入侵检测技术入侵检测技术和入侵检测系统,理论上,概念上的区别是什么呢

入侵检测技术  时间:2021-06-26  阅读:()

入侵技术的概念?

10.6 入侵检测

本节内容是考试要点,用户要对入侵检测系统的分类、入侵防护系统、入侵检测系统的部署重点掌握,其他内容作一般性了解即可。

10.6.1 入侵检测技术的基本概念

1.入侵检测技术

入侵检测技术即是对入侵行为进行检测的技术。

入侵检测技术通过收集和分析计算机网络或计算机系统中一些关键的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。

进行入侵检测的软件与硬件的组合即组成了入侵检测系统。

2.入侵检测技术的分类

入侵检测技术可以分为异常检测和误用检测两种。

1)异常检测

异常检测通常用于检测系统内容错误,当系统内容错误时将发出执行异常事件。

具体使用方法时,在"检测执行内容"事件中,设置所要执行的命令,然后执行其方法"检测执行"。

如果发现命令错误,就发出执行异常事件。

异常检测的关键是选一个区分异常事件与入侵活动的阈值,从而减少漏报和误报的问题。

异常检测的优点是:它的检测完整性高、能发现企图发掘和试探系统未知漏洞的行为;较少依赖于特定的操作系统;对合法的用户违反权限的行为具有很强的检测能力。

它的缺点是:如果是在用户数量多且运行状态复杂的环境中,它的误警率较高;由于系统活动的不断变化,用户要不断地在线学习。

2)误用检测

误用检测使用某种模式或特征描述方法对任何已知的攻击进行表达。

误用检测需要确定其所定义的攻击特征模式是否可以覆盖与实际攻击有关的所有要素。

当入侵者入侵时,即通过它的某些行为过程建立一种入侵模型,如果该行为与入侵方案的模型一致,即判定为入侵行为。

误用检测的优点是:检测的准确性高;由于可以精确描述入侵行为,因此虚警率低。

它的缺点是:检测的完整性要取决于数据库的及时更新程度;收集已经攻击行为和系统脆弱性信息困难;可移植性差并且难以检测。

网络入侵检测技术和手段有哪些

1.宽带高速实时的检测技术如何实现千兆以太网等高速网络下的实时入侵检测已经成为现实问题。

目前的千兆IDS产品性能指标与实际要求相差很远,提高性能应主要考虑两个方面:IDS的软件结构和算法需要重新设计,以提高运行速度和效率,适应高速网的环境;随着高速网络技术的不断发展,IDS如何适应IPV6等新一代网络协议将成为一个全新的问题。

2.大规模分布式的检测技术传统的集中式IDS是在不同网段放置多个探测器来收集当前网络状态信息,并传送到中央控制台进行处理分析。

这种方式存在明显的缺陷:第一,对了大规模的分布式攻击,中央控制台的负荷将会超过处理极限,导致漏报率增高;第二,多个探测器收集到的数据在网络上的传输一定程度上增加了网络负担,导致网络系统性能降低;第三,由于网络传输的延时问题,中央控制台处理的数据包不能实时反映当前网络状态。

3.数据挖掘技术操作系统的日益复杂和网络流量的急剧增加,导致了审计数据以惊人的速度剧增。

入侵检测技术和入侵检测系统,理论上,概念上的区别是什么呢

入侵检测技术:对“入侵”事件进行感知、识别的技术。

是概念级的非特定方法。

入侵检测系统,是以上技术和其他配套技术加以集成,形成的应用系统。

简单测评melbicom俄罗斯莫斯科数据中心的VPS,三网CN2回国,电信双程cn2

melbicom从2015年就开始运作了,在国内也是有一定的粉丝群,站长最早是从2017年开始介绍melbicom。上一次测评melbicom是在2018年,由于期间有不少人持续关注这个品牌,而且站长貌似也听说过路由什么的有变动的迹象。为此,今天重新对莫斯科数据中心的VPS进行一次简单测评,数据仅供参考。官方网站: https://melbicom.net比特币、信用卡、PayPal、支付宝、银联...

酷番云78元台湾精品CN2 2核 1G 60G SSD硬盘

酷番云怎么样?酷番云就不讲太多了,介绍过很多次,老牌商家完事,最近有不少小伙伴,一直问我台湾VPS,比较难找好的商家,台湾VPS本来就比较少,也介绍了不少商家,线路都不是很好,有些需求支持Windows是比较少的,这里我们就给大家测评下 酷番云的台湾VPS,支持多个版本Linux和Windows操作系统,提供了CN2线路,并且还是原生IP,更惊喜的是提供的是无限流量。有需求的可以试试。可以看到回程...

racknerd:美国大硬盘服务器(双路e5-2640v2/64g内存/256gSSD+160T SAS)$389/月

racknerd在促销美国洛杉矶multacom数据中心的一款大硬盘服务器,用来做存储、数据备份等是非常划算的,而且线路还是针对亚洲有特别优化处理的。双路e5+64G内存,配一个256G的SSD做系统盘,160T SAS做数据盘,200T流量每个月,1Gbps带宽,5个IPv4,这一切才389美元...洛杉矶大硬盘服务器CPU:2 * e5-2640v2内存:64G(可扩展至128G,+$64)硬...

入侵检测技术为你推荐
视频托管如何把视频上传到自己公司的网站上?求解···renderpartialreact里面使隐藏的组件显示出来是addclass还是render公众号付费阅读怎么利用公众号做知识付费?举报非法网站如何举报非法网站?云办公平台什么叫云办公啊?谁能通俗的给我讲下backupexecBackup Exec 2014怎么备份Exchangelinux启动盘制作工具如何使用ultraiso制作LinuxU盘启动盘validationgroup一段C#语言编写的代码,我想求问ValidationGroup="3" 中的3是什么东东?ccproxy设置怎么配置CCProxy?网上农博会怎样办理网上农业银行
域名服务器是什么 godaddy域名解析 中国域名交易中心 ddos vmsnap3 香港机房托管 嘉洲服务器 智能骨干网 100x100头像 日本bb瘦 ntfs格式分区 hkg 刀片式服务器 徐正曦 东莞数据中心 什么是服务器托管 gtt 域名dns 酸酸乳 工信部icp备案查询 更多