6第6章 入检测技术.pptVIP

  • 4
  • 0
  • 约6.18千字
  • 约 52页
  • 2018-07-04 发布于浙江
  • 举报
6第6章 入检测技术

本章目标 掌握入侵检测技术实现的过程 掌握两种入侵检测技术及其各自的优缺点 了解入侵检测的概念和作用 说明入侵检测的两种基本的检测技术 明确在一个实际的网络中入侵检测的具体部署 网络安全问题日渐严重 网络安全是一个国际化的问题 安全损失越来越大 安全事件报告 安全问题起因 网络管理是平面型 80%以上的入侵来自于网络内部 网络资源滥用 入侵越来越频繁 6.1 IDS概念 IDS是防火墙的合理补充 IDS定义 对系统的运行状态进行监视,发现各种攻击企图、攻击行为或者攻击结果,以保证系统资源的机密性、完整性和可用性 6.1 IDS概念(续) IDS扩充安全管理能力 IDS提高安全的完整性 第二道安全闸门 6.1 IDS概念(续) —— IDS的任务 监视、分析用户及系统活动 系统构造和弱点的审计 识别反映已知进攻的活动模式并向相关人士报警 异常行为模式的统计分析 评估重要系统和数据文件的完整性 操作系统的审计跟踪管理,并识别用户违反安全策略的行为 6.1 IDS概念(续) —— IDS应该具有的特点 使网管了解网络系统的变更 提供网络安全策略的制订指南 规模灵活可变 及时响应入侵 6.1.1 信息收集 入侵检测第一步 收集状态和行为 系统 网络 数据 用户活动 检测范围要大 6.1.1 信息收集(续) —— 信息来源 系统和网络日志文件 目录和文件中的不期望的改变

文档评论(0)

1亿VIP精品文档

相关文档