freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

安全技術(shù)-防火墻與入侵檢測(編輯修改稿)

2025-01-26 12:44 本頁面
 

【文章內(nèi)容簡介】 一、入侵檢測概述 二、入侵檢測基本模型 三、入侵檢測結(jié)構(gòu) 入侵檢測原理 ? 入侵檢測和其它的檢測技術(shù)一樣,其核心任務(wù)都是從一組數(shù)據(jù)中檢測出符合某一特點的數(shù)據(jù)。 入侵檢測通用模型 ? 事件收集器 ? 事件分析器 ? 響應(yīng)單元 ? 事件數(shù)據(jù)庫 事件收集 ? 基于主機 ? 操作系統(tǒng)的審核日志以及應(yīng)用程序日志 ? 基于網(wǎng)絡(luò) ? 網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù) 事件分析 ? 模式匹配(誤用檢測) ? 將收集的事件和數(shù)據(jù)與已知網(wǎng)絡(luò)入侵和系統(tǒng)誤用模式數(shù)據(jù)庫進行比較,檢測入侵 ? 準確率高,容易漏報 ? 統(tǒng)計分析(異常檢測) ? 統(tǒng)計正常狀態(tài)網(wǎng)絡(luò)和主機的各類數(shù)據(jù), 響應(yīng)單元 ? 主動響應(yīng) ? 進一步收集入侵相關(guān)信息 ? 阻止入侵 ? 反擊 ? 被動響應(yīng) ? 報警 事件數(shù)據(jù)庫 ? 數(shù)據(jù)庫保存事件信息,包括正常和入侵事件。 本節(jié)主要內(nèi)容 一、入侵檢測概述 二、入侵檢測基本模型 三、入侵檢測結(jié)構(gòu) 體系結(jié)構(gòu) ? 單型 IDS ? 主從型 IDS ? 對等型 IDS 單型 IDS 事件收集 事件分析 ? 單型 IDS設(shè)計簡單,適合小型環(huán)境,但存在局部性檢測的問題 主從型 IDS 事件收集 信息中心 事件分析 ? 主從型 IDS克服了局部檢測問題,但網(wǎng)絡(luò)性能影響比較大 對等型 IDS 代理: 事件收集 事件分析 ? 對等型 IDS設(shè)計可以全局檢測,也克服了對性能的影響,但實現(xiàn)困難 常見 IDS產(chǎn)品 ? 比較知名的 IDS產(chǎn)品有: ? iS_One公司的“ ISS RealSecure” ? Cisco公司的“ Security IDS” ? 靜夜四無鄰,荒居舊業(yè)貧。 , January 24, 2
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1