- 1
- 0
- 约1.08万字
- 约 51页
- 2018-01-13 发布于广东
- 举报
12.5.1 入侵检测的基本概念 入侵检测(ID)是指识别针对计算机或网络资源的恶意企图和行为,并对此作出反应的过程。入侵检测的全过程包括监控在计算机系统或网络中发生的事件、分析处理这些事件、检测出入侵事件。 入侵检测系统(IDS)是指使整个监控和分析过程自动化的独立系统,它既可以是一种安全软件,也可以是硬件。 入侵检测和防火墙最大的区别在于防火墙只是一种被动防御性的网络安全工具,而入侵检测作为一种积极主动的安全防护技术能够在网络系统受到危害之前拦截和响应入侵,很好地弥补了防火墙的不足。 12.5 入侵检测技术 12.5.2 入侵检测的分类 1. 根据信息源的不同进行分类 基于主机的入侵检测系统(HIDS) 基于网络的入侵检测系统(NIDS) 基于主机的IDS可监测Windows 下的安全记录以及Unix环境下的系统记录。当有文件被修改时,IDS将新的记录条目与已知的攻击特征相比较,看它们是否匹配。如果匹配,就会向系统管理员报警或者作出适当的响应。 基于网络的IDS以数据包作为分析的数据源,它通常利用一个工作在混杂模式下的网卡来实时监视并分析通过网络的数据流。一旦检测到了攻击行为,IDS的响应模块就会做出报警、切断相关用户的网络连接等适当的响应。 2. 根据检测所用分析方法的不同进行分类 误用检测(Misuse Detection)
您可能关注的文档
- 计算机网络与应用教程配套课件教学课件作者王浩轩张伦陈亮第3章节.ppt
- 计算机网络与应用教程配套课件教学课件作者王浩轩张伦陈亮第5章节.ppt
- 计算机网络工程(第三版)史秀璋李丹丹主编第2章节.ppt
- 计算机网络工程(第三版)史秀璋李丹丹主编第4章节.ppt
- 计算机网络工程(第三版)史秀璋李丹丹主编第5章节.ppt
- 计算机网络工程(第三版)史秀璋李丹丹主编第8章节.ppt
- 计算机网络工程课件第6章节无线网络.ppt
- 计算机网络工程课件作者林全新周围第4章节.ppt
- 计算机网络工程课件作者林全新周围第7章节.ppt
- 计算机网络工程课件作者林全新周围第8章节.ppt
- 专项十三 复合句(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项十四 There be句型和主谓一致(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项14 构词法 学案(含答案)2025年中考人教版英语语法专项复习.doc.docx
- 静脉肾盂造影结石梗阻评估.ppt
- 《假期实践活动》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 老年结石病合并慢病综合诊疗.ppt
- 鹿角形肾结石复杂手术治疗.ppt
- 经皮肾镜超声碎石清石术.ppt
- 《参观爱国主义教育基地》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 《生活中的大数:整理与复习》教案(2课时)-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
最近下载
- 成都市双流区立格实验学校2024-2025学年七年级下学期期中考试语文试题.docx VIP
- 华为时间管理法-方圆法则.ppt VIP
- 黑钨精矿常压碱分解实验指导书.docx VIP
- 欧洲规范-NF P94-078-中文版.pdf VIP
- 标准图集-07FK02-防空地下室通风设备安装.pdf VIP
- 欧洲规范-NF P94-093-中文版.pdf VIP
- 智能建造全流程设计与应用.doc VIP
- 07FJ02人防工程设计施工图集.pdf VIP
- 地热与地震关系的研究一-地震学报.PDF VIP
- BS EN 13286-47-2012 未结合和液压结合的混合物.第47部分:测定加利福尼亚轴承比直接轴承指数和线性膨胀的试验方法.pdf VIP
原创力文档

文档评论(0)