网络攻防试验.pptVIP

  • 6
  • 0
  • 约1.73千字
  • 约 9页
  • 2019-08-04 发布于天津
  • 举报
武汉大学信息安全专业网络安全实验 实验5 入侵检测 陈晶 chenjing@whu.edu.cn 武汉大学信息安全专业网络安全实验 实验目的 1. 理解入侵检测的作用和原理。 2. 理解误用检测和异常检测的区别。 3.掌握Snort的安装、配置和使用等实用技术。 入侵检测概念 入侵检测是指对入侵行为的发现、报警和响应,它通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。 入侵检测系统(intrusion detection system,IDS)是完成入侵检测功能的软件和硬件的集合。 武汉大学信息安全专业网络安全实验 入侵检测功能 入侵检测的功能主要体现在以下几个方面: 1. 监视并分析用户和系统的活动。 2. 核查系统配置和漏洞。 3. 识别已知的攻击行为并报警。 4. 统计分析异常行为。 5. 评估系统关键资源和数据文件的完整性。 6. 操作系统的审计跟踪管理,并识别违反安全策略的用户行为。 武汉大学信息安全专业网络安全实验 入侵检测分类 根据IDS检测对象和工作方式的不同,可以将IDS分为基于网络的IDS(简称NIDS)和基于主机的IDS(简称HIDS)。NIDS和HIDS互为补充,两者的结合使用使得IDS有了更强的检测能力 武汉大学信息安全专业网络安全实验 武汉大学信息安全专业网络安全实验 第一

文档评论(0)

1亿VIP精品文档

相关文档