哪个理财平台有采用入侵检测系统的功能?

入侵检测系统的分类?_百度知道
入侵检测系统的分类?
我有更好的答案
并记录入侵证据和进行数据恢复。事后入侵检测是管理员定期或不定期进行的,不具有实时性,一旦发现入侵迹象立即断开入侵者与主机的连接。根据其监测的对象是主机还是网络分为基于主机的入侵检测系统和基于网络的入侵检测系统。(1)基于主机的入侵检测系统,对主机资源消耗少,并可以提供对网络通用的保护而无需顾及异构主机的不同架构。(3)分布式入侵检测系统。它检测的数据也是来源于网络中的数据包,不同的是,但对网络流量有一定的影响。根据工作方式分为离线检测系统与在线检测系统。(1)离线检测系统:离线检测系统是非实时工作的系统,它在事后分析审计事件:通过监视与分析主机的审计记录检测入侵。能否及时采集到审计是这些系统的弱点之一,入侵者会将主机审计子系统作为攻击目标以避开入侵检测系统。(2)基于网络的入侵检测系统、响应规则等来分析检测网络数据,同时向集中安全管理中心发回安全事件信息。集中安全管理中心是整个分布式入侵检测系统面向用户的界面。它的特点是对数据保护的范围比较大根据其采用的技术可以分为异常检测和特征检测。(1)异常检测:异常检测的假设是入侵者活动异常于正常主体的活动,建立正常活动的“活动简档”,当前主体的活动违反其统计规律时,认为可能是“入侵”行为。通过检测系统的行为或使用情况的变化来完成(2)特征检测:特征检测假设入侵者活动可以用一种模式来表示,然后将观察对象与之进行比较,判别是否符合这些模式。其工作过程是实时入侵检测在网络连接过程中进行,系统根据用户的历史行为模型、存储在计算机中的专家知识以及神经网络模型对用户当前的操作进行判断。(3)协议分析:利用网络协议的高度规则性快速探测攻击的存在,只是没有用户操作界面。黑匣子用来监测其所在网段上的数据流,它根据集中安全管理中心制定的安全策略。(2)在线检测系统:基于网络的入侵检测系统通过在共享网段上对通信数据的侦听采集数据,分析可疑现象。这类系统不需要主机提供严格的审计:在线检测系统是实时联机的检测系统,它包含对实时网络数据包分析,实时主机审计分析,它采用分布式检测、集中管理的方法。即在每个网段安装一个黑匣子,该黑匣子相当于基于网络的入侵检测系统,从中检查入侵活动。事后入侵检测由网络管理人员进行,他们具有网络安全的专业知识,根据计算机系统对用户操作所做的历史审计记录判断是否存在入侵行为,如果有就断开连接,并收集证据和实施数据恢复。这个检测过程是不断循环进行的:目前这种技术在ISS的RealSecure等产品中已经有了应用
根据检测对象的不同,入侵检测系统可分为主机型和网络型从技术上,入侵检测分为两类:一种基于标志(signature-based),另一种基于异常情况(anomaly-based)。
为您推荐:
其他类似问题
您可能关注的内容
入侵检测系统的相关知识
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。该商品已下柜,非常抱歉!
网络入侵检测系统原理与应用 沈亮等编 计算机与互联网 书籍
商品介绍加载中...
扫一扫,精彩好书免费看
服务承诺:
京东平台卖家销售并发货的商品,由平台卖家提供发票和相应的售后服务。请您放心购买!
注:因厂家会在没有任何提前通知的情况下更改产品包装、产地或者一些附件,本司不能确保客户收到的货物与商城图片、产地、附件说明完全一致。只能确保为原厂正货!并且保证与当时市场上同样主流新品一致。若本商城没有及时更新,请大家谅解!
权利声明:京东上的所有商品信息、客户评价、商品咨询、网友讨论等内容,是京东重要的经营资源,未经许可,禁止非法转载使用。
注:本站商品信息均来自于合作方,其真实性、准确性和合法性由信息拥有者(合作方)负责。本站不提供任何保证,并不承担任何法律责任。
印刷版次不同,印刷时间和版次以实物为准。
价格说明:
京东价:京东价为商品的销售价,是您最终决定是否购买商品的依据。
划线价:商品展示的划横线价格为参考价,该价格可能是品牌专柜标价、商品吊牌价或由品牌供应商提供的正品零售价(如厂商指导价、建议零售价等)或该商品在京东平台上曾经展示过的销售价;由于地区、时间的差异性和市场行情波动,品牌专柜标价、商品吊牌价等可能会与您购物时展示的不一致,该价格仅供您参考。
折扣:如无特殊说明,折扣指销售商在原价、或划线价(如品牌专柜标价、商品吊牌价、厂商指导价、厂商建议零售价)等某一价格基础上计算出的优惠比例或优惠金额;如有疑问,您可在购买前联系销售商进行咨询。
异常问题:商品促销信息以商品详情页“促销”栏中的信息为准;商品的具体售价以订单结算页价格为准;如您发现活动商品售价或促销信息有异常,建议购买前先联系销售商咨询。
加载中,请稍候...
加载中,请稍候...
加载中,请稍候...
加载中,请稍候...
加载中,请稍候...
加载中,请稍候...
加载中,请稍候...
浏览了该商品的用户还浏览了
加载中,请稍候...
价 格: 到
   
iframe(src='//www.googletagmanager.com/ns.html?id=GTM-T947SH', height='0', width='0', style='display: visibility:')当前位置: >
以下哪一种是入侵检测系统所通常采用的:( &)
A、基于网络的入侵检测系统
B、基于 IP的入侵检测系统
C、基于服务的入侵检测系统
D、基于域名的入侵检测系统&
所属学科:
试题类型:客观题
所属知识点:
试题分数:1.0 分
暂未组卷。
暂无学习笔记。
&&&&&&&&&&&&&&&希赛网 版权所有 & &&&&&&&&从2003年Gartner公司副总裁Richard Stiennon发表名为《入侵检测已寿终正寝,入侵防御将万古长青》的报告开始选择入侵防御还是入侵检测的话题在安全业界掀起不小的波动。至今,关于这个话题的讨论仍未结束。Techtarget中国为此举办了IDS和IPS的选择的技术沙龙活动。而本专题将从介绍入侵防御和入侵检测的相关知识和采用建议的角度,与大家共同探讨在面对如IDS和IPS产品时,应该如何做出正确的选择。
了解入侵检测系统和入侵防御系统
&&入侵检测系统(IDS)
入侵检测系统(IDS)是任何安全基本架构的关键组件。这些硬件和/或硬件设备监控网络中的恶意行为,并向管理员报告进一步的调查。市场上有很多入侵检测系统,从为高带宽设计的专门的硬件(费用是上千美元)一直到免费的基于软件的IDS Snort。
&&入侵防御系统(IPS)
入侵防御是一种抢先的网络安全方法,可以用于识别潜在威胁并快速做出回应。和入侵检测系统(IDS)类似,入侵防御系统(IPS)监测网络流量。但是,因为攻击可能在攻击者获得访问后非常迅速地发生,入侵防御系统也有能力立即采取措施,根据的是网络管理员建立的一套规则。
IDS和IPS在企业中的采用建议
&&入侵检测系统(IDS)
入侵测试能够提供有关你的安全防御状态的有价值的信息。要让入侵测试具有可信性,这种测试通常必须由一个独立的外部公司实施。由于入侵测试成本很高,我经常建议成熟的安全计划考虑这个问题。如果你目前正在建立一个安全基础设施并且缺少一些主要的产品,你可以把投资首先用于入侵测试。
&&入侵防御系统(IPS)
采用入侵防御系统是个很棘手的问题。这些设备正在迅速成为很多公司安全架构的主要部分。第一次采用会是很恐怖的经历。你不仅是在网络路径中创建潜在的瓶颈和失败点,也是在增加设备,而这个设备可以有意地中断网络流量。这就足够任何网络工程师头疼的了。
入侵检测系统和入侵防御系统中的技术问题
&&入侵检测系统(IDS)
在购买入侵检测系统的过程中,一个决策的关键点通常是入侵检测系统采用签名还是异常检测引擎。最初厂商了解两种方法的优点并且把这两种方法都集成到入侵检测系统中。理解签名和异常检测这两种方法的优点和弱点揭示了它们是如何相互补充的。
&&入侵防御系统(IPS)
当人们谈及安全和入侵防御时,会冒出许多术语,并且含义不明确时,很容易会混淆。本部分除了将首先定义入侵防御中常用的几个术语外,还将探讨入侵防御西同种假阳性的限制等
入侵检测系统和入侵防御系统的热点关注
&&如何选择合适的IDS和/或IPS产品
在威胁管理仍然备受关注的同时,而且对于没有资金的安全专家来说全面理解入侵检测工具的功能从而做出正确的购买决定更重要。入侵检测系统和入侵防御系统是特别容易混淆的,因为这些产品很相似,厂商通常也是一样的,甚至他们的缩写也很难分开。
&&入侵检测工具Snort
最好的入侵检测系统是Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。本部分的目的是揭示Snort的神秘性。
&&无线网络中IDS和IPS
这一部分可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
&&相关资料下载阅读简述防火墙和入侵检测系统在网络安全方面的地位和作用有什么区别_百度知道
简述防火墙和入侵检测系统在网络安全方面的地位和作用有什么区别
我有更好的答案
发展到现在功能也比较多。IDS不但监控门外进来的,还会监控门里面的,通过NAT,目前基本上是基于状态检测机制的防火墙,主要功能是对经过防火墙的数据包进行过滤(通过规则限制流量)。现在一般防火墙作为网络出口网关,内、外网隔离,IDS就是门内的摄像头,可以把他比作门,防火墙是门。入侵检测系统(IDS)更侧重于监控,主要是防外、VPN等技术接入互联网防火墙是比较早的安全概念
采纳率:46%
来自团队:
为您推荐:
其他类似问题
入侵检测系统的相关知识
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。

我要回帖

更多关于 入侵检测系统 的文章

 

随机推荐