- 9
- 0
- 约1.2千字
- 约 13页
- 2018-06-16 发布于福建
- 举报
网络信息安全 第6章 动态侦测和入侵检测技术
入侵检测(IDS) 定义 部署在指定的网段上(一般在防火墙里面)及早发现具有入侵特征的网络通信行为,并启动有关的处置(比如切断连接等)的系统 类型 面向网络的 面向主机的 面向行为的 入侵检测的原理 入侵行为有一定的规律,通过对网络流量和主机审计记录的分析可以判断 判断有时间限制,只有赶在穿透成功之前实现识别和响应,才能达到拦截的效果 公式:PtDt+Rt (入侵检测在公式成立时才有意义) Pt: 穿透时间 Dt: 检测时间 Rt: 响应时间 入侵检测系统的类型 面向网络的 在共享的网络或者交换网络的监听端口上部署,从网络流量中识别攻击特征串(比如缓冲区溢出攻击中使用的攻击代码) 面向主机的 从主机的系统调用拦截、审计日志分析等渠道获取数据、识别攻击特征 面向行为的 主要针对大规模的网络行为异常(DDoS攻击) ** 第六章 动态侦测与入侵检测技术 网络信息安全技术 本章主要内容 第一章 概 述 基本原理 主要类型 关键技术 基础设施 第六章 动态侦测与入侵检测技术 第一章 概 述 第六章 动态侦测与入侵检测技术 第一章 概 述 第一章 概 述 第六章 动态侦测与入侵检测技术 第六章 动态侦测与入侵检测技术 面向网络的入侵检测系统 攻击特征库 特征分析 引擎 数据捕获 前端 配置与报警终端 联动接口 第六章 动态侦测与入侵检测技术 面向主机的入侵检测系统 系统日志 系统特征 系统事件传感器 分析引擎 规则库 配置与报警终端 联动接口 第六章 动态侦测与入侵检测技术 面向行为的入侵检测系统 行为特征库 行为分析 引擎 数据捕获 前端 配置与报警终端 联动接口 第六章 动态侦测与入侵检测技术 入侵检测产品的局限和挑战 数据捕获的性能压力 期待专门的高性能网卡 数据包还原的性能压力 使用大规模并行机、合理的负载均衡策略 在线多关键词全文扫描匹配的性能压力 需要算法的改进,尤其需要支持串比较流水作业的专用芯片 与其他网络安全设备的连动 与防火墙、路由器的的联动 与其他IDS的联动 联动的数据交换标准问题 第六章 动态侦测与入侵检测技术 入侵检测产品的产业特点 用户群规模中等,适合重点防范用 近来有与防病毒产品结合的趋势(由于病毒的网络化和黑客手法向病毒的渗透) 可部署在远程,分布检测,集中响应,是很好的服务模式,但有政策上的难度(有远程侦听能力,业主是否放心) 可结合内容安全的若干需求,集成起来 第六章 动态侦测与入侵检测技术 与时俱进 入侵检测是不断“与时俱进”的 随着新的漏洞、新的攻击手段的不断出现,入侵检测系统必须不断地“升级”,把新的入侵特征放进去,这样才能适应攻防技术不断发展的形势的需要 第六章 动态侦测与入侵检测技术 IDS自身的安全性 和防火墙类似 针对IDS的阈下攻击
您可能关注的文档
- 精神病学和法律问题.ppt
- 精密机械零件公差和互换性.ppt
- 精细有机合成化学和工艺学课件--第12章水解.ppt
- 精细有机合成化学和工艺学课件--第10章烃化.ppt
- 精细有机合成化学和工艺学第3章 卤化.ppt
- 精细地产和房地产项目策划.ppt
- 精细有机合成化学和工艺学课件--第13章缩合.ppt
- 糖尿病和消渴丸.ppt
- 糖尿病和高血压病的关系.ppt
- 糖尿病药物进展和评价.ppt
- 第一单元学业质量评价 八年级上学期部编版(2024)语文.docx
- 黑龙江省大庆市第三十六中学2025-2026学年六年级(五四学制)上学期期中语文试题(含答案).docx
- 黑龙江省哈尔滨工业大学附属中学校2025-2026学年六年级上学期期中语文试题(含答案).docx
- 2026届江苏四市高考上学期一模语文试题(含答案)(含解析).docx
- 安徽省黄山市部分学校2025-2026学年九年级上学期第三次月考语文试题(含答案)(含解析).docx
- 江苏省扬州市江都区2025-2026学年九年级上学期第二次月考语文试题(含答案)(含解析).docx
- 第二单元测试题(含答案) 八年级上学期部编版(2024)语文.docx
- 第四单元测试题(含答案) 八年级上学期部编版(2024)语文.docx
- 第五单元测试题(含答案) 八年级上学期部编版(2024)语文.docx
- 贵州省毕节市金沙县二校联考2025-2026学年八年级上学期11月期中语文试题(含答案)(含答案).docx
原创力文档

文档评论(0)