网络安全主动防护的必备手段——入侵检测(基于网络篇)精编版[2页].docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络安全主动防护的必备手段——入侵检测(基于网络篇)精编版[2页].docx》由会员分享,可在线阅读,更多相关《网络安全主动防护的必备手段——入侵检测(基于网络篇)精编版[2页].docx(2页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、最新资料推荐网络安全主动防护的必备手段入侵检测(基于网络篇)入侵检测(IDS)作为一种积极主动的安全防护技术,从网络安全立体纵深、多层次防御的角度出发,对防范网络恶意攻击及误操作提供了主动的实时保护,它可在网络系统受到危害之前拦截和响应入侵。针为IDS产品,上期我们介绍了基于主机的IDS技术,本期我们将主要介绍基于网络的IDS技术。基于网络的IDS系统使用原始的网络包作为信息源。它可利用工作在混合杂模式下的网卡实时监视和分析所有的通过共享式网络的传输。基于网络的IDS产品一般被放置在比较重要的网段内,以便对每一个数据包或可疑的数据包进行特征分析。部分产品也可以利用交换式网络中的端口映射功能来监
2、视特定端口的网络入侵行为。一旦攻击被检测到,响应模块按照配置对攻击做出反应。通常这些反应通常包括发送电子邮件、寻呼、记录日志、切断网络连接等。在检测入侵的特征库方面,基于网络的IDS产品有基于内置静态特征库与基于动态特征库的IDS两种,基于内置静态特征库的IDS不能实时扩展新的攻击特征,因此随着攻击特征的增加,IDS的性能会大大降低。相对而言,基于动态特征库的IDS攻击特征可扩展,新的攻击特征可以被动态地增加到引擎中,而且它的每一个被监测的网络服务器里都有一组基于OS和基于应用的攻击特征,这使得基于动态特征库IDS的性能大大提高。网络安全专家赛门铁克推出的NetProwler是一个基于网络的动
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2页 网络安全 主动 防护 必备 手段 入侵 检测 基于 网络 精编
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内