设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 入侵检测 >> 入侵检测系统的不同版本以及其操作流程
精品推荐
入侵检测点击TOP10
·snort+acid打造LINUX下的入侵检测系统(IDS)(上)
·入侵检测系统Radware DefensePro
·Kfsensor IDS+HONEYPOT高级配置
·在家制造你的Cisco IDS
·一个网络入侵检测系统的实现
·LIDS精通与进阶(二)
·网吧入侵和网吧老板斗争到底
·snort+acid打造LINUX下的入侵检测系统(IDS)(下)
·用LIDS增强系统安全
·专家剖析黑客如何通过Google发动攻击
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

入侵检测系统的不同版本以及其操作流程

作者: 来源:网络文章 时间:2005-12-19 16:29:01

     入侵检测系统(IDS)既是老式的但又盛行的技术。入侵防御系统(IPS)相对来说比较新并且引发了一系列的争论。这两种工具都各有分支,下面我将详细地谈谈。一些防火墙供应商开始着手将这些技术进行合成并运用到他们开发的产品上。所有这些产品都应具备能力以某种方式向中央控制台报告数据并受中央管理。入侵检测系统是80年代末和90年代初出现的,并被分为署名版和异常版。署名版以反病毒的方式工作并且寻找与一直恶意事件相匹配的模式。异常版IDS寻找在网络协议,用户,通信行为模式或者系统核心呼叫中的异量。他们又进一步分为网络类和基于主机类。现代网络IDS(NIDS)又开发了一种单一的网络分段,通常合成使用署名、通信和协议异常检测。主机IDS(HIDS)它基于一部个人主机,监视系统日志,呼叫系统核心,并针对多变的重要文件作出相应的调整。任何一种IDS特点都是它已有的检测能力。

      入侵防御系统也有许多与IDS相同的特点,特别是主机(HIPS)和网络(NIPS)等价体。通常NIPS 是联机的(基本上起桥梁的作用)以便防止切断网络的恶意通信。HIPS 能够预防一些可疑或危险的应用程序。IPS关键在于它有破坏性同时又能够防御一些那些无恶意的行为。最后,防火墙传统看来很少在应用程序层面操作,除了那些大部分与协议服从有关的应用程序代理。他们被用于执行政策,如"谁?怎样?发布何种信息?"。防火墙供应商目前正将IDS署名与其它技术合成到其产品上,从而产生一种合成防火墙和IPS的效果。所有这些技术都因为错误的警告良性事件而忽略新的或者以前的事件而名声大减。异常检测和观察真正恶意事件的系统呼叫是两种与后者相较量的方式。而目标IDS 是削弱前者的方式。


入侵检测系统的不同版本以及其操作流程 相关文章:
入侵检测系统的不同版本以及其操作流程 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com