当前位置: 首页 > article >正文

入侵检测系统详解(IDS)

目录

  • 入侵检测系统(IDS)概念
  • 入侵检测系统的分类
    • 根据数据源分类
      • 1 基于主机的入侵检测系统(HIDS)
      • 2 基于网络的入侵检测系统(NIDS)
    • 根据检测原理分类
      • 1 异常入侵检测。
      • 2 误用入侵检测。
    • 根据体系结构分类
      • 1.集中式
      • 2.等级式
      • 3.协作式
    • 根据工作方式分类
      • 1 离线检测。
      • 2 在线监测。
  • 入侵检测功能
    • 1 监控、分析用户和系统的活动
    • 2 发现入侵企图或异常现象
    • 3 记录、报警和响应

入侵检测系统(IDS)概念

入侵检测系统(intrusion detection system,简称“IDS”)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术。
在本质上,入侵检测系统是一个典型的"窥探设备"。它不跨接多个物理网段(通常只有一个监听端口),无须转发任何流量,而只需要在网络上被动的、无声息的收集它所关心的报文即可。对收集来的报文,入侵检测系统提取相应的流量统计特征值,并利用内置的入侵知识库,与这些流量特征进行智能分析比较匹配。根据预设的阀值,匹配耦合度较高的报文流量将被认为是进攻,入侵检测系统将根据相应的配置进行报警或进行有限度的反击。
入侵检测系统组成,基本组件如图所示:
在这里插入图片描述

  1. 事件产生器(Event generators),它的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。
    2.事件分析器(Event analyzers),接收事件信息,经过分析得到数据,并产生分析结果,并将判断的结构转变为警告信息。
    3.响应单元(Response units ),它是对分析结果作出反应的功能单元,它可以作出切断连接、改变文件属性等强烈反应,也可以只是简单的报警。<
http://www.lryc.cn/news/2415132.html

相关文章:

  • C# String.Format对字符串格式化
  • Python 爬虫:如何用 BeautifulSoup 爬取网页数据
  • 一文读懂GPU 通信之PCIe
  • CRC 校验解释
  • 深入浅出话VC++——MFC的本质
  • 手把手教你利用 Scrapy 编写一个完整的爬虫
  • 性能揭秘:电脑跑分测试你的实力
  • Linear()参数以及用法
  • yml配置文件的编写
  • 什么是RISC-V
  • 在线拼图照片制作怎么开始?6步打造精美图片集
  • mybatis-plus中wrapper的用法(详细)
  • VPC 是什么
  • 软件测试用例经典方法 | 逻辑覆盖测试法及案例
  • Excel的VLOOKUP函数及其用法
  • suse linux 远程桌面,Xmanager 远程连接CentOS linux和SUSE linux
  • 前端学习究竟该学什么?要学哪些东西?(以Vue为例)
  • OpenGL 入门 6:GLM
  • 详细解释sprintf 函数(转)
  • 网络性能测试工具-Iperf
  • [前后端]JSP入门
  • 元素定位之XPath定位-学习
  • 【Nessus安装、使用】
  • Linux命令 | 常用命令之 find
  • 字符串函数---strstr()、memchr()、strchr()详解及实现
  • 【数据结构】树(一)—— 树的基础知识(C语言版)
  • CDSN文章转载方法
  • Git从入门到熟练第十讲 cloning
  • Mac安装brew,支持m芯片,5分钟安装成功亲测有效
  • 浅谈网络共享之samba服务