美文网首页
如何搭建入侵检测系统

如何搭建入侵检测系统

作者: 姜总的小可爱 | 来源:发表于2018-05-18 18:10 被阅读0次

如何搭建入侵检测系统

 入侵检测系统是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术。 IDS最早出现在1980年4月。 1980年代中期,IDS逐渐发展成为入侵检测专家系统(IDES)。 1990年,IDS分化为基于网络的IDS和基于主机的IDS。后又出现分布式IDS。目前,IDS发展迅速,已有人宣称IDS可以完全取代防火墙。

入侵检测系统根据入侵检测的行为分为两种模式:异常检测和误用检测。前者先要建立一个系统访问正常行为的模型,凡是访问者不符合这个模型的行为将被断定为入侵;后者则相反,先要将所有可能发生的不利的不可接受的行为归纳建立一个模型,凡是访问者符合这个模型的行为将被断定为入侵。

这两种模式的安全策略是完全不同的,而且,它们各有长处和短处:异常检测的漏报率很低,但是不符合正常行为模式的行为并不见得就是恶意攻击,因此这种策略误报率较高;误用检测由于直接匹配比对异常的不可接受的行为模式,因此误报率较低。但恶意行为千变万化,可能没有被收集在行为模式库中,因此漏报率就很高。这就要求用户必须根据本系统的特点和安全要求来制定策略,选择行为检测模式。现在用户都采取两种模式相结合的策略。

教学列表:入侵校测系统概述和防火墙区别

                   入侵检测系统应用场景和功能

                   入侵检测系统分类

               入侵检测过程分析

阅读原文开始学习

相关文章

  • 如何搭建入侵检测系统

    如何搭建入侵检测系统 入侵检测系统是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络...

  • IDS课程设计论文结构

    前言 概述网络安全概念以及入侵检测系统的作用和意义 介绍所搭建的网络入侵检测系统(Snort+MySql+BASE...

  • 如何搭建入侵检测系统

    日益增长的网络安全威胁和网络攻击的破坏性、给企业带来严重的损失, 单纯的防火墙无法防范复杂多变的攻击。建议企业部署...

  • Snort研究相关文章

    0.Snort系统搭建 CentOS6.6下基于snort+barnyard2+base的入侵检测系统的搭建 1....

  • 搭建入侵检测系统

    日益增长的网络安全威胁和网络攻击的破坏性、给企业带来严重的损失, 单纯的防火墙无法防范复杂多变的攻击。建议企业部署...

  • 搭建入侵检测系统

    日益增长的网络安全威胁和网络攻击的破坏性、给企业带来严重的损失, 单纯的防火墙无法防范复杂多变的攻击。建议企业部署...

  • eHIDS 一款基于eBPF的HIDS开源工具

    一 前言 IDS一般指入侵检测系统。 入侵检测系统(intrusion detection system,简称“I...

  • Linux网络安全技术与实现(弱点扫描、入侵检测、主动防御)

    漏洞扫描工具:OpenVAS入侵检测系统:snort ossec入侵防御系统:snort+guardian

  • 入侵检测系统:AIDE

    title: 入侵检测系统:AIDEcategories: Linuxtags:- AIDEtimezone: A...

  • 入侵检测系统 - Snort

    简介: 在1998年,Martin Roesch用C语言开发了开放源代码(Open Source)的入侵检测系统S...

网友评论

      本文标题:如何搭建入侵检测系统

      本文链接:https://www.haomeiwen.com/subject/srqndftx.html