- 0
- 0
- 约1.09万字
- 约 51页
- 2018-01-13 发布于广东
- 举报
11.5.1 入侵检测的基本概念 入侵检测(ID)是指识别针对计算机或网络资源的恶意企图和行为,并对此作出反应的过程。入侵检测的全过程包括监控在计算机系统或网络中发生的事件、分析处理这些事件、检测出入侵事件。 入侵检测系统(IDS)是指使整个监控和分析过程自动化的独立系统,它既可以是一种安全软件,也可以是硬件。 入侵检测和防火墙最大的区别在于防火墙只是一种被动防御性的网络安全工具,而入侵检测作为一种积极主动的安全防护技术能够在网络系统受到危害之前拦截和响应入侵,很好地弥补了防火墙的不足。 11.5 入侵检测技术 11.5.2 入侵检测的分类 1. 根据信息源的不同进行分类 基于主机的入侵检测系统(HIDS) 基于网络的入侵检测系统(NIDS) 基于主机的IDS可监测Windows 下的安全记录以及Unix环境下的系统记录。当有文件被修改时,IDS将新的记录条目与已知的攻击特征相比较,看它们是否匹配。如果匹配,就会向系统管理员报警或者作出适当的响应。 基于网络的IDS以数据包作为分析的数据源,它通常利用一个工作在混杂模式下的网卡来实时监视并分析通过网络的数据流。一旦检测到了攻击行为,IDS的响应模块就会做出报警、切断相关用户的网络连接等适当的响应。 2. 根据检测所用分析方法的不同进行分类 误用检测(Misuse Detection)
您可能关注的文档
- 计算机网络与通信第2版课件作者佟震亚马巧梅第10章节.ppt
- 计算机网络与通信第2版课件作者佟震亚马巧梅第11章节网络设备.ppt
- 计算机网络与通信第2版课件作者邢彦辰范立红(第2版)第1章节绪论.ppt
- 计算机网络与通信第2版课件作者邢彦辰范立红(第2版)第2章节数据通信技术基础.ppt
- 计算机网络与通信第2版课件作者邢彦辰范立红(第2版)第3章节计算机网络体系结构.ppt
- 计算机网络与通信第2版课件作者邢彦辰范立红(第2版)第4章节计算机局域网.ppt
- 计算机网络与通信第2版课件作者邢彦辰范立红(第2版)第5章节通信网与广域网.ppt
- 计算机网络与通信第2版课件作者邢彦辰范立红(第2版)第6章节TCPIP协议与Internet.ppt
- 计算机网络与通信第2版课件作者邢彦辰范立红(第2版)第7章节网络互联与接入技术.ppt
- 计算机网络与通信第2版课件作者邢彦辰范立红(第2版)第8章节网络操作系统与网络管理.ppt
- 电视健康教育主题教学设计方案.docx
- CN119252839A 半固体电极和蓄电池制造的连续和半连续方法 (24M技术公司).docx
- 2025年公务员(职业素养提升)试题及答案.doc
- 2025年公务员(办公设备维护)试题及答案.doc
- 2026年北京版六年级科学期中易错专项突破试卷(含答案可下载).docx
- 2026年北京版六年级科学期中重难点拔高试卷(含答案可下载).docx
- 6.2《再别康桥》 统编版高二语文选择性必修下册.pptx
- 2025年公务员(城市垃圾处理优化)试题及答案.doc
- 2026年北京版六年级数学期中核心考点检测试卷(含答案可下载).docx
- 2025年公务员(儿童福利保障)试题及答案.doc
最近下载
- 2026年雄鹰杯小动物医师技能大赛必练题库(350题).doc VIP
- 广东省深圳市2025年中考语文试卷【附答案】 .pdf VIP
- 基于单片机的温湿度控制系统设计.docx VIP
- 现场生命急救知识与技能学习通超星期末考试答案章节答案2024年.docx VIP
- 基于PLC的自動售货机控制系统的设计稿毕业设计稿专业论文.doc VIP
- 意大利语CELI1_初级考试A2.pdf VIP
- 学习通《现场生命急救知识与技能(南昌大学)》2025章节测试附答案.docx VIP
- 超星尔雅学习通《现场生命急救知识与技能(南昌大学)》2024章节测试答案.docx VIP
- 城市地下空间土地使用权的价格评估.PDF VIP
- 中国红十字会救护师资培训理论考试示范试卷(附答案).docx VIP
原创力文档

文档评论(0)