《入侵检测技术理论》PPT课件.ppt
《《入侵检测技术理论》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《入侵检测技术理论》PPT课件.ppt(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全师高级安全体系架构课程安全体系架构课程入侵检测概述入侵定义:指任何企图破坏资源的完整性、保密性和有效性的行为入侵分为:企图进入、冒充其他合法用户、成功闯入、合法用户的泄漏、拒绝服务、恶意使用入侵检测:通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图。入侵检测的功能监控、分析用户和系统的活动审计系统的配置和弱点评估关键系统和数据文件的完整性识别攻击的活动模式对异常活动进行统计分析操作系统审计跟踪管理,识别违反政策的用户活动入侵检测系统的模型入侵检测系统包括:事件记录流的信息源、分析引擎、响应部件CIDF(Common Intrusion D
2、etection Framework)入侵检测过程分析信息收集信息分析告警与响应入侵检测过程分析信息采集网络和系统日志文件目录和文件中的不期望的改变程序执行的不期望行为物理形式的入侵信息信息分析先建分析器,预处理信息,再建行为分析模型,然后植入时间数据,保存数据库告警与响应自动终止攻击;终止用户连接;禁止用户帐号重新配置防火墙阻塞攻击;向管理控制台发出警告向网络管理平台发出信息;记录日志向安全管理人员发提示邮件;执行一个用户自定义程序入侵检测技术滥用入侵检测技术滥用检测又称基于知识的检测。(基于特征或模式匹配)前提:所有可能的入侵行为和手段都能够表达为一种模式或特征。原理:首先对已知的入侵行为
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 入侵检测技术理论 入侵 检测 技术 理论 PPT 课件
限制150内