欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > PPT文档下载  

    入侵检测技术理论.ppt

    • 资源ID:4954851       资源大小:364KB        全文页数:16页
    • 资源格式: PPT        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    入侵检测技术理论.ppt

    信息安全师高级,安全体系架构课程,入侵检测概述,入侵定义:指任何企图破坏资源的完整性、保密性和有效性的行为,入侵分为:企图进入、冒充其他合法用户、成功闯入、合法用户的泄漏、拒绝服务、恶意使用,入侵检测:通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图。,入侵检测的功能,监控、分析用户和系统的活动审计系统的配置和弱点评估关键系统和数据文件的完整性识别攻击的活动模式对异常活动进行统计分析操作系统审计跟踪管理,识别违反政策的用户活动,入侵检测系统的模型,入侵检测系统包括:事件记录流的信息源、分析引擎、响应部件,CIDF(Common Intrusion Detection Framework),入侵检测过程分析,信息收集信息分析告警与响应,入侵检测过程分析,信息采集网络和系统日志文件目录和文件中的不期望的改变程序执行的不期望行为物理形式的入侵信息信息分析先建分析器,预处理信息,再建行为分析模型,然后植入时间数据,保存数据库告警与响应自动终止攻击;终止用户连接;禁止用户帐号重新配置防火墙阻塞攻击;向管理控制台发出警告向网络管理平台发出信息;记录日志向安全管理人员发提示邮件;执行一个用户自定义程序,入侵检测技术滥用入侵检测技术,滥用检测又称基于知识的检测。(基于特征或模式匹配)前提:所有可能的入侵行为和手段都能够表达为一种模式或特征。原理:首先对已知的入侵行为和手段进行分析,提取检测特征,构建攻击签名。然后根据定义好的攻击签名来判断是否有入侵行为。,关建问题:攻击签名的正确性。,入侵检测技术滥用入侵检测技术,主要方法专家系统状态迁移分析模式匹配击键键控遗传算法其他,缺点不能检测未知的入侵行为与系统相关性很强,入侵检测技术异常检测技术,异常检测又称基于行为的检测。(识别主机或网络中异常或不寻常行为)前提:假定所有的入侵行为都是异常的。原理:首先收庥一段时期的正常活动行为,建立代表主机、用户的正常行为轮廓,然后收集时间数据并使用不同方法来判断检测到的事件活动是否偏离了正常行为,若是则入侵。它是一种间接的方法,主要方法统计方法专家系统神经网络计算机免疫技术,缺点误报、漏报率高,入侵检测技术异常检测技术,关建问题:特征量选择;参考阈值的选定异常而非入侵的活动被标记为入侵,称为误报警入侵而非异常的活动未被识别,称为漏报警,入侵检测技术分类,根据信息源划分基于主机的入侵检测系统HIDS基于网络的入侵检测系统NIDS根据检测方法划分滥用检测异常检测根据系统工作试划分离线检测在线检测,入侵检测基于主机的入侵检测,基于主机的入侵检测(HIDS)安装单个主机上,监视单个主机的可疑活动,从主机的审计记录和日志文件中获得所需的主要数据源。优点适合于加密和交换环境近实时的检测和响应不需要额外的硬件,入侵检测基于网络的入侵检测,简称NIDS:使用原始的网络数据包做为数据源,入侵检测基于网络的入侵检测,HIDS VS.NIDS,入侵检测技术产品,冰之眼SNORT,

    注意事项

    本文(入侵检测技术理论.ppt)为本站会员(牧羊曲112)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开