信息安全产品配置与应用补交材料133入侵检测系统的性能指标与部署.pptxVIP

  • 6
  • 0
  • 约1.09千字
  • 约 6页
  • 2017-11-27 发布于广东
  • 举报

信息安全产品配置与应用补交材料133入侵检测系统的性能指标与部署.pptx

信息安全产品配置与应用 Configuration and Application of Information Security Products;1.每秒数据流量(Mbps或Gbps) 每秒数据流量是指网络上每秒通过某节点的数据量。这个指标是反应网络入侵检测系统性能的重要指标,一般用Mbps来衡量。例如10Mbps,100Mbps和1Gbps。网络入侵检测系统的基本工作原理是嗅探(Sniffer),它通过将网卡设置为混杂模式,使得网卡可以接收网络接口上的所有数据。如果每秒数据流量超过网络传感器的处理能力,NIDS就可能会丢包,从而不能正常检测攻击。但是NIDS是否会丢包,不主要取决于每秒数据流量,而是主要取决于每秒抓包数。 2.每秒抓包数(pps) 每秒抓包数是反映网络入侵检测系统性能的最重要的指标。因为系统不停地从网络上抓包,对数据包作分析和处理,查找其中的入侵和误用模式。所以,每秒所能处理的数据包的多少,反映了系统的性能。;3.每秒能监控的网络连接数 网络入侵检测系统不仅要对单个的数据包作检测,还要将相同网络连接的数据包组合起来作分析。网络连接的跟踪能力和数据包的重组能力是网络入侵检测系统进行协议分析、应用层入侵分析的基础。这种分析延伸出很多网络入侵检测系统的功能,例如:检测利用HTTP协议的攻击、敏感内容检测、邮件检测、Telnet会话的记录与回放、硬盘共享的监控等。

文档评论(0)

1亿VIP精品文档

相关文档