信息安全威胁审计技术.pptVIP

  • 2
  • 0
  • 约小于1千字
  • 约 72页
  • 2019-05-20 发布于天津
  • 举报
;怎么去理解审计的重要性和实际用途;入侵检测系统 WEB日志分析系统 终端用户审计和控制系统 遭受入侵后的检测工作流程建议;哪些站点最容易遭受攻击 什么是入侵检测 入侵检测的主要检测方式 入侵检测系统主要能够实现的安全功能有什么 入侵检测所面临的技术挑战 ;;;政府站点;很多站点甚至都没有发现自己已经被攻击;一例利用FORNTPAGE的攻击事件;利用同样的手段远程进入调试页面状态;修改后的结果;入侵过程描述;分析审计WEB服务器访问日志;入侵检测的基本概念;什么是入侵呢?;为什么需要入侵检测系统;入侵检测的分类和检测方式;全面的检测方式;;;;明文应用协议还原配置;对于HTTP协议做到访问页面级别的还原;SMTP协议还原支持;POP3协议还原支持;FTP协议还原支持(支持自动回放);TELNET协议还原支持(支持自动回放);IMAP协议还原支持;NNTP协议还原支持;DNS协议还原支持;MSN(网络聊天)会话回放;强大的事件定义库;根据网络自身应用特点添加自定义检测规则;根据网络自身应用特点添加自定义检测规则;根据网络自身应用特点添加自定义检测规则;根据网络自身应用特点添加自定义检测规则;灵活的策略编辑器;入侵检测响应选项;发现攻击多种响应方式可供选择;实时报警 ;攻击检测 ;应用审计 ;网络审计 ;统计图表 ;实时监控系统 ;自定义监视状态协议方便用户扩充;实时数据流量 ;数据实

文档评论(0)

1亿VIP精品文档

相关文档