ISA2006入侵检测的部署与实现 ISA Server支持的入侵检测项目 一般攻击的入侵检测 DNS攻击的入侵检测 Pop入侵检测 阻止包含IP选项的数据包和IP片段的数据包 淹没缓解 一般攻击的入侵检测 All ports scan attack ISA Server会检测入侵者扫描端口(port)的行为,可以指定端口的数量,只要扫描的端口超过该阈值,则发出警报。 一般攻击的入侵检测-2 系统默认自动开启入侵检测功能,并且能够自动记录入侵事件,进而执行相应操作(如发送电子邮件或执行指定程序等) 一般攻击的入侵检测-3 Land Attack:这种攻击行为是入侵者将TCP数据包内的源IP地址与端口改为欺骗的IP地址与端口,也就是说它会将源IP地址、端口都改为与目的地址相同的IP地址和端口,该类型的攻击可能会导致系统死机。 UDP bomb attack:入侵者会发送非法的UDP数据包,导致某些系统死机。 Windows out-of-band attack:一个被成为WinNuke的程序会发送out-of-band(OOB)数据包给被攻击者的139端口,该攻击将导致网络阻塞或系统死机 一般攻击的入侵检测-4 常用端口:若常用端口(well-known ports)中超过10个被扫描,则视为攻击行为。【1~2048 TCP/UDP】 所有端口:所有端口中,只要有超过
您可能关注的文档
- 财务会计第二章..ppt
- 采访报道精神病人和其它弱势群体的道德规范..ppt
- 草菇形态特征..pptx
- 测电流表的电阻..ppt
- 测定金属电阻率..ppt
- 测量电源电动势和内阻的误差分析..ppt
- 测量误差产生原因、分类及处理原则..pptx
- 测量误差的概念..pptx
- 端庄典雅风格女正装鞋含义..ppt
- 端庄典雅形态造型元素设计..ppt
- 互换性与测量技术 第2版 课件 2.4 大尺寸孔轴公差与配合.pptx
- 互换性与测量技术 第2版 课件 7.1 尺寸链的基本概念.pptx
- 互换性与测量技术 第2版 课件 7.4 用极值法计算尺寸链-实例.pptx
- 体育产业概论 课件 第1--7章 导论、体育产业资源 ---体育旅游业.pptx
- 体育旅游(第二版)课件 第二章 体育旅游资源.pptx
- 体育旅游(第二版)课件 第三章 体育旅游者.pptx
- 体育产业概论 课件全套 曹可强 第1--14章 导论、体育产业资源 ---体育产业政策.pptx
- 互换性与测量技术 第2版 课件 1.5 标准更新说明.pptx
- 体育旅游(第二版)课件 第四章 体育旅游市场.pptx
- 体育旅游(第二版)课件 第五章 体育旅游目的地.pptx
最近下载
- 2025煤炭行业发展年度报告.pdf VIP
- 2025年市场营销专员认证考试试题及答案解析.docx VIP
- 2025至2030全球及中国可调谐滤波器行业产业运行态势及投资规划深度研究报告.docx
- 31油密封旋塞阀注油作业指导书.pdf VIP
- 华沙条约组织武装力量战斗序列.doc VIP
- 2024年三年级数学下册应用题大全160道(可打印) .pdf VIP
- 小学六年级英语阅读理解30篇(附答案).pptx VIP
- 鱼类行为模式识别技术研究-洞察与解读.docx VIP
- SPMP-STD-EM2003-2016 石油化工装置基础工程设计内容规定.pdf VIP
- 上海师范大学比较文学与世界文学方向考研真题(03-20).pdf VIP
原创力文档

文档评论(0)