入侵检测技术入侵检测技术和入侵检测系统,理论上,概念上的区别是什么呢

入侵检测技术  时间:2021-06-26  阅读:()

入侵技术的概念?

10.6 入侵检测

本节内容是考试要点,用户要对入侵检测系统的分类、入侵防护系统、入侵检测系统的部署重点掌握,其他内容作一般性了解即可。

10.6.1 入侵检测技术的基本概念

1.入侵检测技术

入侵检测技术即是对入侵行为进行检测的技术。

入侵检测技术通过收集和分析计算机网络或计算机系统中一些关键的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。

进行入侵检测的软件与硬件的组合即组成了入侵检测系统。

2.入侵检测技术的分类

入侵检测技术可以分为异常检测和误用检测两种。

1)异常检测

异常检测通常用于检测系统内容错误,当系统内容错误时将发出执行异常事件。

具体使用方法时,在"检测执行内容"事件中,设置所要执行的命令,然后执行其方法"检测执行"。

如果发现命令错误,就发出执行异常事件。

异常检测的关键是选一个区分异常事件与入侵活动的阈值,从而减少漏报和误报的问题。

异常检测的优点是:它的检测完整性高、能发现企图发掘和试探系统未知漏洞的行为;较少依赖于特定的操作系统;对合法的用户违反权限的行为具有很强的检测能力。

它的缺点是:如果是在用户数量多且运行状态复杂的环境中,它的误警率较高;由于系统活动的不断变化,用户要不断地在线学习。

2)误用检测

误用检测使用某种模式或特征描述方法对任何已知的攻击进行表达。

误用检测需要确定其所定义的攻击特征模式是否可以覆盖与实际攻击有关的所有要素。

当入侵者入侵时,即通过它的某些行为过程建立一种入侵模型,如果该行为与入侵方案的模型一致,即判定为入侵行为。

误用检测的优点是:检测的准确性高;由于可以精确描述入侵行为,因此虚警率低。

它的缺点是:检测的完整性要取决于数据库的及时更新程度;收集已经攻击行为和系统脆弱性信息困难;可移植性差并且难以检测。

网络入侵检测技术和手段有哪些

1.宽带高速实时的检测技术如何实现千兆以太网等高速网络下的实时入侵检测已经成为现实问题。

目前的千兆IDS产品性能指标与实际要求相差很远,提高性能应主要考虑两个方面:IDS的软件结构和算法需要重新设计,以提高运行速度和效率,适应高速网的环境;随着高速网络技术的不断发展,IDS如何适应IPV6等新一代网络协议将成为一个全新的问题。

2.大规模分布式的检测技术传统的集中式IDS是在不同网段放置多个探测器来收集当前网络状态信息,并传送到中央控制台进行处理分析。

这种方式存在明显的缺陷:第一,对了大规模的分布式攻击,中央控制台的负荷将会超过处理极限,导致漏报率增高;第二,多个探测器收集到的数据在网络上的传输一定程度上增加了网络负担,导致网络系统性能降低;第三,由于网络传输的延时问题,中央控制台处理的数据包不能实时反映当前网络状态。

3.数据挖掘技术操作系统的日益复杂和网络流量的急剧增加,导致了审计数据以惊人的速度剧增。

入侵检测技术和入侵检测系统,理论上,概念上的区别是什么呢

入侵检测技术:对“入侵”事件进行感知、识别的技术。

是概念级的非特定方法。

入侵检测系统,是以上技术和其他配套技术加以集成,形成的应用系统。

pacificrack:VPS降价,SSD价格下降

之前几个月由于CHIA挖矿导致全球固态硬盘的价格疯涨,如今硬盘挖矿基本上已死,硬盘的价格基本上恢复到常规价位,所以,pacificrack决定对全系Cloud server进行价格调整,降幅较大,“如果您是老用户,请通过续费管理或升级套餐,获取同步到最新的定价”。官方网站:https://pacificrack.com支持PayPal、支付宝等方式付款VPS特征:基于KVM虚拟,纯SSD raid...

香港云服务器 1核 256M 19.9元/月 Mineserver Ltd

Mineserver(ASN142586|UK CompanyNumber 1351696),已经成立一年半。主营香港日本机房的VPS、物理服务器业务。Telegram群组: @mineserver1 | Discord群组: https://discord.gg/MTB8ww9GEA7折循环优惠:JP30(JPCN2宣布产品可以使用)8折循环优惠:CMI20(仅1024M以上套餐可以使用)9折循...

华纳云新人下单立减40元/香港云服务器月付60元起,香港双向CN2(GIA)

华纳云(HNCloud Limited)是一家专业的全球数据中心基础服务提供商,总部在香港,隶属于香港联合通讯国际有限公司,拥有香港政府颁发的商业登记证明,保证用户的安全性和合规性。 华纳云是APNIC 和 ARIN 会员单位。主要提供数据中心基础服务、互联网业务解决方案, 以及香港服务器租用、香港服务器托管、香港云服务器、美国云服务器,云计算、云安全技术研发等产品和服务。其中云服务器基于成熟的 ...

入侵检测技术为你推荐
时间刻度ps时间轴上方不显示时间刻度,应该怎么设置?ae序列号ae序列号动态图片格式常见的动态图像文件格式有哪些?动态图片格式动态图片是什么格式?renderpartialreact里面使隐藏的组件显示出来是addclass还是rendercomexception电脑出现ConnectException: 是什么原因?qq管家官网在qq电脑管家官网有个可以登录qq的。登录上了可以加速么?方正证券官方网方正证券同花顺下载/2010同花顺官方网站/同花顺官方网站首页网站客服代码怎么在网页用HTML代码设置QQ客服za是哪个国家的IE是哪个国家的缩写
我的世界服务器租用 汉邦高科域名申请 火山主机 主机评测 GGC 主机测评网 服务器评测 bluehost 国外idc wdcp 空间服务商 最好看的qq空间 免空 789电视 域名评估 nerds 百度云1t 免费智能解析 空间技术网 昆明蜗牛家 更多