- 1、本文档共59页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
信息系统安全检测技术信息安全2025/1/41
本章主要内容2025/1/42入侵检测技术漏洞检测技术审计追踪
本章学习目标2025/1/43本章重点介绍入侵检测的概念、分类、基本方法;入侵响应、审计追踪技术;漏洞扫描技术的概念。给出了入侵检测系统现成实现模式。最后介绍了入侵检测工具Snort的安装与配置。通过本章的学习,使学员:解入侵检测的概念、分类、基本方法;解入侵响应、审计追踪技术;漏洞扫描技术;握Snort入侵检测工具的使用。
7.1入侵检测技术2025/1/44入侵检测技术是动态安全技术的最核心技术之一。传统的操作系统加固技术和防火墙隔离技术等都是静态安全防御技术,对网络环境下日新月异的攻击手段缺乏主动的反应。入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息、分析信息,查看是否有违反安全策略的行为和遭到袭击的迹象。入侵检测被认为是防火墙之后的第二道安全防线,提供对内部攻击、外部攻击和误操作的实时保护。
7.1.1入侵检测定义7.1入侵检测技术2025/1/45入侵检测(IntrusionDetection)是检测和识别系统中未授权或异常现象,利用审计记录,入侵检测系统应能识别出任何不希望有的活动,这就要求对不希望的活动加以限定,一旦当它们出现就能自动地检测。入侵检测技术的第一条防线是接入控制,第二条防线是检测。IDS可分为两种:基于主机的IDS和基于网络的IDS。一个完备的入侵检测系统(IDS)一定是基于主机和基于网络两种方式兼备的分布式系统。利用最新的可适应网络安全技术和P2DR(Policy,Protection,Detection,Response)安全模型,已经可以深入地研究入侵事件、入侵手段本身及被入侵目标的漏洞等。010302
7.1入侵检测技术2025/1/467.1.2IDS分类基于行为的和基于知识的检测按具体的检测方法,将检测系统分为基于行为的和基于知识的两类。基于行为的检测也被称为异常检测。基于知识的检测也被称为误用检测。
7.1入侵检测技术2025/1/477.1.2IDS分类2.根据数据源不同的检测根据检测系统所分析的原始数据不同,将入侵检测分为来自系统日志和网络数据包两种。系统日志网络数据包异常检测误用检测报警报警并做出相应措施实时检测周期性检测原始数据检测原理两类检测的关系
7.1入侵检测技术2025/1/487.1.3入侵检测系统基本原理1.入侵检测框架对安全事件的检测包括大量复杂的步骤,涉及到很多系统,任何单一技术很难提供完备的检测能力,需要综合多个检测系统以达到尽量完备检测能力。因此,对于入侵检测框架的研究国内外专家都十分重视。比较有名的成果是通用入侵检测框架(CIDF)和入侵检测交换格式(IDEF)。CIDF是由美国加洲大学Davis分校的安全实验室提出的框架:IDEF是由IETF的入侵检测工组(IDWG)开发的安全事件报警的标准格式。
7.1入侵检测技术2025/1/497.1.3入侵检测系统基本原理1.入侵检测框架数据源操作员传感器管理器分析器管理员活动事件报警安全策略通告响应通用入侵检测框架(CIDF)
7.1入侵检测技术2025/1/4107.1.3入侵检测系统基本原理1.入侵检测框架报警攻击模式库配置系统库入侵分析引擎响应处理数据采集安全控制主机系统系统操作审计记录/协议数据简单的入侵检测系统
7.1入侵检测技术2025/1/4117.1.3入侵检测系统基本原理2.信息收集在网络系统中的若干不同关键点(网段和主机)。收集系统、网络、数据及用户活动的状态和行为信息。入侵检测可以利用的分析数据信息:(1)网络和系统日志文件(2)目录和文件中的不期望的改变(3)程序执行中的不期望行为(4)物理形式的入侵信息(5)其他信息
7.1入侵检测技术2025/1/4127.1.3入侵检测系统基本原理3.信息分析通过三种技术手段进行分析:模式匹配(实时):将收集到的信息与已知网络入侵和系统误用模式数据库进行比较,而发现违背安全策略的行为。统计分析(实时):先给系统对象(用户、文件、目录和设备等)创建一个统计描述,统计正常使用时的一些测量属性(访问次数、操作失败
您可能关注的文档
- 六年级数学上册《比的化简》PPT课件.ppt
- 员工岗位培训计划.ppt
- 天正建筑Tarch-3墙体.ppt
- 入学教育(酒店管理专业介绍).ppt
- 一年级数学下册第七单元找规律87页例.ppt
- 侦查情报学 第6-7章.ppt
- 员工安全教育基础.ppt
- 商业地产商业物业建筑设计规范交楼标准.ppt
- 优质客户服务技巧.ppt
- 劳动力就业分析.ppt
- 无锡西姆莱斯石油专用管制造有限公司2024年春季招聘24人高频100题难、易错点模拟试题附带答案大全.docx
- 无锡江南电缆有限公司2024校园招聘62人【重点基础提升】模拟试题(共100题)附带答案题库含答案(.docx
- 无锡江南电缆有限公司2024校园招聘62人【重点基础提升】模拟试题(共100题)附带答案题库有答案.docx
- 无锡江南电缆有限公司2024年招聘762人公开引进急需紧缺人才笔试参考题库(共100题)答案完整题库.docx
- 无锡江南电缆有限公司2024年校园招聘公开引进高层次人才笔试(共100题)答案内部题库附参考答案(满.docx
- 无锡江南电缆有限公司2024校园招聘公开引进高层次人才笔试(共100题)答案真题附答案【实用】.docx
- 无锡江南电缆有限公司2024年招聘762人公开引进急需紧缺人才笔试参考题库(共100题)答案大全附参.docx
- 无锡江南电缆有限公司2024年招聘71人公开引进高层次人才笔试参考题库(共100题)答案题库附参考答.docx
- 2021-2022学年广东省惠州市北师大版三年级上册期末考试数学试卷及答案.doc
- 无锡江南电缆有限公司2024年招聘71人公开引进高层次人才笔试参考题库(共100题)答案题库【考点梳.docx
文档评论(0)