- 4
- 0
- 约5.6千字
- 约 43页
- 2021-10-17 发布于广东
- 举报
整理课件 入侵检测的分类 (混合IDS) 基于网络的入侵检测产品和基于主机的入侵检测产品都有不足之处,单纯使用一类产品会造成主动防御体系不全面。但是,它们的缺憾是互补的。如果这两类产品能够无缝结合起来部署在网络内,则会构架成一套完整立体的主动防御体系,综合了基于网络和基于主机两种结构特点的入侵检测系统,既可发现网络中的攻击信息,也可从系统日志中发现异常情况。 整理课件 入侵检测系统分类(三) 根据系统工作方式来分: 在线入侵检测(IPS),一旦发现入侵迹象立即断开入侵者与主机的连接,并收集证据和实施数据恢复。这个检测过程是不断循环进行的。 离线入侵检测,根据计算机系统对用户操作所做的历史审计记录判断用户是否具有入侵行为,如果有就断开连接,并记录入侵证据和进行数据恢复。 整理课件 入侵检测的部署 IDS的部署模式: 共享媒介HUB 交换环境 隐蔽模式 Tap模式 In-line模式 整理课件 入侵检测的部署 检测器部署位置 放在边界防火墙之内 放在边界防火墙之外 放在主要的网络中枢 放在一些安全级别需求高的子网 整理课件 入侵检测的部署 部署一 Internet 部署二 部署三 部署四 整理课件 入侵检测的部署 检测器放置于防火墙的DMZ区域 可以查看受保护区域主机被攻击状态 可以看出防火墙系统的策略是否合理 可以看出DMZ区域被黑客攻击的重点 整理课件 入侵检测的部署 检测
您可能关注的文档
最近下载
- T11∕AII 021-2022 工业互联网标识解析 化工合成材料标识编码.pdf VIP
- ISO 9002(DIS)-2026《质量管理体系ISO9001应用指南》(中文版-雷泽佳译-2026年6月).pdf VIP
- 新统编版高中语文必修上册《赤壁赋》ppt教学课件.pptx VIP
- 公立医院急诊医学科高质量发展下的生存困境与转型路径_全版.docx
- 文献综述案例及评述.docx VIP
- 建标[2013]44号《建筑安装工程费用项目组成》.doc VIP
- T∕TAF 209.6-2024 移动互联网应用程序(APP)合规开发管理测评规范 第6部分:应用编程接口(API)管理.pdf VIP
- T∕TAF 209.7-2024 移动互联网应用程序(APP)合规开发管理测评规范 第7部分:更新升级管理.pdf VIP
- DB13∕T 3050-2025 突发职业中毒事件调查技术规范.docx VIP
- 2026年辽宁锦州事业单位职业能力倾向测验含答案试题及答案.doc VIP
原创力文档

文档评论(0)