freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

ids入侵檢測技術(shù)ppt課件-在線瀏覽

2025-06-22 13:04本頁面
  

【正文】 并進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象。 ? 進(jìn)行入侵檢測的軟件與硬件的組合便是入侵檢測系統(tǒng)。 ?日志文件中記錄了各種行為類型,每種類型又包含不同的信息,如“用戶活動”類型日志包含登錄、用戶 ID改變等內(nèi)容。 系統(tǒng)目錄和文件的異常變化 ? 網(wǎng)絡(luò)環(huán)境中的包含重要信息的文件和私有數(shù)據(jù)文件經(jīng)常是黑客修改或破壞的目標(biāo); ? 目錄和文件中的不期望的改變,很可能就是一種入侵產(chǎn)生的指示和信號; ? 入侵者替換、修改和破壞系統(tǒng)上的文件,同時為了隱藏其活動痕跡,會盡力去替換系統(tǒng)程序或修改系統(tǒng)日志文件 。 入侵檢測的分類( 1) ? 按照分析方法(檢測方法) ? 誤用檢測模型 ( Misuse Detection):收集非正常操作的行為特征,建立相關(guān)的特征庫, 當(dāng)監(jiān)測的用戶或系統(tǒng)行為與庫中的記錄相匹配時,系統(tǒng)就認(rèn)為這種行為是入侵 。 : 當(dāng)監(jiān)測的用戶或系統(tǒng)行為與庫中的記錄相匹配時,系統(tǒng)就認(rèn)為這種行為是入侵。 誤用檢測 入侵檢測的分類 ( 2) ? 按照數(shù)據(jù)來源: ? 基于主機 HIDS:系統(tǒng)獲取數(shù)據(jù)的依據(jù)是系統(tǒng)運行所在的主機,保護(hù)的目標(biāo)也是系統(tǒng)運行所在的主機。 ? 混合型 Inter 基于主機的 IDS 網(wǎng)絡(luò)服務(wù)器 1
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1