入侵检测系统(IDS)诠释

入侵检测系统(IDS)诠释

步骤/方法

  • 01

    IDS是一种网络安全系统,当有敌人或者恶意用户试图通过Internet进入网络甚至计算机系统时,IDS能够检测出来,并进行报警,通知网络该采取措施进行响应。

  • 02

    在本质上,入侵检测系统是一种典型的“窥探设备”。它不跨接多个物理网段(通常只有一个监听端口),无须转发任何流量,而只需要在网络上被动地、无声息地收集它所关心的报文即可。入侵检测/响应流程如图所示。

  • 03

    目前,IDS分析及检测入侵阶段一般通过以下几种技术手段进行分析:特征库匹配、基于统计的分析和完整性分析。其中前两种方法用于实时的入侵检测,而完整性分析则用于事后分析。

(0)

相关推荐

  • 如何在CentOS上配置基于主机的入侵检测系统(IDS)的教程

    所有系统管理员想要在他们生产服务器上首先要部署的安全手段之一,就是检测文件篡改的机制——不仅仅是文件内容,而且也包括它们的属性。 AIDE (“高级入侵检测环境”的简称)是一个开源的基于主机的入侵检测 ...

  • 无线网络的电磁干扰屏蔽技术及应用

    无线网络的电磁干扰屏蔽技术及应用

  • 防火墙端口信息的含义

    一) 通常对于防火墙的TCP/UDP端口扫描有哪些? 本节讲述通常TCP/UDP端口扫描在防火墙记录中的信息。记住:并不存在所谓ICMP端口。如果你对解读ICMP数据感兴趣,请参看本文的其它部分。 0 ...

  • 无线入侵检测系统

    现在随着黑客技术的提高,无线局域网 (WLANs)受到越来越多的威胁.配置无线基站(WAPs)的失误导致会话劫持以及拒绝服务攻击(Dos)都象瘟疫一般影响着无线局域网的安全.无线网络不但因为基于传统有 ...

  • Linux工作站加固的6个方法

    正如千人所说,安全好比是在公路上开车---------比你开得慢的人都是白痴,比你开得快的人都是疯子.本文介绍的这些准则只是一系列基本的核心安全规则,它们并不全面,也代替不了经验.谨慎和常识.你应该稍 ...

  • 五大高级技术让你无线网络更安全

    你是否想过怎样让自己的无线网络更安全?有人说,现在上网可以搜索到关于Wi-Fi安全的大量信息,如不要使用WEP,要使用WPA或WPA2,禁用SSID广播,改变默认设置等。但仅有这些还是不够的。为此,本 ...

  • 保证企业无线网络安全的强化措施有哪些?

    这文章列出了数据链路层的针对“企业无线局域网可能遭到滥用”的对策。这些对策包括:WEP的安全替代——使用无线安全标准;无线局域网的入侵检测和异常追踪。当然,无线网络的安全性可以(也应该)使用更高层的保 ...

  • Linux的系统的安全如何保障?保护Linux系统安全的九个常用方法

    在现在这个世道中,保障基于Linux的系统的安全是十分重要的。但是,你得知道怎么干。一个简单反恶意程序软件是远远不够的,你需要采取其它措施来协同工作。那么Linux的系统的安全如何保障?今天小编就为大 ...

  • Win7如何保护你的无线网络

    Win7如何保护你的无线网络