入侵检测技术入侵检测技术和入侵检测系统,理论上,概念上的区别是什么呢

入侵检测技术  时间:2021-06-26  阅读:()

入侵技术的概念?

10.6 入侵检测

本节内容是考试要点,用户要对入侵检测系统的分类、入侵防护系统、入侵检测系统的部署重点掌握,其他内容作一般性了解即可。

10.6.1 入侵检测技术的基本概念

1.入侵检测技术

入侵检测技术即是对入侵行为进行检测的技术。

入侵检测技术通过收集和分析计算机网络或计算机系统中一些关键的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。

进行入侵检测的软件与硬件的组合即组成了入侵检测系统。

2.入侵检测技术的分类

入侵检测技术可以分为异常检测和误用检测两种。

1)异常检测

异常检测通常用于检测系统内容错误,当系统内容错误时将发出执行异常事件。

具体使用方法时,在"检测执行内容"事件中,设置所要执行的命令,然后执行其方法"检测执行"。

如果发现命令错误,就发出执行异常事件。

异常检测的关键是选一个区分异常事件与入侵活动的阈值,从而减少漏报和误报的问题。

异常检测的优点是:它的检测完整性高、能发现企图发掘和试探系统未知漏洞的行为;较少依赖于特定的操作系统;对合法的用户违反权限的行为具有很强的检测能力。

它的缺点是:如果是在用户数量多且运行状态复杂的环境中,它的误警率较高;由于系统活动的不断变化,用户要不断地在线学习。

2)误用检测

误用检测使用某种模式或特征描述方法对任何已知的攻击进行表达。

误用检测需要确定其所定义的攻击特征模式是否可以覆盖与实际攻击有关的所有要素。

当入侵者入侵时,即通过它的某些行为过程建立一种入侵模型,如果该行为与入侵方案的模型一致,即判定为入侵行为。

误用检测的优点是:检测的准确性高;由于可以精确描述入侵行为,因此虚警率低。

它的缺点是:检测的完整性要取决于数据库的及时更新程度;收集已经攻击行为和系统脆弱性信息困难;可移植性差并且难以检测。

网络入侵检测技术和手段有哪些

1.宽带高速实时的检测技术如何实现千兆以太网等高速网络下的实时入侵检测已经成为现实问题。

目前的千兆IDS产品性能指标与实际要求相差很远,提高性能应主要考虑两个方面:IDS的软件结构和算法需要重新设计,以提高运行速度和效率,适应高速网的环境;随着高速网络技术的不断发展,IDS如何适应IPV6等新一代网络协议将成为一个全新的问题。

2.大规模分布式的检测技术传统的集中式IDS是在不同网段放置多个探测器来收集当前网络状态信息,并传送到中央控制台进行处理分析。

这种方式存在明显的缺陷:第一,对了大规模的分布式攻击,中央控制台的负荷将会超过处理极限,导致漏报率增高;第二,多个探测器收集到的数据在网络上的传输一定程度上增加了网络负担,导致网络系统性能降低;第三,由于网络传输的延时问题,中央控制台处理的数据包不能实时反映当前网络状态。

3.数据挖掘技术操作系统的日益复杂和网络流量的急剧增加,导致了审计数据以惊人的速度剧增。

入侵检测技术和入侵检测系统,理论上,概念上的区别是什么呢

入侵检测技术:对“入侵”事件进行感知、识别的技术。

是概念级的非特定方法。

入侵检测系统,是以上技术和其他配套技术加以集成,形成的应用系统。

老用户专享福利 腾讯云 免费领取轻量云2核4G服务器一年

感恩一年有你!免费领取2核4G套餐!2核4G轻量应用服务器2核 CPU 4GB内存 60G SSD云硬盘 6Mbps带宽领取地址:https://cloud.tencent.com/act/pro/lighthousethankyou活动规则活动时间2021年9月23日 ~ 2021年10月23日活动对象腾讯云官网已注册且完成实名认证的国内站用户(协作者与子用户账号除外),且符合以下活动条件:账号...

georgedatacenter39美元/月$20/年/洛杉矶独立服务器美国VPS/可选洛杉矶/芝加哥/纽约/达拉斯机房/

georgedatacenter这次其实是两个促销,一是促销一款特价洛杉矶E3-1220 V5独服,性价比其实最高;另外还促销三款特价vps,georgedatacenter是一家成立于2019年的美国VPS商家,主营美国洛杉矶、芝加哥、达拉斯、新泽西、西雅图机房的VPS、邮件服务器和托管独立服务器业务。georgedatacenter的VPS采用KVM和VMware虚拟化,可以选择windows...

raksmart:香港机房服务器实测评数据分享,告诉你raksmart服务器怎么样

raksmart作为一家老牌美国机房总是被很多人问到raksmart香港服务器怎么样、raksmart好不好?其实,这也好理解。香港服务器离大陆最近、理论上是不需要备案的服务器里面速度最快的,被过多关注也就在情理之中了。本着为大家趟雷就是本站的光荣这一理念,拿了一台raksmart的香港独立服务器,简单做个测评,分享下实测的数据,仅供参考!官方网站:https://www.raksmart.com...

入侵检测技术为你推荐
youtube创始人比特币创始人到底是谁网络安全密钥网络安全密钥和wifi密码有什么区别方正证券官方网方正证券完美版下载网站客服代码请问怎么在网页里面加入在线客服系统的代码,代码要怎么获得?ocr软件下载哪个图片转文字软件比较好用?怎样删除聊天记录怎么批量清除微信聊天记录空间导航QQ空间中如何自定义导航?particular教程particular的用法ibooks支持什么格式ibooks使用的最佳格式是什么格式?flv转avi为什么将flv格式转换成avi格式就不太清楚啦
西安虚拟主机 万网域名代理 查询ip地址 bbr diahosting z.com 视频存储服务器 56折 http500内部服务器错误 国内php空间 云全民 个人域名 合租空间 699美元 免费活动 百度云加速 免费php空间 卡巴斯基官网下载 mteam 德国代理 更多