网络安全技术及应用(第八章).PPTVIP

  • 16
  • 0
  • 约1.2万字
  • 约 66页
  • 2019-07-05 发布于天津
  • 举报
内容提要 入侵检测技术用来发现攻击行为,进而采取正确的响应措施,是安全防御的重要环节。通过本章学习使学生能够掌握入侵检测系统的基本原理,在了解Snort工作原理的基础上,掌握其安装和使用方法,了解入侵防御技术的特点及其和入侵检测的区别。 第八章 入侵检测系统 8.1 入侵检测系统概述 8.2 入侵检测系统的组成 8.3 入侵检测的相关技术 8.4 入侵检测系统Snort 8.5 入侵防御系统 8.6 实验:基于snort的入侵检测系统安装和使用 8.7 小结 习题 入侵检测系统的功能(小结) 1、监视并分析用户和系统的活动,查找非法用户和合法用户的越权操作; 2、检测系统配置的正确性和安全漏洞,并提示管理员修补漏洞; 3、对用户的非正常活动进行统计分析,发现入侵行为的规律; 4、检查系统程序和数据一致性与正确性,如计算和比较文件系统的校验; 5、能够实时对检测到的入侵行为作出反应; 6、操作系统的审计跟踪管理。 入侵检测系统的性能指标 2、准确性指标 在很大程度上取决于测试时采用的样本集和测试环境。包括: 检测率(%):指被监控系统在受到入侵攻击时,检测系统能够正确报警的概率。通常利用已知入侵攻击的实验数据集合来测试系统的检测率。其值为:检测到的攻击数/攻击事件总数; 误警率(%):是指把那些正确事件误报为攻击以及把一种攻击行为

文档评论(0)

1亿VIP精品文档

相关文档