- 9
- 0
- 约1.06万字
- 约 74页
- 2017-07-27 发布于浙江
- 举报
* 入侵检测系统实例Snort 下面分别介绍数据包嗅探器、预处理器、检测引擎、报警/日志输出各个组成模块的工作原理。 (1)数据包嗅探器模块 (2)预处理器模块 (3)检测引擎模块 (4)报警/日志输出模块 数据包嗅探器模块主要用来实现网络数据包捕获和解析的功能。将捕获的网络数据包按照TCP/IP协议族的不同层次进行解析。 预处理模块针对可疑行为检查包或者修改包以便检测引擎能对其正确解释,还可以对网络流进行标准化,以便检测引擎能够准确匹配特征。 检测引擎模块是入侵检测系统实现的核心,当数据包从预处理器送过来后,检测引擎依据预先设置的规则检查数据包,一旦发现数据包中的内容和某条规则相匹配,就通知报警模块。 检测引擎检查后的Snort数据需要以某种方式输出。 * 入侵检测系统实例Snort 3.Snort的规则结构 Snort采用基于规则的网络入侵模式搜索机制,对网络数据包进行模式匹配,从中发现入侵或恶意攻击行为。 Snort将所有已知的入侵行为以规则的形式存放在规则库中,每一条规则由规则头和规则选项两个部分组成。规则头定义了规则的动作、所匹配网络报文的协议、源地址、目的地址、源端口及目标端口等信息;规则选项部分则包含了所要显示给用户查看的警告信息以及用来判定报文是否为攻击报文的其他信息。 * 入侵检测系统实例Snort
您可能关注的文档
- 吴莉莹《建筑工程CAD》本专 模块六 图形打印输出.PPT
- 伍培-建筑设备-第七章.ppt
- 伍培-建筑设备-第六章.ppt
- 伍培-建筑设备-第三章.ppt
- 伍培-建筑设备-第十章.ppt
- 伍培-建筑设备-第十一章.ppt
- 伍培-建筑设备-第四章.ppt
- 伍培-建筑设备-第五章.ppt
- 伍培-建筑设备-第一章.ppt
- 武汉大学-材料科学.pptx
- 专项十三 复合句(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项十四 There be句型和主谓一致(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项14 构词法 学案(含答案)2025年中考人教版英语语法专项复习.doc.docx
- 静脉肾盂造影结石梗阻评估.ppt
- 《假期实践活动》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 老年结石病合并慢病综合诊疗.ppt
- 鹿角形肾结石复杂手术治疗.ppt
- 经皮肾镜超声碎石清石术.ppt
- 《参观爱国主义教育基地》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 《生活中的大数:整理与复习》教案(2课时)-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
最近下载
- 学校落实“三重一大”事项集体决策制度实施细则.docx VIP
- 人教版初三中考化学方程式汇总.doc VIP
- 贵州省遵义市播州区2026年中考语文一模试卷(含答案).pdf VIP
- 《性爱与性行为》课件.pptx VIP
- 初三年级化学方程式总结2020.pdf VIP
- (新教材人教2019版选修3)高中生物必背知识点 第三章 基因工程(填空版+背诵版).pdf VIP
- 2024创业计划书电子版 .pdf VIP
- Reading explorer-F级教学精品课件-U3A.pptx VIP
- 智慧农业技术对乡村治理结构的重塑研究.pdf VIP
- Reading explorer-F级教学精品课件U2B.pptx VIP
原创力文档

文档评论(0)