挽救婚姻的話語(挽救婚姻) 教師資格證的具體考取流程是什么(教師資格證的具體考取流程是什么樣的) 洛克王國瑪雅蛋怎么弄(洛克王國瑪雅蛋怎么弄2021) 利用瀏覽器審查元素功能 下載QQ空間小視頻(用審查元素下載網(wǎng)頁視頻) 微信新表情在哪里更新?(微信新表情在哪里更新下載) 人面不知何處去桃花依舊笑春風(fēng)朗讀(人面不知何處去桃花依舊笑春風(fēng)) 百度網(wǎng)盤企業(yè)認(rèn)證入口在哪(百度網(wǎng)盤的認(rèn)證在哪里) 騙人犯法嗎(騙人) 英雄聯(lián)盟AP法強(qiáng)潘森怎么玩(潘森法強(qiáng)出裝) 呵護(hù)作文600字初一(呵護(hù)作文600字) 教你如何輕松使用聯(lián)想lj2400打印機(jī)打印雙面文檔(聯(lián)想lj2400l可以雙面打印嗎) qq號(hào)怎么更改外觀(qq號(hào)怎樣改) 吐魯番的葡萄熟了關(guān)牧村演唱(吐魯番的葡萄熟了) 電腦中了petya病毒怎樣解密?(中了petya病毒怎么辦) scroll lock鍵是什么意思 多多斗地主扔西紅柿怎么弄(斗地主怎么丟西紅柿) 水菖蒲種植方法(水菖蒲種植方法視頻) 朗潤的意思解釋和拼音(朗潤的意思是什么) 寄居蟹怎么養(yǎng)(寄居蟹怎么養(yǎng)?) IE瀏覽器彈出窗口的設(shè)置(ie瀏覽器打開彈窗設(shè)置) 指甲下有淤血怎么辦?都很長時(shí)間了沒好(指甲下有淤血怎么辦?都很長時(shí)間了沒好呢) 飛機(jī)頭等艙和經(jīng)濟(jì)艙的區(qū)別是什么(飛機(jī)頭等艙和經(jīng)濟(jì)艙的區(qū)別) 爭做環(huán)保小衛(wèi)士手抄報(bào)(保護(hù)河湖爭做環(huán)保小衛(wèi)士手抄報(bào)) 滄州教育局暑假放假通知2023年(滄州教育局) 怎么看CGTN的視頻直播?(手機(jī)上怎么看cgtn直播) 國際婚姻離婚去哪里辦(國際婚姻) 如何取消gprs套餐(怎么取消gprs套餐) 華為手機(jī)如何下載微指紅包(華為微信紅包怎么下載) 牡丹花王圖片(牡丹花王) 兒童冰雕制作(兒童冰雕制作方法) 旅行青蛙烏龜困困喜歡吃什么_怎么招待烏龜(旅行青蛙喂烏龜吃什么) 百變機(jī)獸之洛洛歷險(xiǎn)記視頻(百變機(jī)獸之洛洛歷險(xiǎn)記結(jié)盟之戰(zhàn)) 什么動(dòng)物會(huì)冬眠怎么冬眠(還有什么動(dòng)物會(huì)冬眠,是怎樣冬眠的) 如果手機(jī)收到來自12381的預(yù)警短信可以相信嗎?(如果手機(jī)收到來自12381的預(yù)警短信可以相信嗎) 天降大任于斯人也原文誰說的(天降大任于斯人也原文) 支付寶商家怎么提現(xiàn)?(支付寶商家怎么提現(xiàn)到余額) 舉例論證的答題格式(舉例論證) qq底部導(dǎo)航欄怎么設(shè)置(手機(jī)qq底部導(dǎo)航欄怎么設(shè)置) 什么是題記式作文開頭(什么是題記) 無主之地2改槍代碼怎么用(無主之地2怎么用修改器改槍) 天鵝絨花真實(shí)圖片(天鵝絨花) 現(xiàn)在的社會(huì)學(xué)什么技術(shù)好?(現(xiàn)在的社會(huì)學(xué)什么技術(shù)好就業(yè)) qq號(hào)碼注冊(cè)(qq號(hào)碼注冊(cè)的微信登錄不上怎么辦) 鐵道職業(yè)學(xué)院排名前十(中國鐵道職業(yè)學(xué)院排名) 經(jīng)典qq簽名一(qq簽名大全) 神武抓魚怎么玩(神武抓魚怎么玩視頻) 絕對(duì)優(yōu)勢理論和比較優(yōu)勢理論異同(絕對(duì)優(yōu)勢理論和比較優(yōu)勢理論的區(qū)別) 如何在魅族的應(yīng)用中心發(fā)布應(yīng)用或者主題(如何在魅族的應(yīng)用中心發(fā)布應(yīng)用或者主題軟件) 微信如何清理僵尸粉(微信如何清理僵尸粉又不被別人發(fā)現(xiàn)) 空中疊墅是什么意思(疊墅是什么意思)
您的位置:首頁 >百科精選 >

入侵檢測系統(tǒng)的功能包括(入侵檢測系統(tǒng)的功能)

導(dǎo)讀 關(guān)于入侵檢測系統(tǒng)的功能包括,入侵檢測系統(tǒng)的功能這個(gè)問題很多朋友還不知道,今天小六來為大家解答以上的問題,現(xiàn)在讓我們一起來看看吧!1

關(guān)于入侵檢測系統(tǒng)的功能包括,入侵檢測系統(tǒng)的功能這個(gè)問題很多朋友還不知道,今天小六來為大家解答以上的問題,現(xiàn)在讓我們一起來看看吧!

1、據(jù)其采用的技術(shù)可以分為異常檢測和特征檢測。

2、 (1)異常檢測:異常檢測的假設(shè)是入侵者活動(dòng)異常于正常主體的活動(dòng),建立正常活動(dòng)的“活動(dòng)簡檔”,當(dāng)前主體的活動(dòng)違反其統(tǒng)計(jì)規(guī)律時(shí),認(rèn)為可能是“入侵”行為。

3、通過檢測系統(tǒng)的行為或使用情況的變化來完成 (2)特征檢測:特征檢測假設(shè)入侵者活動(dòng)可以用一種模式來表示,然后將觀察對(duì)象與之進(jìn)行比較,判別是否符合這些模式。

4、 (3)協(xié)議分析:利用網(wǎng)絡(luò)協(xié)議的高度規(guī)則性快速探測攻擊的存在。

5、 根據(jù)其監(jiān)測的對(duì)象是主機(jī)還是網(wǎng)絡(luò)分為基于主機(jī)的入侵檢測系統(tǒng)和基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)。

6、(1)基于主機(jī)的入侵檢測系統(tǒng):通過監(jiān)視與分析主機(jī)的審計(jì)記錄檢測入侵。

7、能否及時(shí)采集到審計(jì)是這些系統(tǒng)的弱點(diǎn)之一,入侵者會(huì)將主機(jī)審計(jì)子系統(tǒng)作為攻擊目標(biāo)以避開入侵檢測系統(tǒng)。

8、 (2)基于網(wǎng)絡(luò)的入侵檢測系統(tǒng):基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)通過在共享網(wǎng)段上對(duì)通信數(shù)據(jù)的偵聽采集數(shù)據(jù),分析可疑現(xiàn)象。

9、這類系統(tǒng)不需要主機(jī)提供嚴(yán)格的審計(jì),對(duì)主機(jī)資源消耗少,并可以提供對(duì)網(wǎng)絡(luò)通用的保護(hù)而無需顧及異構(gòu)主機(jī)的不同架構(gòu)。

10、 (3)分布式入侵檢測系統(tǒng):目前這種技術(shù)在ISS的RealSecure等產(chǎn)品中已經(jīng)有了應(yīng)用。

11、它檢測的數(shù)據(jù)也是來源于網(wǎng)絡(luò)中的數(shù)據(jù)包,不同的是,它采用分布式檢測、集中管理的方法。

12、即在每個(gè)網(wǎng)段安裝一個(gè)黑匣子,該黑匣子相當(dāng)于基于網(wǎng)絡(luò)的入侵檢測系統(tǒng),只是沒有用戶操作界面。

13、黑匣子用來監(jiān)測其所在網(wǎng)段上的數(shù)據(jù)流,它根據(jù)集中安全管理中心制定的安全策略、響應(yīng)規(guī)則等來分析檢測網(wǎng)絡(luò)數(shù)據(jù),同時(shí)向集中安全管理中心發(fā)回安全事件信息。

14、集中安全管理中心是整個(gè)分布式入侵檢測系統(tǒng)面向用戶的界面。

15、它的特點(diǎn)是對(duì)數(shù)據(jù)保護(hù)的范圍比較大,但對(duì)網(wǎng)絡(luò)流量有一定的影響。

16、 根據(jù)工作方式分為離線檢測系統(tǒng)與在線檢測系統(tǒng)。

17、(1)離線檢測系統(tǒng):離線檢測系統(tǒng)是非實(shí)時(shí)工作的系統(tǒng),它在事后分析審計(jì)事件,從中檢查入侵活動(dòng)。

18、事后入侵檢測由網(wǎng)絡(luò)管理人員進(jìn)行,他們具有網(wǎng)絡(luò)安全的專業(yè)知識(shí),根據(jù)計(jì)算機(jī)系統(tǒng)對(duì)用戶操作所做的歷史審計(jì)記錄判斷是否存在入侵行為,如果有就斷開連接,并記錄入侵證據(jù)和進(jìn)行數(shù)據(jù)恢復(fù)。

19、事后入侵檢測是管理員定期或不定期進(jìn)行的,不具有實(shí)時(shí)性。

20、 (2)在線檢測系統(tǒng):在線檢測系統(tǒng)是實(shí)時(shí)聯(lián)機(jī)的檢測系統(tǒng),它包含對(duì)實(shí)時(shí)網(wǎng)絡(luò)數(shù)據(jù)包分析,實(shí)時(shí)主機(jī)審計(jì)分析。

21、其工作過程是實(shí)時(shí)入侵檢測在網(wǎng)絡(luò)連接過程中進(jìn)行,系統(tǒng)根據(jù)用戶的歷史行為模型、存儲(chǔ)在計(jì)算機(jī)中的專家知識(shí)以及神經(jīng)網(wǎng)絡(luò)模型對(duì)用戶當(dāng)前的操作進(jìn)行判斷,一旦發(fā)現(xiàn)入侵跡象立即斷開入侵者與主機(jī)的連接,并收集證據(jù)和實(shí)施數(shù)據(jù)恢復(fù)。

22、這個(gè)檢測過程是不斷循環(huán)進(jìn)行的。

本文分享完畢,希望對(duì)大家有所幫助。

標(biāo)簽:

免責(zé)聲明:本文由用戶上傳,如有侵權(quán)請(qǐng)聯(lián)系刪除!

最新文章