环境下,单独依靠主机审计信息进行入侵检测,将难以适应网络安全的需求。 第 5 讲 安全检测技术 基于主机的入侵检测系统可以精确地判断入侵事件,并可对入侵事件立即进行反应;还可针对不同操作系统的特点来判断应用层的入侵事件。但一般与操作系统和应用层入侵事件的结合过于紧密,通用性较差,并且IDS的分析过程会占用宝贵的主机资源。另外,对基于网络的攻击不敏感,特别是假冒IP的入侵。 第 5 讲 安全检测技术 由于服务器需要与因特网交互作用,因此在各服务器上应当安装基于主机的入侵检测软件,并将检测结果及时向管理员报告。基于主机的入侵检测系统没有带宽的限制,它们密切监视系统日志,能识别运行代理程序的机器上受到的攻击。基于主机的入侵检测系统提供了基于网络系统不能提供的精细功能,包括二进制完整性检查、系统日志分析和非法进程关闭
您可能关注的文档
- 信息安全12概论.ppt
- 信息安全week1概论.ppt
- 人工智能讲稿辩析.doc
- 人工珍珠层的制备辩析.doc
- 人工挖孔桩施工清工承包合同.六园街辩析.doc
- 中国姓氏文化概论.ppt
- 人工挖孔桩施工方案武汉辩析.doc
- 人工挖孔桩施工方案辩析.doc
- 人工挖孔桩方案(埃迪蒙托)辩析.doc
- 人工挖孔灌注桩施工技术交底(终板)辩析.doc
- 2026届甘肃省民勤三中高考化学三模试卷含解析.doc
- 2021年人力资源年终工作汇报 附2026年人力预算测算表 可直接套用.pptx
- 2021年直播间氛围打造提升停留时长培训课件.pptx
- 2026届广西钦州市第二中学高三第二次模拟考试历史试卷含解析.doc
- 2020应对儿童厌学叛逆专属心理健康教育宣讲课件.pptx
- 2026届江苏省南通巿启东中学5月高三月考物理试题.doc
- 2026年初中语文写作课件.pptx
- 2026年电子元件检测实训教程PPT.pptx
- 2026届安徽省肥东县圣泉中学高三下期末模拟联考数学试题.doc
- 广东省惠东县惠东高级中学2026届高三考前热身生物试卷含解析.doc
最近下载
- 电磁炉电路原理图.pdf VIP
- (高清版)B-T 18380.32-2022 电缆和光缆在火焰条件下的燃烧试验 第32部分:垂直安装的成束电线电缆火焰垂直蔓延试验 A FR类.pdf VIP
- 非洲猪瘟检测实验室技术要求2022年版.pdf VIP
- TCGSS-成人间歇性经口至食管管饲技术要求及编制说明.pdf VIP
- 2026年红薯深加工产品创新与市场需求分析报告.docx
- 通信工程安全生产培训课件.ppt VIP
- 电化学储能电站检修规程 GBT42315-2023.docx
- 学堂在线 R语言数据分析 章节测试答案.docx VIP
- 2026年教科版高中信息技术必修一知识点归纳总结(复习必背).pdf VIP
- 小学信息科技课程思政教育 路径的创新探索.docx VIP
原创力文档

文档评论(0)