《计算机网络安全第三版》第章计.pptVIP

  • 7
  • 0
  • 约8.2千字
  • 约 42页
  • 2019-12-18 发布于河南
  • 举报
(3) 入侵检测的分类 1)按照分析方法(检测方法) 异常检测(Anomaly Detection ) 误用检测(Misuse Detection) 2)按照数据来源 基于主机 基于网络 混合型 3)按系统各模块的运行方式 集中式 分布式 4)根据时效性 脱机分析 联机分析 * 2.入侵响应 入侵响应( Intrusion Response) ——是指当检测到入侵或攻击时,采取适当的措施阻止入侵和攻击的进行;入侵响应系统(Intrusion Response System)是指实施入侵响应的系统。 * 入侵响应系统的分类 1)按响应类型分类 报警型响应系统 人工响应系统 自动响应系统 2)按响应方式分类 基于主机的响应 基于网络的响应 3)按照响应范围分类 本地响应系统 网络协同响应系统 * 入侵响应的方式 入侵响应的方式,根据严厉程度不同,可以分为以下几个级别 第一级别,较温和的被动响应方式,包括以下几种响应: 记录安全事件 产生报警信息 记录附加日志 激活附加入侵检测工具 第二,介于温和与严厉之间的主动响应方式: 隔离入侵者IP 禁止被攻击对象的特定端口和服务 隔离被攻击对象 第三级别,较为严厉的主动响应方式: 警告攻击者 跟踪攻击者 断开危险连接 攻击攻击者 * 自动入侵响应 入侵预防、入侵检测和容忍入侵在解决网络入侵问题上都发挥了很大的作用,但

文档评论(0)

1亿VIP精品文档

相关文档