设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 入侵检测 >> ISS RealSecure:异常干净的入侵检测(1)
精品推荐
入侵检测点击TOP10
·snort+acid打造LINUX下的入侵检测系统(IDS)(上)
·入侵检测系统Radware DefensePro
·Kfsensor IDS+HONEYPOT高级配置
·在家制造你的Cisco IDS
·一个网络入侵检测系统的实现
·LIDS精通与进阶(二)
·网吧入侵和网吧老板斗争到底
·snort+acid打造LINUX下的入侵检测系统(IDS)(下)
·用LIDS增强系统安全
·专家剖析黑客如何通过Google发动攻击
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

ISS RealSecure:异常干净的入侵检测(1)

作者: 来源:网络文章 时间:2005-12-19 16:29:04

ISS RealSecure:异常干净的入侵检测(1)(1)

    我很喜欢ISS RealSecure这个总是把自己打扮的很干净的入侵检测系统,它是我第一个真正接触到的IDS系统,而且也没有让我失望,两年前第一次使用它5.0版本的时候,我曾经惊讶于程序神奇高效的工作模式,今天给大家演示的版本已经是6.5的版本了,最新的7.0版本也在测试中了。
  
  ISS RealSecure构成



 

    ISS RealSecure是一种实时监控软件,它包含控制台、网络引擎和系统代理三个部分组成。
  
  网络引擎基于C类网段,安装在一台单独使用的计算机上,通过捕捉网段上的数据包,分析包头和数据段内容,与模板中定义的事件手法进行匹配,发现攻击后采取相应的安全动作;
  
  系统代理基于主机,安装在受保护的主机上,通过捕捉访问主机的数据包,分析包头和数据段内容,与模板中定义的事件手法进行匹配,发现攻击后采取相应的安全动作;
  
  控制台是安全管理员的管理界面,它可同时与多个网络引擎和系统代理连接,实时获取安全信息。
  
  RealSecure的模板包括安全事件模板、连接事件模板和用户定义事件模板。
  
  安全事件模板中的每一种事件代表着一种黑客攻击的手法,可根据实际应用中的网络服务灵活选择监控部分或全部的安全事件;
  
  连接事件模板是为方便用户监控特殊的应用服务,例如用户可限制那些主机(IP地址)允许或禁止访问某些服务(端口);
  
  用户定义事件模板是为方便用户限制对特殊文件和字段的访问控制。RealSecure对相应监控事件的响应有多种,且及时有效。用户可设置的响应方式包括通知主控台、中断连接、记录日志、实时回放攻击操作、通知网管等等。
  
  安装ISS RealSecure
  
  安装ISS RealSecure的这套系统整个安装过程还算是比较简单,由于使用ISS RealSecure不需要购买额外专门的硬件平台支持,所以安装在一台WINNT或者Unix主机系统上它就可以开始工作了,当然最好这台主机有两块网卡一块用来做网络监听无IP设置,一块专门用来做管理端口。


 

 管理端程序启动以后,就需要启动网络探测头了。


共2页 9 7 [1] [28 :>

ISS RealSecure:异常干净的入侵检测(1) 相关文章:
ISS RealSecure:异常干净的入侵检测(1) 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com