第8章 入侵检测系统 本章要点 ? 入侵检测系统模型、工作过程。 ? 入侵检测系统分类和工作原理。 ? 基于主机的入侵检测系统和基于网络的入侵检测系统部署。 ? 入侵防护系统相关概念。 8.1 入侵检测概述 8.1.1 入侵检测的概念及功能 在网络安全技术中,入侵是指进入计算机系统对系统资源进行非授权访问和使用的行为,监控入侵行为称为入侵检测。入侵检测技术是为保护系统资源不被泄露、篡改和破坏而设计的一种网络安全防御技术。 一个完善的入侵检测系统应该具备以下的功能。 ???能实时监测分析用户、主机系统的行为活动。 ???能审计系统配置的弱点,评估关键系统资源与重要数据的完整性。 ???能检测识别已知进攻行为,自动发送警报,自动采取相应防御措施。 ???能审计、跟踪、管理主机系统,统计、分析异常行为活动,记录事件日志。 8.1.2 入侵检测系统模型 CIDF阐述了一个IDS的通用模型,它将入侵检测系统需要分析的数据统称为事件,以下为模型组件及功能。 ???事件产生器:事件检测器,获得事件并向系统其他部分提供事件。 ???事件分析器:分析获得的事件,产生分析结果。 ???响应单元:对分析结果做出反应。 ???事件数据库:存储各种中间和最终事件。 8.1.3 入侵检测工作过程 入侵检测的工作过程一般分为3个步骤: (1)信息采集 (2)信息分析 (3)结果处理 8.
您可能关注的文档
- 计算机控制技术03 实训3 三菱PLC开关输入.ppt
- 计算机控制技术03 数据采集卡.ppt
- 计算机控制技术03 数据采集卡控制系统.ppt
- 计算机控制技术04 实训4 西门子PLC开关输入.ppt
- 计算机控制技术04 总线技术.ppt
- 计算机控制技术05 实训5 数据采集卡开关计数.ppt
- 计算机控制技术06 过程通道.ppt
- 计算机控制技术06 实训6 远程IO模块开关计数.ppt
- 计算机控制技术07 实训7 数据采集卡电压采集.ppt
- 计算机控制技术08 实训8 远程IO模块电压采集.ppt
- 第一节 电阻和变阻器(讲义)物理沪科版2024九年级全一册.docx
- 第3节 质量的测量 (讲义) 物理沪科版(五四学制)2024 八年级上册.docx
- 第14讲 圆周运动(复习讲义)高考物理一轮复习.docx
- 暑假预习专题15 指数函数(20题型)新高一数学讲义(沪教版2020).docx
- 第二节 发电机是怎样工作的(讲义)物理沪科版2024九年级全一册.docx
- 4.18 东晋南朝政治和江南地区开发 教学设计 部编版七年级上学期历史.docx
- 2.5实验:用单摆测量重力加速度(表格式教学设计)物理人教版2019选择性必修第一册.docx
- 第49讲 沉淀溶解平衡及图像分析(讲义)高考化学复习讲义(新教材新高考).docx
- 旅游景区行业分析报告:内外兼修,多元创新.pdf
- Unit 1~2 单元语法知识点梳理 高二下学期期中考点(上教版2020选择性必修第二册).pptx
最近下载
- 新建铁路路基边坡防护施工方案.pdf VIP
- (高清!)2025年3月29日河北省事业单位联考C类《职测》真题及答案.pdf VIP
- 算法个性化定价的反垄断法规制研究.pdf VIP
- 2025年招商银行招聘考试(英语)历年参考题库含答案详解.docx VIP
- 深度解析(2026)《GBT 29571-2013桑蚕天然彩色茧》.pptx VIP
- 广西中烟工业公司考试真题2025.docx VIP
- UPS电源施工与维护方案及注意事项.docx VIP
- 历年中国银行笔试真题.docx VIP
- 深度解析(2026)《JBT 10837-2023建筑施工机械与设备 三排柱式回转支承》.pptx VIP
- YB-T5294-2009一般用途低碳钢丝.pdf VIP
原创力文档

文档评论(0)