- 4
- 0
- 约5.93千字
- 约 54页
- 2022-08-21 发布于重庆
- 举报
第 5 讲 安全检测技术 3. 入侵检测系统的结构 由于IDS的物理实现方式不同,即系统组成的结构不同,按检测的监控位置划分,入侵检测系统可分为基于主机、基于网络和分布式三类。 第三十一页,共五十四页。 第 5 讲 安全检测技术 (1) 基于主机的入侵检测系统 这是早期的入侵检测系统结构,系统 (如图5.2所示) 的检测目标主要是主机系统和系统本地用户。检测原理是在每一个需要保护的主机上运行一个代理程序,根据主机的审计数据和系统的日志发现可疑事件。检测系统可以运行在被检测的主机或单独的主机上,从而实现监控。 第三十二页,共五十四页。 第 5 讲 安全检测技术 这种类型的系统依赖于审计数据或系统日志的准确性和完整性,以及安全事件的定义。若入侵者设法逃避审计或进行合作入侵,就会出现问题。特别是在网络环境下,单独依靠主机审计信息进行入侵检测,将难以适应网络安全的需求。 第三十三页,共五十四页。 第 5 讲 安全检测技术 基于主机的入侵检测系统可以精确地判断入侵事件,并可对入侵事件立即进行反应;还可针对不同操作系统的特点来判断应用层的入侵事件。但一般与操作系统和应用层入侵事件的结合过于紧密,通用性较差,并且IDS的分析过程会占用宝贵的主机资源。另外,对基于网络的攻击不敏感,特别是假冒IP的入侵。 第三十四页,共五十四页。 第 5 讲 安全检测技术 由于服务器需要与因特网交互作用,
您可能关注的文档
最近下载
- 《元曲三百首》附译文.docx VIP
- DB3607T 012—2024三角梅园林种植与管护技术规程.docx VIP
- 山东省2026年春季高考技能测试软件与应用技术类专业模拟试题(含参考答案).docx VIP
- 冲压成形工艺与模具设计 项目2 冲裁工艺与模具设计.ppt VIP
- 深度解析(2026)《SFT 0053-2023监狱远程视频会见帮教平台技术规范》.pptx VIP
- 2023年陕西省中考生物真题卷(B卷)(含答案与解析).pdf VIP
- 办公设备维保服务项目总体实施方案.pdf VIP
- 现代住 宅小区10KV0.4KV供配电系统设计(论文).doc VIP
- 2025年陕西省公职招录考试(省情时政)历年参考题库含答案详解.docx VIP
- 胸12椎体爆裂性骨折护理查房ppt课件.pptx VIP
原创力文档

文档评论(0)