IDS技术及方案(new).pptVIP

  • 6
  • 0
  • 约4.24千字
  • 约 55页
  • 2017-06-03 发布于湖北
  • 举报
入侵检测(IDS) 技术与方案 内容 基本概念 技术分类 实现原理 部署方案 测试方案 产品介绍 内容 基本概念 技术分类 实现原理 部署方案 测试方案 产品介绍 什么是入侵检测? 入侵检测系统(Intrusion Detection System或者称为IDS)工作在计算机网络系统中的关键节点上,通过实时地收集和分析计算机网络或系统中的信息,来检查是否出现违反安全策略的行为和遭到袭击的迹象,进而达到防止攻击、预防攻击的目的。 入侵检测系统作为主动保护自己免受攻击的网络安全技术,处于防火墙之后,在不影响网络性能的情况下对网络和系统进行实时监测,可以有效地防止或减轻上述的网络威胁,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。因此IDS成为防火墙之后的第二道安全闸门,不仅愈来愈多地受到人们的关注,而且已经开始在各种不同的环境中发挥关键作用 。 IDS能做什么? 监控网络和系统 发现入侵企图或异常现象 实时报警 主动响应 常见安全产品 身份认证 加密 防病毒 防火墙 入侵检测 IDS与防火墙的关系? 有的防火墙能够检测到一些类型的攻击,例如SubSeven后门程序所使用的27374端口。当检测到攻击者利用特殊的数据包对网络渗透时,防火墙还能报警。从严格的意义上来说,这是

文档评论(0)

1亿VIP精品文档

相关文档