网络信息安全综述和信息系统风险分析讲座.ppt

网络信息安全综述和信息系统风险分析讲座.ppt

* * * * * 著名网站的模仿欺骗网站 * 著名网站的模仿欺骗网站 * 著名网站的模仿欺骗网站 * * * * * * 网络安全简单地说就是在网络环境下能够识别和消除不安全因素的能力 * 侦听网络数据流,获取数据.嗅探 * * 直接看,木马,野蛮攻击,嗅探 * * ,工作原理:实时监控网络数据,与已知的攻击手段进行匹配,从而发现网络或系统中是否有违反安全策略的行为和遭到袭击的迹象 首先看什么是入侵。所谓入侵,是指任何试图危及计算机资源的完整性、机密性或可用性的行为。而入侵检测,顾名思义,便是对入侵行为的发觉。它通过从计算机网络或系统中的若干关键点收集信息,并对这些信息进行分析,从而发现网络或系统中是否有违反安全策略的行为和遭到袭击的迹象。进行入侵检测的软件与硬件的组合便是入侵检测系统(简称IDS)。入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。 * 由于Internet的开放性,防火墙也有一些防范不到的地方: 防火墙不能防止内部的攻击行为。例如企业网络内部员工进行的攻击防火墙就不会检测到。 防火墙不能防范不经由防火墙的攻击。例如,如果允许

文档评论(0)

1亿VIP精品文档

相关文档