返回首页

  • 黑客入侵攻击方式的四种最新趋势 点击:1755 好评:2

    黑客入侵攻击方式的四种最新趋势 从1988年开始,位于美国卡内基梅隆大学的CERT CC(计算机紧急响应小组协调中心)就开始调查入侵者的活动。CERT CC给出一些关于最新入侵者攻击方式的趋势。 趋势一:攻击过程的自动化与攻击工具的快速更新 攻击工具的自动化程度继续不断...

  • 网络安全中防火墙和IDS的作用(2) 点击:1220 好评:2

    网络安全中防火墙和IDS的作用 在这里,特别纠正几个不正确的观念: 1.在性能上,芯片级防火墙硬件防火墙软件防火墙。 在价格上看来,的确倒是如此的关系。但是性能上却未必。防火墙的“好”,是看其支持的并发数、最大流量等等性能,而不是用软件硬件来区分的。事实上除...

  • 网络安全中防火墙和IDS的作用(1) 点击:1050 好评:2

    网络安全中防火墙和IDS的作用 业界的同行曾经说过“安全,是一种意识,而不是某种的技术就能实现真正的安全。”随着工作的时间渐长,对这句话的体会就越深。再防守严密的网络,利用人为的疏忽,管理员的懒惰和社会工程学也可能被轻易攻破。 因此,在这里我介绍的防火墙...

  • Linux入侵监测系统LIDS原理(3) 点击:615 好评:0

    Linux入侵监测系统LIDS原理 三、保护设备 Linux的设备会在/dev/目录下以文件的形式列出,我们可以用上面保护文件的方法来保护设备。但是在一些情况下,用户也可以用IO操作来旁路文件系统来读写设备,我们必须注意这个问题。 3.1 设备,内核I/O 在GNU/Linux系统下的设备...

  • Linux入侵监测系统LIDS原理(4) 点击:561 好评:0

    Linux入侵监测系统LIDS原理 4.2 隐藏进程 另外一个保护进程的方法就是隐藏进程。当一个黑客危机你的系统。他会登陆,然后会看看有没有一些已知的进程在监视它。然后他就杀死它。如果你隐藏了这个功能的进程,黑客就不会知道进程的所有情况并且你可以记录他在你系统上做...

  • 从入侵检测系统到入侵防御系统 点击:999 好评:0

    从入侵检测系统到入侵防御系统 网络安全防范中,传统的方法是对操作系统进行安全加固,通过各种各样的安全补丁提高操作系统本身的抗攻击性。这种方法虽然可以部分地解决系统的安全问题,但其缺点也很突出。俗话说,扬汤止沸,何如釜底抽薪。如果在网络边界检查到攻击包...

  • 入侵检测技术综述(2) 点击:971 好评:-2

    入侵检测技术综述 网络入侵检测系统的优点: 网络入侵检测系统能够检测那些来自网络的攻击,它能够检测到超过授权的非法访问。 一个网络入侵检测系统不需要改变服务器等主机的配置。由于它不会在业务系统的主机中安装额外的软件,从而不会影响这些机器的CPU、I/O与磁盘...

  • IDS术语(1) 点击:564 好评:0

    IDS术语 DOCSHOW.NET A. Cliff by A. Cliff last updated July 3, 2001 Translated by Mad,last updated July 9, 2001 虽然入侵检测技术还不是很成熟,但是其发展却是很迅速。与IDS相关的新名词也日新月异。这里按字母顺序罗列了相关的术语,有的可能很普遍了,但是有...

  • 安装入侵检测系统后的注意事项 点击:533 好评:0

    安装入侵检测系统后的注意事项 在经过数月的评估、测试、购置等工作,部署好入侵检测系统后,别以为事情就已完成,其实还有很多等待你去做。 入侵检测系统(Intrusion Detection System IDS)如同一个三岁的早熟小孩,需要你时刻注意他,否则他就不高兴。这种说法可能有...

  • 如何构建一个IDS 点击:483 好评:0

    如何构建一个IDS 通常来说,一个企业或机构准备进军此领域时,往往选择从基于网络的IDS入手,因为网上有很多这方面的开放源代码和资料,实现起来比较容易,并且,基于网络的IDS适应能力强。有了简单网络IDS的开发经验,再向基于主机的IDS、分布式IDS、智能IDS等方面迈进...