社区
UNIX文化
帖子详情
IDS主动防御
xiaoxun1008
2010-02-03 03:13:19
我想问一下各位IDS的架设,及主动防御。
...全文
131
3
打赏
收藏
IDS主动防御
我想问一下各位IDS的架设,及主动防御。
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
3 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
ZhengZhiRen
2010-06-03
打赏
举报
回复
Snort入侵检测实用解决方案
ypb362148418
2010-04-09
打赏
举报
回复
不懂,帮顶……
durant
2010-03-20
打赏
举报
回复
快要沉了,帮你顶下
希望有会的人来帮你解答下
入侵检测——
IDS
概述、签名技术
入侵检测系统(
IDS
)使用签名来识别特定的入侵行为或攻击模式。签名是一种规则或模式,用于比对网络流量、数据包或主机日志中的特征,以判断是否存在已知的攻击行为。常见的签名类型包括网络流量签名、恶意软件签名和异常行为签名。 网络流量签名用于检测网络层、传输层或应用层协议中的攻击行为,如扫描、DDoS攻击和SQL注入等。恶意软件签名用于检测已知的恶意软件或病毒,通过与已知恶意软件的特征进行比对来实现。异常行为签名用于检测网络或主机上的异常行为,基于正常行为的模型或阈值定义,当行为超出预定范围时触发警报。
IDS
的问题
(1)基于主机的
IDS
和基于网络的
IDS
。基于主机的
IDS
是安装在主机上的软件,它可以监控主机上的进程、文件、注册表等信息,以便及时发现异常行为。
IDS
(入侵检测系统)的工作原理是通过监控网络流量、日志等信息来检测网络中的异常行为,如攻击、病毒、蠕虫等,并及时发出警报。(2)基于网络的
IDS
则是安装在网络上的设备,它可以监控网络流量,以便及时发现异常行为。对已知的入侵行为和手段进行分析,提取入侵的特征,构建此入侵的攻击方式或攻击签名,判断入侵。(2)签名过滤器的作用是精确的把流量匹配的对象的签名放进去。
IPS和
IDS
的归纳
IPS和
IDS
的区别: 概念不同: IPS:入侵防御系统;
IDS
: 入侵检测系统; 原理不同: IPS:能深度感知并检测流经的流量,对恶意报文进行丢弃,对滥用报文限流。属于
主动防御
,串联在网络中保障网络的通畅性。
IDS
:被动检测,一般做旁路检测,它无须流量流经即可工作,只要有疑似攻击就会报警。 库的丰富度不同: IPS的库小于
IDS
. ...
网络安全四大天王:
IDS
、IPS、防火墙、蜜罐
在网络安全的世界里,
IDS
、IPS、防火墙和蜜罐被誉为“四大天王”。它们各有绝招,守护着我们的数字疆土不受黑客侵害。可你有没有想过,这四位“天王”到底有啥区别?它们是怎么分工合作的?
IDS
与IPS功能分析
IDS
与IPS 本文主要对比分析了入侵检测系统、入侵防御系统以及“防火墙+入侵检测系统”联动防护机制这三种网络安全方案,讨论了其优缺点和未来发展方向 1.
IDS
的主要不足和IPS的主要优势 1.1
IDS
的主要不足 (1)误报、漏报率高
IDS
系统在识别“大规模组合式、分布式入侵攻击”方面,还没有较好的解决方法,误报与漏...
UNIX文化
2,163
社区成员
4,351
社区内容
发帖
与我相关
我的任务
UNIX文化
Linux/Unix社区 UNIX文化
复制链接
扫一扫
分享
社区描述
Linux/Unix社区 UNIX文化
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章