入侵检测的硬件基石.docVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工控商务网:入侵检测的硬件基石——RPC-1100E 文章来自:工控网 随着计算机网络的高速发展,网络安全已成为日益严重的社会问题。具权威统计,2001年计算机病毒与黑客攻击在全球造成的经济损失高达数百亿美元。   入侵检测是继防火墙、信息加密等方法之后的新一代安全保障技术。它监视计算机系统或网络中发生的事件,并对它们进行分析,寻找危及网络安全的各种入侵行为并及时报警。   根据被保护对象网络结构和规模的不同,一般有两种系统结构:二级结构和三级结构。 系统结构 1、 二级结构 二级结构适用于保护拓扑结构较为简单的网络,系统由入侵检测引擎和管理控制台两部分组成。 · 入侵检测引擎 入侵检测引擎为专用硬件设备,一般采用1U工业级主机,可安装在标准机架上。其作用是:捕获网络中传输的数据,检测攻击并发出实时报警,保存检测到的信息供事后查询分析。 硬件配置: 1U机箱 RPC-1100E 多网口CPU卡 NORCO 7811 CPU P4 2.4B 内存 1G DDR SDRAM 硬盘 80G · 管理控制台 管理控制台是一套软件,可以安装在网络管理员的主机上(Windows 2000/XP操作系统)。它的作用是:对引擎进行配置管理,接收实时报警,查询引擎中的数据。 2、 三级结构 三级结构适用于保护大中型网络,它由入侵检测引擎、中心机和管理控制台三部分组成。大中型网络的拓扑结构复杂,地域分布广,数据流量大,需要使用多个引擎才能对整个网络进行监控。对这种情况,专门增设了一台中心机,负责收集和保存各引擎检测到的数据,并进行二次分析,为管理员提供综合分析报告。管理员的指令也可以通过中心机自动下发到各引擎中去执行,提高管理的效率。} 主要功能 · 网络监控和统计 入侵检测系统时刻监视着网络中发生的每次连接,并将其忠实地记录到数据库中,供管理员查询和分析。 · 入侵检测和报警 入侵检测系统实时捕获网络内外网之间所传输的所有数据,运用协议分析和模式匹配方法,可以有效地识别各种网络攻击和异常现象,如拒绝服务攻击,非授权访问尝试,预攻击探测等。当发生攻击时,可根据管理员的的配置以多种方式发出实时报警,如通知管理员主机、发送E-mail、通知防火墙等。对于严重的网络入侵事件,也可由入侵检测引擎直接发出阻断信号,切断发生攻击的连接。 典型应用方案 · 小型网络应用方案 这种网络结构较为简单,只需要安装单个引擎即可对整个网络进行监控。 · 大中型网络应用方案 这种网络拓扑结构复杂,需要安装多台引擎进行分布式检测 转载请注明:工控网

文档评论(0)

lnainai_sj + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档