入侵检测系统与网络行为分析有何区别.docxVIP

  • 10
  • 0
  • 约1.95千字
  • 约 4页
  • 2021-12-06 发布于天津
  • 举报

入侵检测系统与网络行为分析有何区别.docx

PAGE 1 PAGE 1 入侵检测系统与网络行为分析有何区别 本文从8个问答解析了网络行为分析与入侵监测系统的不同,PlixerInternational公司给出了专业的见解。   正如当前人们所看到的那样,越来越多的厂商宣传自己的产品拥有的安全功能,使用了很多缩写词,如IDS(入侵检测系统)、NBA(网络行为分析)、IPS(入侵防备系统)以及防火墙等很多其它功能。   但是人们完全困惑了,毕竟这些不同名称下的网络及安全产品有什么实际功效,其间又有哪些区分呢?   为了更好地理解入侵检测系统与网络行为分析的区分,Plixer公司共同创始人和首席技术官MarcBilodeau就下列八个问题以及其它一些问题给出了专业解释:   1.什么是入侵检测系统(IDS)?   入侵检测系统一般在互联网连接上探测数据包。入侵检测系统用于检测试图偷偷进入网络和破坏一个计算机系统的安全和信任的恶意行为。这些恶意行为包括对有安全漏洞的服务实施的网络攻击、对应用程序实施的数据驱动的攻击、升级权限、非授权登录和访问敏感文件等基于主机的攻击以及恶意软件(病毒、木马和蠕虫)。一旦进入网络,病毒或者感染在发动恶意攻击之前能够在网络上活动几个星期。   2.定期更新入侵检测系统的恶意软件特征是不是也不能保持威逼库处于最新状态?

文档评论(0)

1亿VIP精品文档

相关文档