freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第9章網(wǎng)絡(luò)安全技術(shù)-資料下載頁(yè)

2025-03-04 15:06本頁(yè)面
  

【正文】 術(shù) ? 一個(gè)高交互蜜罐是一個(gè)常規(guī)的計(jì)算機(jī)系統(tǒng),如使用一臺(tái)標(biāo)準(zhǔn)計(jì)算機(jī)、路由器等 。 ? 即高交互蜜罐實(shí)際上是一個(gè)配置了真實(shí)操作系統(tǒng)和服務(wù)的系統(tǒng),為攻擊者提供一個(gè)可以交互的真實(shí)系統(tǒng)。 ? 這一系統(tǒng)在網(wǎng)絡(luò)中沒(méi)有常規(guī)任務(wù),也沒(méi)有固定的活動(dòng)用戶。 ? 系統(tǒng)上只運(yùn)行正常守護(hù)進(jìn)程或服務(wù),不應(yīng)該有任何不正常的進(jìn)程,也不產(chǎn)生任何網(wǎng)絡(luò)流量。 39 ( 1)高交互蜜罐 蜜罐技術(shù) ? 高交互蜜罐可以完全被攻陷,它們運(yùn)行真實(shí)操作系統(tǒng),可能帶有所有已知和未知的安全漏洞,攻擊者與真實(shí)的系統(tǒng)和真實(shí)的服務(wù)交互,使得我們能夠捕獲大量的威脅信息。 ? 當(dāng)攻擊者獲得對(duì)蜜罐的非授權(quán)訪問(wèn)時(shí),可以捕捉他們對(duì)漏洞的利用,監(jiān)視他們的按鍵,找到他們的工具,搞清他們的動(dòng)機(jī)。 ? 即使攻擊者使用了我們尚不知道的未知漏洞,通過(guò)分析其入侵過(guò)程和行為,可以發(fā)現(xiàn)其使用的方法和手段,即所謂發(fā)現(xiàn)“零日攻擊”。 40 ( 1)高交互蜜罐 蜜罐技術(shù) ? 低交互蜜罐則是使用特定軟件工具模擬操作系統(tǒng)、網(wǎng)絡(luò)堆棧或某些特殊應(yīng)用程序的一部分功能,例如具有網(wǎng)絡(luò)堆棧、提供 TCP連接、提供 HTTP模擬服務(wù)等。 ? 低交互蜜罐允許攻擊者與目標(biāo)系統(tǒng)有限交互,允許管理員了解關(guān)于攻擊的主要的定量信息。 ? 優(yōu)點(diǎn)是簡(jiǎn)單、易安裝和易維護(hù) 。 只需要安裝和配置一個(gè)工具軟件即可,典型的低交互蜜罐工具軟件如 Tiny Honypot、 Honeyd、 Nepentbes等,以及用于 Web欺騙的 Google入侵蜜罐 GHH( Google Hack Honeypot)、 。 41 ( 2)低交互蜜罐 蜜罐技術(shù) ? 由于低交互蜜罐只為攻擊者提供一個(gè)模擬交互系統(tǒng),這一系統(tǒng)不會(huì)完全被攻陷,因此,低交互蜜罐構(gòu)造了一個(gè)可控環(huán)境,風(fēng)險(xiǎn)有限。 ? 因?yàn)槊酃逈](méi)有生產(chǎn)價(jià)值,任何連接蜜罐的嘗試都被認(rèn)為是可疑的。 42 ( 2)低交互蜜罐 蜜罐技術(shù) ? 根據(jù)蜜罐系統(tǒng)載體的不同,蜜罐又可分為物理蜜罐和虛擬蜜罐。 – 物理蜜罐意味著蜜罐運(yùn)行在一個(gè)物理計(jì)算機(jī)上,“物理”通常暗指高交互,允許系統(tǒng)被完全攻陷。物理蜜罐安裝和維護(hù)成本高, 但 為每個(gè)空閑 IP地址(空閑即被用于監(jiān)聽(tīng)入侵)部署一個(gè)物理蜜罐是不切實(shí)際的。 – 虛擬蜜罐是在一臺(tái)物理計(jì)算機(jī)上部署多個(gè)虛擬機(jī)作為蜜罐,可以是低交換蜜罐也可以是高交互蜜罐,虛擬蜜罐配置資源少成本低易于維護(hù)。 通常 使用如 VMware、 Virtual PC虛擬機(jī)軟件 。 43 小 結(jié) 本章介紹了典型的網(wǎng)絡(luò)安全防范技術(shù)。全面的網(wǎng)絡(luò)安全防御體系應(yīng)該包括風(fēng)險(xiǎn)評(píng)估、安全策略定義、部署網(wǎng)絡(luò)安全產(chǎn)品、檢測(cè)網(wǎng)絡(luò)安全狀態(tài)、響應(yīng)處理網(wǎng)絡(luò)安全事件、恢復(fù)遭受損壞的系統(tǒng)。常用的網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品包括用于隔離內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的防火墻;用于監(jiān)測(cè)并發(fā)現(xiàn)網(wǎng)絡(luò)入侵行為的入侵檢測(cè)系統(tǒng) IDS;蜜罐技術(shù)提供一種更有效的發(fā)現(xiàn)入侵行為的手段。 44 思考題與作業(yè) 1. 網(wǎng)絡(luò)掃描的目的是什么?什么是主機(jī)掃描和端口掃描,它們目的是什么? 2. 網(wǎng)絡(luò)防火墻的作用是什么? 3. 網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)是如何工作的? 4. 入侵檢測(cè)系統(tǒng) 是否 會(huì)產(chǎn)生誤報(bào)?能否消除或如何減少誤報(bào)。 5. 什么是蜜罐?蜜罐技術(shù)有什么作用? 45
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1