- 3
- 0
- 约1.08万字
- 约 51页
- 2018-01-13 发布于广东
- 举报
12.5.1 入侵检测的基本概念 入侵检测(ID)是指识别针对计算机或网络资源的恶意企图和行为,并对此作出反应的过程。入侵检测的全过程包括监控在计算机系统或网络中发生的事件、分析处理这些事件、检测出入侵事件。 入侵检测系统(IDS)是指使整个监控和分析过程自动化的独立系统,它既可以是一种安全软件,也可以是硬件。 入侵检测和防火墙最大的区别在于防火墙只是一种被动防御性的网络安全工具,而入侵检测作为一种积极主动的安全防护技术能够在网络系统受到危害之前拦截和响应入侵,很好地弥补了防火墙的不足。 12.5 入侵检测技术 12.5.2 入侵检测的分类 1. 根据信息源的不同进行分类 基于主机的入侵检测系统(HIDS) 基于网络的入侵检测系统(NIDS) 基于主机的IDS可监测Windows 下的安全记录以及Unix环境下的系统记录。当有文件被修改时,IDS将新的记录条目与已知的攻击特征相比较,看它们是否匹配。如果匹配,就会向系统管理员报警或者作出适当的响应。 基于网络的IDS以数据包作为分析的数据源,它通常利用一个工作在混杂模式下的网卡来实时监视并分析通过网络的数据流。一旦检测到了攻击行为,IDS的响应模块就会做出报警、切断相关用户的网络连接等适当的响应。 2. 根据检测所用分析方法的不同进行分类 误用检测(Misuse Detection)
您可能关注的文档
- 计算机网络与通信课件作者申普兵第8章节高层协议.ppt
- 计算机网络与通信课件作者申普兵第9章节网络安全.ppt
- 计算机网络与通信课件作者申普兵第10章节网络管理.ppt
- 计算机网络与通信课件作者申普兵第11章节网络设计基础.ppt
- 计算机网络与通信课件作者佟震亚杨风暴第01章节.ppt
- 计算机网络与通信课件作者佟震亚杨风暴第02章节.ppt
- 计算机网络与通信课件作者佟震亚杨风暴第03章节.ppt
- 计算机网络与通信课件作者佟震亚杨风暴第04章节.ppt
- 计算机网络与通信课件作者佟震亚杨风暴第05章节.ppt
- 计算机网络与通信课件作者佟震亚杨风暴第6章节无线局域网.ppt
- DB3301∕T 0435-2023 公共场所自动体外除颤器设置与维护管理规范.docx
- DB3311∕T 21-2014 生态休闲养生(养老)基地运营服务规范.docx
- DB3311∕T 236-2023 森林康复医院建设指南.docx
- DB3311∕T 264-2023 高山黄瓜生产技术规程.docx
- DB3311∕T 256-2023 高山辣椒生产技术规程.docx
- DB64∕T 1860-2023 贺兰山东麓酿酒葡萄质量控制技术规范.docx
- DB3301∕T 61-2018 社区双拥工作规范.docx
- DB3301∕T 1128-2023 高含油量油菜生产技术规程.docx
- DB3302∕T 1138-2022 食品安全责任保险风险防控服务规范.docx
- DB3303∕T 017-2020 黄瓜霜霉病、白粉病测报调查技术规程 .docx
最近下载
- 人教版(2024)八年级上册英语单词表(含默写练习).docx
- 《零售业品类管理与自有品牌开发经营》.doc VIP
- 山大人机交互技术课件07Web界面设计.pptx VIP
- 电气设备采购的质量保障措施.docx VIP
- 环境污染事件应急救援桌面演练方案.doc VIP
- 信息系统软件版本管理办法.docx VIP
- 《服务心理学》课程标准.docx VIP
- 外研社“一带一路”国家跨文化商务交际教程教学课件Unit 2 Singapore.pptx VIP
- ISO 3452-1 2021 无损检测 渗透检测 一般原则(中文版).pdf
- 教师招聘考试:体育学科历年真题汇总(必刷300题).docx VIP
原创力文档

文档评论(0)