freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

ids入侵檢測技術ppt課件-文庫吧資料

2025-05-11 13:04本頁面
  

【正文】 入侵檢測的分類( 1) ? 按照分析方法(檢測方法) ? 異常檢測模型 ( Anomaly Detection ):首先總結(jié)正常操作應該具有的特征(用戶輪廓), 當用戶活動與正常行為有重大偏離時即被認為是入侵 。 ?不期望的行為如重復登錄失敗、登錄到不期望的位置等。 ? IDS : Intrusion Detection System IDS基本結(jié)構 入侵檢測系統(tǒng)包括三個部分: ( 1) 信息收集 ( 2) 信息分析 ( 3) 結(jié)果處理 信息收集 ? 入侵檢測的第一步是信息收集,收集內(nèi)容包括系統(tǒng)、網(wǎng)絡、數(shù)據(jù)及用戶活動的狀態(tài)和行為 ? 需要在計算機網(wǎng)絡系統(tǒng)中的若干不同關鍵點(不同網(wǎng)段和不同主機)收集信息 ? 盡可能擴大檢測范圍 ? 從一個源來的信息有可能看不出疑點 信息收集 ? 入侵檢測很大程度上依賴于收集信息的可靠性和正確性; ? 要保證用來檢測網(wǎng)絡系統(tǒng)的完整性 ? 特別是入侵檢測系統(tǒng)軟件本身應具有相當強的堅固性,防止被篡改而收集到錯誤的信息 ; 信息收集的來源 ? 系統(tǒng)或網(wǎng)絡的日志文件 ? 網(wǎng)絡流量 ? 系統(tǒng)目錄和文件的異常變化 ? 程序執(zhí)行中的異常行為 系統(tǒng)或網(wǎng)絡的日志文件 ?攻擊者常在系統(tǒng)日志文件中留下他們的蹤跡。 入侵檢測的定義 入侵檢測
點擊復制文檔內(nèi)容
教學課件相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1