- 1
- 0
- 约9.71千字
- 约 39页
- 2018-04-13 发布于天津
- 举报
电脑安全的硬体与软体
* Can alienate users if the bar is set too high, and you are often blocking legitimate users. * Revenge on the part of the hacker community you have ratted out may be uncomfortable. * It’s very unnerving to have a hacker in your system. There are many differences of opinion in the community about the use of these. * Social engineering on the part of the network admin!!! * Snort is great! * * 入侵偵測軟體(續) 被動式系統與回應式系統 被動式系統 偵測可能危害安全的行為,然後記錄並發出警告 回應式系統 透過讓可疑使用者登出或是重新設定防火牆來阻擋從惡意的網路訊務 ? 2006 by Pearson Education, Inc. 第 12 章 電腦安全的硬體與軟體 * 入侵偵測軟體(續) 網路型系統與主機型系統 網路型系統 分析網路訊務 主機型系統 分析每台主機的行為 ? 2006 by Pearson Education, Inc. 第 12 章 電腦安全的硬體與軟體 * 入侵偵測軟體(續) IDS 使用的方法 事先阻斷(Preemptive blocking) 滲透(Infiltration) 入侵誘捕(Intrusion deflection) 入侵嚇阻(Intrusion deterrence) ? 2006 by Pearson Education, Inc. 第 12 章 電腦安全的硬體與軟體 * 入侵偵測軟體(續) 事先阻斷 有時候又被稱為驅逐警戒(banishment vigilance) 在入侵發生之前加以預防 注意即將發生的危險徵兆並且阻斷這些徵兆來源的使用者或 IP 位址 有阻斷合法使用者的風險 ? 2006 by Pearson Education, Inc. 第 12 章 電腦安全的硬體與軟體 * 入侵偵測軟體(續) 滲透 並不是軟體程式 資訊安全管理者滲透到網路上駭客/怪客群組的過程 不常見 許多管理者太過於信任製造商所提供的各種安全性公告 ? 2006 by Pearson Education, Inc. 第 12 章 電腦安全的硬體與軟體 * 入侵偵測軟體(續) 入侵誘捕 誘捕系統(Honeypot) 建立一個有吸引力,但卻是假的系統 引誘攻擊者進入此系統並監視攻擊者的行為 ? 2006 by Pearson Education, Inc. 第 12 章 電腦安全的硬體與軟體 * 入侵偵測軟體(續) 入侵嚇阻 試著讓系統看起來不容易成為目標 首先,讓系統看起來沒有吸引力 — 隱藏有價值的資產 然後,讓系統看起來更安全 — 顯示警告與主動出現的監視警告 讓成功入侵的困難度遠比所得的價值還來的高 ? 2006 by Pearson Education, Inc. 第 12 章 電腦安全的硬體與軟體 * 商業版 IDS 供應商 有許多 IDS 製造商 你必須決定哪一個最適合你的工作環境 Snort 開放原始碼 ? 2006 by Pearson Education, Inc. 第 12 章 電腦安全的硬體與軟體 * 總結 任何網路都必須在可信任網路與不可信任網路之間架設防火牆與代理伺服器 也要考慮 IDS 與防毒軟體 ? 2006 by Pearson Education, Inc. 第 12 章 電腦安全的硬體與軟體 * * * How do we protect against all of the crimes we have studied? * Signatures are also known as definitions. Behavior matching is also known as heuristics. * * Heuristics may have false positives. * * Both signatures and heuristics scan the same way, using different databases for ref
您可能关注的文档
- 甲烷乙烯乙炔的制备和性质.ppt
- 申报表 安徽医科大学教务处.doc
- 申报资料项目说明.ppt
- 申请书 成都工商局.doc
- 申报区域的客户关系.ppt
- 申请土地使用权变更登记.ppt
- 甲烷天然气的主要成分燃烧.ppt
- 申请标题.doc
- 申请表格 社会福利署.doc
- 电力 铁路建设工程网.doc
- 伟明环保-市场前景及投资研究报告-境内业务稳健运行,印尼市场贡献边际增量.pdf
- 桂东县法院系统招聘考试真题2025.pdf
- 贵州省黔南布依族2026年中考三模物理试题及答案.pdf
- 贵州省黔南州2026年中考语文二模试卷附答案.pdf
- 贵州省铜仁市2026年中考语文二模试卷附答案.pdf
- 2026上半年安徽事业单位联考合肥市庐江县招聘36人备考题库及一套完整答案详解.docx
- 贵州省毕节市2026年中考语文一模试卷附答案.pdf
- 贵州省贵阳市南明区2026年中考语文一模试卷附答案.pdf
- 2026上半年安徽事业单位联考合肥市庐江县招聘36人备考题库及一套参考答案详解.docx
- 贵州省贵阳市白云区2026年中考二模物理试题附答案.pdf
最近下载
- A4信纸(Word打印版)完整版.docx VIP
- 高考数学复习-复数.pptx
- 伤寒论全文.doc VIP
- 施行《食品安全国家标准 预包装食品营养标签通则》(GB 28050)食品标签上碳水和糖的联系与区别.docx VIP
- 南京国民政府时期教育的历史考察.docx VIP
- 联邦学习中的因果推断和反事实学习.pptx VIP
- 关系与地点——博士论文指导工作的自省-社会学视野.doc VIP
- 新疆喀什地区2024年中考二模物理试卷(含答案).docx VIP
- DLT5841-2021 电气装置安装工程 母线装置施工及验收规范.pdf VIP
- 2025-2026学年广东省广州市八区联考高一(上)期末物理试卷(含答案).pdf VIP
原创力文档

文档评论(0)