第14章入侵检测技术
第14章 入侵检测技术 对付网络入侵,只有防火墙是不够的。防火墙只是试图抵挡网络入侵者,很难去发现入侵的企图和成功的入侵。这就需要一种新的技术—入侵检测技术。入侵检测技术能发现网络入侵者的入侵行为和入侵企图,及时向用户发出警报,将入侵消灭在成功之前。 14.1 入侵检测系统概述 入侵检测系统的任务和作用是: (1)监视、分析用户及系统活动; (2)对系统弱点的审计; (3)识别和反应已知进攻的活动模式并向相关人士报警; (4)异常行为模式的统计分析; (5)评估重要系统和数据文件的完整性; (6)操作系统的审计跟踪管理,识别用户违反安全策略的行为。 入侵检测系统有两个指标。一是漏报率,指攻击事件没有被IDS检测到,与其相对的是检出率;二是误报率,指把正常事件识别为攻击并报警。误报率与检出率成正比例关系。 14.2 入侵检测系统结构 14.2.1 入侵检测系统的CIDF模型 IETF的入侵检测系统模型 Denning的通用入侵检测系统模型 14.3 入侵检测系统类型 14.3.1 按数据来源的分类 由于入侵检测是个典型的数据处理过程,因而数据采集是其首当其冲的第一步。同时,针对不同的数据类型,所采用的分析机理也是不一样的。根据入侵检测系统输入数据的来源来看,它可分为:基于主机的入侵检测系统、基于网络的入侵检测系统和分布式入侵检测系统。 1.基于主机的(H
您可能关注的文档
最近下载
- 2025年演出经纪人观众参与式创作与演出的新模式探索专题试卷及解析.pdf VIP
- Midea美的 F60-21DQ(HEY)电热水器 说明书.pdf
- 基孔肯雅热防控科普讲座PPT课件.pptx VIP
- 2025年演出经纪人国际演出物流中的不可抗力条款与法律救济专题试卷及解析.pdf VIP
- 老旧厂区雨污分流改造技术方案.docx VIP
- 2025年拍卖师仓储布局与优化专题试卷及解析.pdf VIP
- 2025年房地产经纪人人口结构与迁移数据对房地产市场影响分析专题试卷及解析.pdf VIP
- 阿特拉斯D7中文资料.doc VIP
- Hitachi日立 半导体测量设备 CG4000 DesignGauge 说明书.pdf
- 建筑工程图集 19DX101-1:建筑电气常用数据.pdf VIP
原创力文档

文档评论(0)