入侵检测

fanweiyang1 2013-08-25 06:42:06
做个入侵检测课设:


界面:
可对规则进行管理,并且查看系统拦截状态,和查看主机运行状态(CPU占用率,内存占用率等) ,可通过本地程序或者web服务展示
规则:
自行设计并实现入侵检测系统的规则语言,并撰写相应规则语言的解析器
规则配置灵活,至少涉及IP地址(IP地址段)、端口、传输协议等。
规则中应用层协议需实现HTTP,FTP,SMTP等,如可配置规则,当出现HTTP请求中URL带有关键字”falungong”即报警。
配置方式:分为立即更新与定量更新(时间与数量两种)。
运行结果:
对运行结果分析,并以图表形式动态连续展示

这个东西可以用winpcap么
请各位指点设计思路
...全文
372 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
fanweiyang1 2013-09-16
  • 打赏
  • 举报
回复
引用 6 楼 ljc007 的回复:
去你们学校内网论坛上花500块钱找枪手做吧
500块自己挣了 呵呵
ljc007 2013-09-03
  • 打赏
  • 举报
回复
去你们学校内网论坛上花500块钱找枪手做吧
见习学术士 2013-09-02
  • 打赏
  • 举报
回复
楼猪可以直接拿开源的 SNORT 代码来用
zx119koko 2013-08-31
  • 打赏
  • 举报
回复
可以用winpcap,其有api,好像是c还是c++的,可以编程过滤. 如果只是课程设计, 可以学学wireshark, 那个可以用lua脚本语言, 更方便一些
fanweiyang1 2013-08-30
  • 打赏
  • 举报
回复
求人来蹭分结贴
fanweiyang1 2013-08-30
  • 打赏
  • 举报
回复
都没有人来蹭分么
fanweiyang1 2013-08-26
  • 打赏
  • 举报
回复
自顶一楼 求指点

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧