- 4
- 0
- 约1.15万字
- 约 86页
- 2018-08-30 发布于湖北
- 举报
运行安全--防火墙跟入侵检测
* 2.4 两种类型IDS的结合 在新一代的入侵检测系统中,将把现在的基于网络和基于主机这两种检测技术很好地集成起来,提供集成化的攻击签名检测报告和事件关联功能。 利用最新的可适应网络安全技术和P2DR(Policy Protection Detection Response)安全模型,可以深入地研究入侵事件、入侵手段本身及被入侵目标的漏洞等。 入侵检测技术从理论的分析方式上,可分为两种相异的分析技术。 (1)异常发现技术 (2)模式发现技术 目前,IDS主要以模式发现技术为主并结合异常发现技术。 * 1 入侵检测技术(IDS)概念 2 IDS的分类 3 深入了解入侵检测技术 4 信号分析 5 snort * 3 信息收集 一个成功的入侵检测系统不但可使系统管理员时刻了解网络系统,包括程序文件和硬件设备等的任何变更,还能给网络安全策略的制订提供指南。 更为重要的一点是它应该管理配置简单,从而使非专业人员非常容易地获得网络安全,而且,入侵检测的规模还应根据网络威胁、系统构造和安全需求的改变而改变,入侵检测系统在发现入侵后会及时作出响应,包括切断网络连接、记录事件和报警等。 * 入侵检测的第一步是信息收集,收集内容包括系统网络数据及用户活动的状态和行为,而且,需要在计算机网络系统中的若干不同关键点、不同网段和不同主机上收集信息。 这除了尽可能扩大检测范围的因素外,还有一个
您可能关注的文档
- 园艺工具跟类似电动工具的安全.doc
- 员工安全跟健康(ppt 12).ppt
- 员工安全教育5156209730.ppt
- 员工安全生产培训教本.ppt
- 员工入厂安全生产培训教本.ppt
- 原本小学生安全教育校本教本(中年级版).doc
- 原阳县安全技术交底.doc
- 原子力安全基准.pdf
- 远端网路安全监控系统建置书.doc
- 月度安全意识学习.doc
- T_CTES 1056.2-2023 罗布麻远红外、抗菌功能混纺纱 第2部分:普梳罗布麻棉混纺本色纱.docx
- T_VSTR 025-2025 铁路区间线路及重点设施视频监控摄像机布建指南.docx
- DB31∕T 192.2-2015 单季晚稻栽培技术规范 第2部分:机械化育插秧栽培技术.docx
- DBJ04_T 412-2020 城市轨道交通建筑信息模型建模标准.docx
- 厦门大学电磁场与电磁波 课件-762页课件.ppt
- 非线性电子线路课件467页课件.ppt
- DB4107_T 511-2023 口蹄疫防控技术规范.docx
- DB4105_T 218-2023 花生病虫草害绿色防控技术规程.docx
- Q_ZYY 5-2019 航空铝合金支架.docx
- 大型灌区工程监理服务方案投标文件(技术方案).doc
原创力文档

文档评论(0)