- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
10信息安全知识竞赛培训-入侵检测汇
入侵检测系统 入侵检测概述 入侵检测系统的分类及特点 入侵检测系统结构 入侵检测系统的关键技术 入侵检测系统的外围支撑技术 入侵检测系统应用指南 入侵检测系统的发展趋势 入侵检测概述 什么是入侵检测系统 为什么需要入侵检测 入侵检测系统的作用 入侵检测的相关术语 什么是入侵检测系统 对信息系统的非授权访问及(或)未经许可在信息系统中进行操作 入侵检测概述 什么是入侵检测系统 为什么需要入侵检测 入侵检测系统的作用 入侵检测的相关术语 为什么需要入侵检测系统 入侵行为日益严重 攻击工具唾手可得 入侵教程随处可见 内部的非法访问 内部网的攻击占总的攻击事件的70%以上 没有监测的内部网是内部人员的“自由王国” 边界防御的局限 防火墙不能防止通向站点的后门。 防火墙一般不提供对内部的保护。 防火墙无法防范数据驱动型的攻击。 防火墙不能防止Internet上下载被病毒感染的程序 入侵检测概述 什么是入侵检测系统 为什么需要入侵检测 入侵检测系统的作用 入侵检测的相关术语 入侵检测系统作用 监控网络和系统 发现入侵企图或异常现象 实时报警 主动响应 审计跟踪 入侵检测概述 什么是入侵检测系统 为什么需要入侵检测 入侵检测系统的作用 入侵检测的相关术语 入侵检测相关术语 攻击 入侵检测相关术语 检测系统在检测时把系统的正常行为判为入侵行为的错误被称为误报。 检测系统在检测过程中出现误报的概率称为系统的误报率。 入侵检测相关术语 模拟脆弱性主机诱惑攻击者在其上浪费时间 延缓对真正目标的攻击 入侵检测相关术语 1997年,DARPA(Defense Advanced Research Projects Agency)资助成立了CIDF(Common Intrusion Detection Framework)工作组; 其工作目标是制定一套入侵检测系统的公共框架,使得不同的IDR(Intrusion Detection and Response Projections)组件能够互相交换和共享信息,并允许不同的IDR子系统能够得到复用; CIDF将标准化的重点放在入侵检测系统的不同组件之间的合作上; CIDF定义了四个方面的标准:Architecture;Communication;Language;API。 入侵检测相关术语 IETF(Internet Engineering Task Force)下属的IDWG(ID Working Group)。 入侵检测信息交换格式(ID Message Exchange Format, IDMEF)对组件之间的通信进行了标准化。 IDMEF使用面向对象的模型来表示其数据格式,可以提供强大的兼容性与可扩展性。 IDMEF的通信规范就是入侵警告协议(Intrusion Alert Protocol, IAP)。 入侵检测系统 入侵检测概述 入侵检测系统的分类及特点 入侵检测系统结构 入侵检测系统的关键技术 入侵检测系统的外围支撑技术 入侵检测系统应用指南 入侵检测系统的发展趋势 入侵检测系统的分类 按数据检测方法分类 按系统结构分类 按时效性分类 按照数据来源分类 入侵检测的分类(一) 异常检测模型(Anomaly Detection ):首先总结正常操作应该具有的特征(用户轮廓),当用户活动与正常行为有重大偏离时即被认为是入侵 误用检测模型(Misuse Detection):收集非正常操作的行为特征,建立相关的特征库,当监测的用户或系统行为与库中的记录相匹配时,系统就认为这种行为是入侵 入侵检测的分类(二) 集中式:系统的各个模块包括数据的收集分析集中在一台主机上运行 分布式:系统的各个模块分布在不同的计算机和设备上 入侵检测的分类(三) 离线入侵检测系统(off-line IDS) 在线入侵检测系统(On-line IDS) 入侵检测系统分类(四) 基于主机的入侵检测系统(HIDS) 基于网络的入侵检测系统(NIDS) 混合型入侵检测系统(Hybrid IDS) 网络节点入侵检测系统(NNIDS) 主机IDS 定义 运行于被检测的主机之上,通过查询、监听当前系统的各种资源的使用运行状态,发现系统资源被非法使用和修改的事件,进行上报和处理 特点 安装于被保护的主机中 系统日志 系统调用 文件完整性检查 主要分析主机内部活动 占用一定的系统资源 主机IDS优势 精确地判断攻击行为是否成功。 监控主机上特定用户活动、系统运行情况 HIDS能够检测到NIDS无法检测的攻击 HIDS适用加密的和交换的环境。 不需要额外的硬件设备。 主机IDS的劣势 HIDS对被保护主机的影响。 HIDS的安全性受到宿主操作系统的限制。 HIDS的数据源受到审计系统限制。 被木马化的系
您可能关注的文档
最近下载
- 26. 26个英文字母-复习课件-1字母闯关游戏(共30张PPT).pdf VIP
- 上海市职业技能等级认定试卷 模具工(四级)考场、考生准备通知单02.doc VIP
- 健康险手册使用说明.pptx VIP
- 急性心肌梗死诊断及治疗课件.ppt VIP
- 饲料添加剂项目企业经营战略手册(参考).docx
- 光伏电站项目建设方案.docx
- 数字智慧方案5496丨商业综合体地块智能化系统设计汇报方案(66页PPT).pptx VIP
- 体例格式9:工学一体化课程《小型网络安装与调试》任务1学习任务工作页.docx VIP
- 城投集团防汛防台专项应急预案(2018版).docx VIP
- 量子之年:从2025年从概念到现实报告(英文版).pdf VIP
文档评论(0)