返回首页

  • IDS发展历程和分类 点击:241 好评:0

    IDS发展历程和分类 入侵检测系统全称为Intrusion Detection System,它从实验室原型研究到推出商业化产品、走向市场并获得广泛认同,入侵检测系统(IDS)已经走过了二十多年的风雨坎坷路。 概念的诞生 1980年4月,James P. Anderson为美国空军做了一份题为《Computer Sec...

  • 基于网络的入侵检测 点击:181 好评:0

    基于网络的入侵检测 基于网络的入侵检测产品(NIDS),通常也称硬件检测系统,放置在比较重要的网段内,不停地监视网段中的各种数据包。对每一个数据包或可疑的数据包进行特征分析。如果数据包与产品内置的某些规则吻合,入侵检测系统就会发出警报甚至直接切断网络连接,网管...

  • 【软考】入侵检测系统FAQ(5) 点击:133 好评:0

    【软考】入侵检测系统FAQ 1.8.8 缓冲区溢位 一些其他的 缓冲区溢位 攻击有:DNS 溢位.过长的 DNS名,传送到服务器中. DNS名 限制了每一个次要成分(subcomponent)是64-bytes而总体是于256-bytes. statd 溢位当提交了过长的 档案名. 1.8.9 DNS 攻击 DNS 是一个首要的目标.因...

  • IDS入侵检测 点击:145 好评:0

    IDS入侵检测 IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。专业上讲就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。 我们做...

  • 网络入侵检测技术 点击:229 好评:0

    网络入侵检测技术 入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,看看网络中是否有违反安...

  • 入侵检测全景图 点击:183 好评:0

    入侵检测全景图 IDS是新近发展起来的一项安全技术,它在网络安全体系中所发挥的作用是可以检测到入侵行为。这里所说的入侵行为涵盖范围很广,不仅包括黑客攻击,还包括各种网络异常行为,如内部网络机密信息泄漏和非法使用网络资源等等。 为了保障网络的安全,要使用很...

  • 黑客避开检测的手段 点击:142 好评:0

    黑客避开检测的手段 黑客的聪明并不只是在于他们知道如何去入侵服务器,还在于他们知道如何去伪装自己的攻击。恶意的攻击者会使用多种逃避的手段来让自己不会被检测到,所以作为系统管理员,也应当了解这些手段以应付可能发生的攻击。 这篇文章的主要目的不是揭示黑客新...

  • 入侵检测技术剖析(1) 点击:163 好评:0

    入侵检测技术剖析 随着计算机网络知识的普及,攻击者越来越多,知识日趋成熟,攻击工具与手法日趋复杂多样,单纯的防火墙策略已经无法满足对安全高度敏感的部门的需要,网络的防卫必须采用一种纵深的、多样的手段。网络环境也变得越来越复杂,各式各样的复杂的设备,需...

  • 入侵检测技术剖析(2) 点击:153 好评:0

    入侵检测技术剖析 信息收集 信息收集包括收集系统、网络、数据及用户活动的状态和行为。而且,需要在计算机网络系统中的若干不同关键点(不同网段和不同主机)收集信息,这除了尽可能扩大检测范围的因素外,还有一个就是对来自不同源的信息进行特征分析之后比较得出问题...

  • 入侵检测技术剖析(3) 点击:167 好评:0

    入侵检测技术剖析 专家系统 用专家系统对入侵进行检测,经常是针对有特征入侵行为,是较为智能的方法。专家系统主要是运用规则进行分析,规则即知识,不同的系统与设置具有不同的规则,且规则之间往往无通用性。专家系统的建立依赖于知识库的完备性,知识库的完备性又取...