返回首页

  • 理解IDS的主动响应机制 点击:195 好评:0

    理解IDS的主动响应机制 在开发者的团体内,关于“什么是检测攻击的最有效的方法?”的问题的争论还在激烈的进行着,不过IDS的用户对目前的IDS技术还是感到满意的,为了获得更有优势的竞争,很多的IDS产品提供商,都在其产品中加入了主动响应的功能。这个功能的概念就是...

  • 四项下一代入侵检测关键技术分析(3) 点击:138 好评:0

    四项下一代入侵检测关键技术分析 2.告警泛滥抑制 IDS产品使用告警泛滥抑制技术可以降低误警率。在利用漏洞的攻击势头逐渐变强之时,IDS短时间内会产生大量的告警信息;而IDS传感器却要对同一攻击重复记录,尤其是蠕虫在网络中自我繁殖的过程中,这种现象最为严重。NFR(...

  • 四项下一代入侵检测关键技术分析(2) 点击:172 好评:0

    四项下一代入侵检测关键技术分析 二、下一代IDS系统采用的技术 为了降低误警率、合理部署多级传感器、有效控制跨区域的传感器,下一代入侵检测产品需要包含以下关键技术。 1.智能关联 智能关联是将企业相关系统的信息(如主机特征信息)与网络IDS检测结构相融合,从而减少...

  • 四项下一代入侵检测关键技术分析(1) 点击:142 好评:0

    四项下一代入侵检测关键技术分析 攻击技术和手段的不断发展促使IDS等网络安全产品不断更新换代,使得IDS产品从一个简单机械的产品发展成为智能化的产品。 入侵检测的研究可以追溯到JamesP.Anderson在1980年的工作,他首次提出了“威胁”等术语,这里所指的“威胁”与入...

  • 入侵检测技术综述(1) 点击:175 好评:0

    入侵检测技术综述 系统风险与入侵检测 计算机网络的安全是一个国际化的问题,每年全球因计算机网络的安全系统被破坏而造成的经济损失达数百亿美元。进入新世纪之后,上述损失将达2000亿美元以上。 政府、银行、大企业等机构都有自己的内网资源。从这些组织的网络办公环...

  • 入侵检测技术综述(3) 点击:199 好评:0

    入侵检测技术综述 入侵检测技术分析 1.技术分类 入侵检测系统所采用的技术可分为特征检测与异常检测两种。 特征检测 特征检测(Signature-based detection)又称Misuse detection,这一检测假设入侵者活动可以用一种模式来表示,系统的目标是检测主体活动是否符合这些模式...

  • 入侵检测技术综述(4) 点击:176 好评:0

    入侵检测技术综述 入侵检测产品选择要点 当您选择入侵检测系统时,要考虑的要点有: 1. 系统的价格 当然,价格是必需考虑的要点,不过,性能价格比、以及要保护系统的价值可是更重要的因素。 2. 特征库升级与维护的费用 象反病毒软件一样,入侵检测的特征库需要不断更新...

  • IDS新技术介绍(1) 点击:229 好评:0

    IDS新技术介绍 IDS简介 入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。 入侵检测系统能够识别出任何不希望有的活动,这种活动可能来自于网络外部和内部...

  • IDS新技术介绍(2) 点击:214 好评:0

    IDS新技术介绍 数据分析协同 入侵检测不仅需要利用模式匹配和异常检测技术来分析某个检测引擎所采集的数据,以发现一些简单的入侵行为,还需要在此基础上利用数据挖掘技术,分析多个检测引擎提交的审计数据以发现更为复杂的入侵行为。 理论上讲,任何网络入侵行为都能够...

  • IDS新技术介绍(3) 点击:176 好评:0

    IDS新技术介绍 3.IDS与防病毒系统的协同 IDS与防病毒系统的协同在数据采集协同中已经进行过论述,但实际上对防病毒系统来讲,查和杀是不可或缺的两个方面,在查的层面有数据采集协同,在杀的层面有响应协同。如果说IDS还可以通过发送大量RST报文阻断已经建立的连接,某...