- 1、本文档共88页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
启明星辰入侵检测培训PPT(讲稿)
入侵检测系统IDS
启明星辰认证培训部:沈尚方
shen_shangfang@
第一部分
入侵检测系统概述
入侵检测系统概述
什么是入侵检测系统
入侵检测的作用
入侵检测的起源
入侵检测系统的体系结构
什么是入侵检测系统
入侵检测(intrusion detection )
入侵检测是对即将发生、正在发生的或已经发
生的入侵行为的一种识别过程,是一种动态的
安全防护手段,它能主动寻找入侵信号,给网
络系统提供对外部攻击、内部攻击和误操作的
安全保护,是一种增强系统安全的有效方法。
入侵检测系统(IDS-intrusion detection system)
用于辅助进行入侵检测或者独立进行入侵检测
的自动化工具。一般是用于检测的软件和硬件
的组合。
入侵检测系统概述
什么是入侵检测系统
入侵检测的作用
入侵检测的起源
入侵检测系统的体系结构
IDS的作用
在安全体系中,IDS是唯一一个通过数据和行为模式判断其是否
有效的系统
检测
检测
后门
监控
检测
Card
Key
响应
入侵检测系统的作用
监控网络和系统
发现入侵企图或异常现象
实时报警
主动响应
审计跟踪
入侵检测系统概述
什么是入侵检测系统
入侵检测的作用
入侵检测的起源
入侵检测系统的体系结构
入侵检测技术的起源(1 )
审计技术:产生、记录并检查按照时间顺序排
列的系统事件记录的过程
1980年,James anderson的 《计算机安全监控
与监视》computer security threat monitoring
and surveillance
第一次详细阐述了入侵检测的概念
将计算机系统威胁分为:外部渗透、内部渗透
和不法行为
提出了利用审计跟踪数据监视入侵活动的思想
被认为是入侵检测的开山之作
入侵检测技术的起源(2 )
1984-1986年,乔治敦大学的Dorothy denning
和SRI/CSL的peter neumann 研究出了一个实
时入侵检测系统模型—IDES (入侵检测专家
系统)
1990年,加州大学戴维斯分校的L.T.heberlein
等人开发的NSM(network security Monitor)
该系统第一次直接将网络流作为审计数据来源。
因而可以在不将审计数据转换成统一格式的情
况下监控异种主机
入侵检测系统发展史的新的一页,两大阵营的
正式形成:基于网络的IDS和基于主机的IDS
入侵检测技术的起源(3 )
1988年之后,美国开展对分布式入侵检
测系统(DIDS )的研究,将基于主机和
基于网络的检测方法集成到一起。DIDS
是分布式入侵检测系统历史上的一个里
程碑式的产物。
20世纪90年代到现在,入侵检测系统的
研发呈现百家争鸣的局面,并在智能化
和分布式两个方向取得了长足的进展
入侵检测系统概述
什么是入侵检测系统
入侵检测的作用
入侵检测的起源
入侵检测系统的体系结构
入侵检测系统IDS体系结构
事件产生器
检测引擎(事件分析引擎)
事件数据库
响应组件
事件产生器
负责原始数据的采集,并将获得的原始
数据转化为可以向其它系统提供的事件。
数据来源:
对于NIDS 系统,主要在网络不同的关键
点处,收集的来自网络中的数据包。
对于HIDS 系统,主要来自审计日
您可能关注的文档
- 机电传动控制第1-2电子讲稿-120229-080306-090302.pdf
- dartmouth讲稿-CFD网格的划分.pdf
- 土地处置盘活讲课稿.pdf
- 考前干货必背知识点.pdf
- 学习贯彻新党章教育讲稿.pdf
- HAZOP分析质量控制与审查导则 编制标准说明.pdf
- 山水型小城镇城市设计导则导控要素研究.pdf
- JM-A型密贴检查器讲稿.pdf
- 高压开关柜局部放电超声波、暂态对地电压带电检测技术应用导则.pdf
- 雅思听力必会拼写单词.pdf
- 2025年河北省单招考试一类 《文化素质数学》每日一练试卷附答案详解(典型题).docx
- 《烙饼问题》教学设计.docx
- 2025年河北省单招考试一类 《文化素质数学》模拟题库含完整答案详解【名师系列】.docx
- 管道工考试《中级管工考试考试资料》模拟练习卷_4.doc
- 2025年河北省单招考试一类 《文化素质数学》模拟题库附答案详解AB卷.docx
- 第四章 第7讲 实验 探究向心力大小与半径、角速度、质量的关系.docx
- 2025年河北省单招考试一类 《文化素质数学》模考模拟试题含完整答案详解【夺冠系列】.docx
- 2025年河北省单招考试一类 《文化素质数学》模考模拟试题附答案详解【B卷】.docx
- 2025年河北省单招考试一类 《文化素质数学》模拟题库附参考答案详解(综合卷).docx
- 2025年河北省单招考试一类 《文化素质数学》模拟试题附答案详解(A卷).docx
最近下载
- 管理学论文5000字.docx VIP
- 新修订特种作业(高处安装、维护、拆除作业)考试题库(核心题版).pdf VIP
- 《服装设计基础》知识考试复习题库资料(含答案).pdf VIP
- 2025年医学高级职称-精神病学(医学高级)考试近5年真题荟萃附答案.docx
- 2025年医学高级职称-精神病学(医学高级)考试近5年真题荟萃附答案.docx
- 2024最新传唤证模板.doc VIP
- 2025年医学高级职称-精神病学(医学高级)考试近5年真题集锦(频考类试题)带答案.docx
- 2025年高压电工复审考试题库库+答案.docx VIP
- 2025年医学高级职称-精神病学(医学高级)考试近5年真题集锦(频考类试题)带答案.docx
- 车轮制动器教案.doc VIP
文档评论(0)