挽救婚姻的话语(挽救婚姻) 教师资格证的具体考取流程是什么(教师资格证的具体考取流程是什么样的) 洛克王国玛雅蛋怎么弄(洛克王国玛雅蛋怎么弄2021) 利用浏览器审查元素功能 下载QQ空间小视频(用审查元素下载网页视频) 微信新表情在哪里更新?(微信新表情在哪里更新下载) 人面不知何处去桃花依旧笑春风朗读(人面不知何处去桃花依旧笑春风) 百度网盘企业认证入口在哪(百度网盘的认证在哪里) 骗人犯法吗(骗人) 英雄联盟AP法强潘森怎么玩(潘森法强出装) 呵护作文600字初一(呵护作文600字) 教你如何轻松使用联想lj2400打印机打印双面文档(联想lj2400l可以双面打印吗) qq号怎么更改外观(qq号怎样改) 吐鲁番的葡萄熟了关牧村演唱(吐鲁番的葡萄熟了) 电脑中了petya病毒怎样解密?(中了petya病毒怎么办) scroll lock键是什么意思 多多斗地主扔西红柿怎么弄(斗地主怎么丢西红柿) 水菖蒲种植方法(水菖蒲种植方法视频) 朗润的意思解释和拼音(朗润的意思是什么) 寄居蟹怎么养(寄居蟹怎么养?) IE浏览器弹出窗口的设置(ie浏览器打开弹窗设置) 指甲下有淤血怎么办?都很长时间了没好(指甲下有淤血怎么办?都很长时间了没好呢) 飞机头等舱和经济舱的区别是什么(飞机头等舱和经济舱的区别) 争做环保小卫士手抄报(保护河湖争做环保小卫士手抄报) 沧州教育局暑假放假通知2023年(沧州教育局) 怎么看CGTN的视频直播?(手机上怎么看cgtn直播) 国际婚姻离婚去哪里办(国际婚姻) 如何取消gprs套餐(怎么取消gprs套餐) 华为手机如何下载微指红包(华为微信红包怎么下载) 牡丹花王图片(牡丹花王) 儿童冰雕制作(儿童冰雕制作方法) 旅行青蛙乌龟困困喜欢吃什么_怎么招待乌龟(旅行青蛙喂乌龟吃什么) 百变机兽之洛洛历险记视频(百变机兽之洛洛历险记结盟之战) 什么动物会冬眠怎么冬眠(还有什么动物会冬眠,是怎样冬眠的) 如果手机收到来自12381的预警短信可以相信吗?(如果手机收到来自12381的预警短信可以相信吗) 天降大任于斯人也原文谁说的(天降大任于斯人也原文) 支付宝商家怎么提现?(支付宝商家怎么提现到余额) 举例论证的答题格式(举例论证) qq底部导航栏怎么设置(手机qq底部导航栏怎么设置) 什么是题记式作文开头(什么是题记) 无主之地2改枪代码怎么用(无主之地2怎么用修改器改枪) 天鹅绒花真实图片(天鹅绒花) 现在的社会学什么技术好?(现在的社会学什么技术好就业) qq号码注册(qq号码注册的微信登录不上怎么办) 铁道职业学院排名前十(中国铁道职业学院排名) 经典qq签名一(qq签名大全) 神武抓鱼怎么玩(神武抓鱼怎么玩视频) 绝对优势理论和比较优势理论异同(绝对优势理论和比较优势理论的区别) 如何在魅族的应用中心发布应用或者主题(如何在魅族的应用中心发布应用或者主题软件) 微信如何清理僵尸粉(微信如何清理僵尸粉又不被别人发现) 空中叠墅是什么意思(叠墅是什么意思)
您的位置:首页 >百科精选 >

入侵检测系统的功能包括(入侵检测系统的功能)

导读 关于入侵检测系统的功能包括,入侵检测系统的功能这个问题很多朋友还不知道,今天小六来为大家解答以上的问题,现在让我们一起来看看吧!1

关于入侵检测系统的功能包括,入侵检测系统的功能这个问题很多朋友还不知道,今天小六来为大家解答以上的问题,现在让我们一起来看看吧!

1、据其采用的技术可以分为异常检测和特征检测。

2、 (1)异常检测:异常检测的假设是入侵者活动异常于正常主体的活动,建立正常活动的“活动简档”,当前主体的活动违反其统计规律时,认为可能是“入侵”行为。

3、通过检测系统的行为或使用情况的变化来完成 (2)特征检测:特征检测假设入侵者活动可以用一种模式来表示,然后将观察对象与之进行比较,判别是否符合这些模式。

4、 (3)协议分析:利用网络协议的高度规则性快速探测攻击的存在。

5、 根据其监测的对象是主机还是网络分为基于主机的入侵检测系统和基于网络的入侵检测系统。

6、(1)基于主机的入侵检测系统:通过监视与分析主机的审计记录检测入侵。

7、能否及时采集到审计是这些系统的弱点之一,入侵者会将主机审计子系统作为攻击目标以避开入侵检测系统。

8、 (2)基于网络的入侵检测系统:基于网络的入侵检测系统通过在共享网段上对通信数据的侦听采集数据,分析可疑现象。

9、这类系统不需要主机提供严格的审计,对主机资源消耗少,并可以提供对网络通用的保护而无需顾及异构主机的不同架构。

10、 (3)分布式入侵检测系统:目前这种技术在ISS的RealSecure等产品中已经有了应用。

11、它检测的数据也是来源于网络中的数据包,不同的是,它采用分布式检测、集中管理的方法。

12、即在每个网段安装一个黑匣子,该黑匣子相当于基于网络的入侵检测系统,只是没有用户操作界面。

13、黑匣子用来监测其所在网段上的数据流,它根据集中安全管理中心制定的安全策略、响应规则等来分析检测网络数据,同时向集中安全管理中心发回安全事件信息。

14、集中安全管理中心是整个分布式入侵检测系统面向用户的界面。

15、它的特点是对数据保护的范围比较大,但对网络流量有一定的影响。

16、 根据工作方式分为离线检测系统与在线检测系统。

17、(1)离线检测系统:离线检测系统是非实时工作的系统,它在事后分析审计事件,从中检查入侵活动。

18、事后入侵检测由网络管理人员进行,他们具有网络安全的专业知识,根据计算机系统对用户操作所做的历史审计记录判断是否存在入侵行为,如果有就断开连接,并记录入侵证据和进行数据恢复。

19、事后入侵检测是管理员定期或不定期进行的,不具有实时性。

20、 (2)在线检测系统:在线检测系统是实时联机的检测系统,它包含对实时网络数据包分析,实时主机审计分析。

21、其工作过程是实时入侵检测在网络连接过程中进行,系统根据用户的历史行为模型、存储在计算机中的专家知识以及神经网络模型对用户当前的操作进行判断,一旦发现入侵迹象立即断开入侵者与主机的连接,并收集证据和实施数据恢复。

22、这个检测过程是不断循环进行的。

本文分享完毕,希望对大家有所帮助。

标签:

免责声明:本文由用户上传,如有侵权请联系删除!