【正文】
量將被認為是進攻,入侵檢測系統(tǒng)將根據相應的配置進行報警或進行有限度的反擊。因此,對IDS的部署,唯一的要求是:IDS應當掛接在所有所關注流量都必須流經的鏈路上。 對上述收集到的信息,一般通過三種技術手段進行分析:模式匹配,統(tǒng)計分析和完整性分析。具體的技術形式如下所述:1).模式匹配,模式匹配就是將收集到的信息與已知的網絡入侵和系統(tǒng)誤用模式數據庫進行比較,從而發(fā)現違背安全策略的行為。測量屬性的平均值將被用來與網絡、系統(tǒng)的行為進行比較,任何觀察值在正常偏差之外時,就認為有入侵發(fā)生。完整性分析利用強有力的加密機制,稱為消息摘要函數(例如MD5),能識別及其微小的變化??刂浦行男枰惭b在一臺PC上,即需要為IDS入侵檢測設備配置一臺專門的工作站。1) 準備一臺工作站,安裝上win server操作系統(tǒng),可以是Windows Server 2008 R2 Standard 64 位或者是Windows Server 2012 R2 standard 64 位,(現場測試時,Win7 64位操作系統(tǒng)不能通過HTTP方式配置引擎) ;2)SQL server數據庫安裝:在隨機附帶的安裝光盤中有SQL server數據庫安裝包,具體步驟如下:雙擊“SQL Server 2008 ” ,等待一會,進入 SQL Server 安裝中心界面: