入侵检测技术入侵检测技术和入侵检测系统,理论上,概念上的区别是什么呢

入侵检测技术  时间:2021-06-26  阅读:()

入侵技术的概念?

10.6 入侵检测

本节内容是考试要点,用户要对入侵检测系统的分类、入侵防护系统、入侵检测系统的部署重点掌握,其他内容作一般性了解即可。

10.6.1 入侵检测技术的基本概念

1.入侵检测技术

入侵检测技术即是对入侵行为进行检测的技术。

入侵检测技术通过收集和分析计算机网络或计算机系统中一些关键的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。

进行入侵检测的软件与硬件的组合即组成了入侵检测系统。

2.入侵检测技术的分类

入侵检测技术可以分为异常检测和误用检测两种。

1)异常检测

异常检测通常用于检测系统内容错误,当系统内容错误时将发出执行异常事件。

具体使用方法时,在"检测执行内容"事件中,设置所要执行的命令,然后执行其方法"检测执行"。

如果发现命令错误,就发出执行异常事件。

异常检测的关键是选一个区分异常事件与入侵活动的阈值,从而减少漏报和误报的问题。

异常检测的优点是:它的检测完整性高、能发现企图发掘和试探系统未知漏洞的行为;较少依赖于特定的操作系统;对合法的用户违反权限的行为具有很强的检测能力。

它的缺点是:如果是在用户数量多且运行状态复杂的环境中,它的误警率较高;由于系统活动的不断变化,用户要不断地在线学习。

2)误用检测

误用检测使用某种模式或特征描述方法对任何已知的攻击进行表达。

误用检测需要确定其所定义的攻击特征模式是否可以覆盖与实际攻击有关的所有要素。

当入侵者入侵时,即通过它的某些行为过程建立一种入侵模型,如果该行为与入侵方案的模型一致,即判定为入侵行为。

误用检测的优点是:检测的准确性高;由于可以精确描述入侵行为,因此虚警率低。

它的缺点是:检测的完整性要取决于数据库的及时更新程度;收集已经攻击行为和系统脆弱性信息困难;可移植性差并且难以检测。

网络入侵检测技术和手段有哪些

1.宽带高速实时的检测技术如何实现千兆以太网等高速网络下的实时入侵检测已经成为现实问题。

目前的千兆IDS产品性能指标与实际要求相差很远,提高性能应主要考虑两个方面:IDS的软件结构和算法需要重新设计,以提高运行速度和效率,适应高速网的环境;随着高速网络技术的不断发展,IDS如何适应IPV6等新一代网络协议将成为一个全新的问题。

2.大规模分布式的检测技术传统的集中式IDS是在不同网段放置多个探测器来收集当前网络状态信息,并传送到中央控制台进行处理分析。

这种方式存在明显的缺陷:第一,对了大规模的分布式攻击,中央控制台的负荷将会超过处理极限,导致漏报率增高;第二,多个探测器收集到的数据在网络上的传输一定程度上增加了网络负担,导致网络系统性能降低;第三,由于网络传输的延时问题,中央控制台处理的数据包不能实时反映当前网络状态。

3.数据挖掘技术操作系统的日益复杂和网络流量的急剧增加,导致了审计数据以惊人的速度剧增。

入侵检测技术和入侵检测系统,理论上,概念上的区别是什么呢

入侵检测技术:对“入侵”事件进行感知、识别的技术。

是概念级的非特定方法。

入侵检测系统,是以上技术和其他配套技术加以集成,形成的应用系统。

Sharktech云服务器35折年付33美元起,2G内存/40G硬盘/4TB流量/多机房可选

Sharktech又称SK或者鲨鱼机房,是一家主打高防产品的国外商家,成立于2003年,提供的产品包括独立服务器租用、VPS云服务器等,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹等。之前我们经常分享商家提供的独立服务器产品,近期主机商针对云虚拟服务器(CVS)提供优惠码,优惠后XS套餐年付最低仅33.39美元起,支持使用支付宝、PayPal、信用卡等付款方式。下面以XS套餐为例,分享产品配...

SunthyCloud阿里云国际版分销商注册教程,即可PayPal信用卡分销商服务器

阿里云国际版注册认证教程-免绑卡-免实名买服务器安全、便宜、可靠、良心,支持人民币充值,提供代理折扣简介SunthyCloud成立于2015年,是阿里云国际版正规战略级渠道商,也是阿里云国际版最大的分销商,专业为全球企业客户提供阿里云国际版开户注册、认证、充值等服务,通过SunthyCloud开通阿里云国际版只需要一个邮箱,不需要PayPal信用卡就可以帮你开通、充值、新购、续费阿里云国际版,服务...

RAKsmart便宜美国/日本/中国香港VPS主机 低至月$1.99 可安装Windows

RAKsmart 商家这几年还是在做事情的,虽然他们家顺带做的VPS主机并不是主营业务,毕竟当下的基础云服务器竞争过于激烈,他们家主营业务的独立服务器。包括在去年开始有新增多个数据中心独立服务器,包括有10G带宽的不限流量的独立服务器。当然,如果有需要便宜VPS主机的他们家也是有的,比如有最低月付1.99美元的美国VPS主机,而且可选安装Windows系统。这里商家有提供下面六款六月份的活动便宜V...

入侵检测技术为你推荐
离线包高德地图离线包使用后会省流量吗instagram电脑版苹果软件商店评出最佳摄影类软件有哪些?国家法规数据库食品及食用农产品标准法规信息支撑和综合应用平台/食品安全标准与技术法规动态比对数据库如何查询标准netbios协议NetBIOS协议起什么作用?netbios协议NETBEUI协议有什么用?java程序员招聘女java程序员好找工作嘛gas是什么意思petrol和gas的区别网站客服代码怎么在网页用HTML代码设置QQ客服网站客服代码请问怎么在网页里面加入在线客服系统的代码,代码要怎么获得?东兴证券网站东兴证券超强版下载
网络服务器租用 vps试用 中文国际域名 免费顶级域名 注册cn域名 樊云 老鹰主机 美国主机推荐 账号泄露 NetSpeeder 云图标 绍兴高防 免费个人网站申请 嘉洲服务器 免空 卡巴斯基免费试用 hktv raid10 web服务器搭建 移动服务器托管 更多