返回首页

  • 入侵检测(IDS)系统(9) 点击:111 好评:0

    入侵检测(IDS)系统 ITA和防火墙 防火墙会产生其它的连接问题。如果你试图连接处于防火墙保护下的代理,通常会因为防火墙只允许某些流量通过而失败。为了解决上述问题,请为该连接定义防火墙规则。 定义策略和建立规则 一旦你定义了策略,便可以开始使用它。你可以观看在...

  • 入侵检测(IDS)系统(8) 点击:101 好评:0

    入侵检测(IDS)系统 LIDS能够保护什么? 快速的浏览LIDS的文档就可以了解LIDS的一系列特性。而我认为下面的这些特性是最重要的: CAP_LINUX_IMMUTABLE 当文件和外那间系统被标识immutable防止被写; CAP_NET_ADMIN 防止篡改网络配置(例如:防止路由表被修改); CAP_SYS...

  • 入侵检测(IDS)系统(7) 点击:99 好评:0

    入侵检测(IDS)系统 配置LIDS: 有一条特别要引起注意:在你的系统的下一次重启之前就应该配置好LIDS!我们应该使用lidsam来配置LIDS的配置文件/etc/lids.conf,而不能手动的修改。运行lidsadm -h可以获得一些关于如何使用lidsadm这个程序的帮助。LIDS提供了很多使用LIDS...

  • 入侵检测(IDS)系统(6) 点击:128 好评:2

    入侵检测(IDS)系统 基于内核的入侵检测 基于内核的入侵检测是一种相当巧妙的新型的Linux入侵检测系统。现在最主要的基于内核的入侵检测系统叫做LIDS。 什么是LIDS?LIDS是一种基于Linux内核的入侵检测和预防系统。 LIDS的保护目的是防止超级用户root的篡改系统重要部分...

  • 入侵检测(IDS)系统(5) 点击:115 好评:0

    入侵检测(IDS)系统 入侵检测产品选择要点 当您选择入侵检测系统时,要考虑的要点有: 1. 系统的价格 当然,价格是必需考虑的要点,不过,性能价格比、以及要保护系统的价值可是更重要的因素。 2. 特征库升级与维护的费用 象反病毒软件一样,入侵检测的特征库需要不断更...

  • 入侵检测(IDS)系统(4) 点击:112 好评:0

    入侵检测(IDS)系统 专家系统 用专家系统对入侵进行检测,经常是针对有特征入侵行为。所谓的规则,即是知识,不同的系统与设置具有不同的规则,且规则之间往往无通用性。专家系统的建立依赖于知识库的完备性,知识库的完备性又取决于审计记录的完备性与实时性。入侵的特...

  • 基于Windows入门级IDS构建过程详述(2) 点击:152 好评:0

    基于Windows入门级IDS构建过程详述 事件分析系统 由于我们的网络大都用交换式以太网交换机连接,所以建立事件分析系统的目的是实现对多种网络防火墙设备的探测,以及多种采集方式(如基于Snmp、Syslog数据信息的采集)日志的支持,并提供一定的事件日志处理,统计、分析...

  • Snort-轻型的IDS工具(1) 点击:201 好评:0

    Snort-轻型的IDS工具 实验环境rh8.0 一、snort介绍 Snort是被设计用来填补昂贵的、探测繁重的网络侵入情况的系统留下的空缺。Snort是一个免费的、跨平台的软件包,用作监视小型TCP/IP网的嗅探器、日志记录、侵入探测器。它可以运行在linux/UNIX和Win32系统上,你只需要...

  • 免费NIDS的构建与应用(1) 点击:167 好评:0

    免费NIDS的构建与应用 在“ 免费与付费IDS孰优孰劣? ”一文,针对免费与付费IDS的不同,为用户介绍了免费或付费IDS的选购要点,下面我们以免费IDS为例,具体介绍如何构建和应用免费NIDS。 一般说来,一个典型的网络攻击是以大量的端口扫描等手段获取所攻击对象的信息的...

  • Snort-轻型的IDS工具(2) 点击:159 好评:0

    Snort-轻型的IDS工具 开始安装: 1.安装MySQL, #addgroup mysql #adduser mysql 然后,以mysql身份登录,执行下列命令: $gzip -d -c mysql-3.23.49.tar.gz tar xvf - $cd mysql-3.23.49 $./configure $make $make install 2.安装openssl #tar zxvf openssl* #cd opens...