- 0
- 0
- 约1.21万字
- 约 8页
- 2019-04-30 发布于江苏
- 举报
PAGE
PAGE 7
基于英特网安全的入侵检测
入侵检测系统通过检测恶意攻击行为来监控计算机网络,由于网络是个复杂的系统,一个有效的入侵检测必须能够处理不同内容、不同速率、不同抽象和可行性级别的事件序列。因此,必须将入侵检测传感器放置在多种受保护的网络中,当网络安全状况发生变化的时候,能够及时更改设置,将处理分析结果提交给管理员,使他能够掌握一个安全级别很高的网络全景图。本论文阐述了Hi-DRA,一个集监控、分析、应答功能为一身的适合广域网的系统。该系统提供了一个在异构和高速环境中入侵检测感应器变化模型的整体框架。另外,它的一个基本功能就是支持感应器的动态设置以及收集和分析结果。整体上,它能够保证广域网监控的良好运行,与此同时,它也能将不同感应器的分析结果综合到一个高质量的安全入侵分析。
I.简介
近些年,互联网的规模越来越大、速度越来越快并且动态变化,尤为重要的是,英特网这个世界级的TCP/IP网络,已经成为了政府、企业、金融机构和每天成千上万使用者至关重要的基础设施。国家权威机构管理(至少规范)这些大规模基础设施提供的全国范围的服务,例如美国国家电网。但是,企业、组织和政府管理和建设互联网及其子系统,它们目的不同,有时候甚至相悖。因此,网络的关键部分必须能够在一个不可信和复杂的环境中运转。矚慫润厲钐瘗睞枥庑赖。
此模型表明网络保护基础设施必须依靠本地监控和全局范围的协调
原创力文档

文档评论(0)