IDS的标准化 标准化进展现状 为了提高IDS产品、组件及与其他安全产品之间的互操作性,美国国防高级研究计划署(DARPA)和互联网工程任务组(IETF)的入侵检测工作组(IDWG)发起制订了一系列建议草案,从体系结构、API、通信机制、语言格式等方面规范IDS的标准。 DARPA...
IDS的标准化 公共入侵检测框架(CIDF) CIDF所做的工作主要包括四部分:IDS的体系结构、通信机制、描述语言和应用编程接口API。 一.CIDF的体系结构 CIDF在IDES和NIDES的基础上提出了一个通用模型,将入侵检测系统分为四个基本组件:事件产生器、事件分析器、响应单元和...
IDS如何分类 当前的IDS系统可以分为基于主机分析和基于网络数据包分析两种基本方式。 基于主机的IDS 基于主机的入侵检测系统用于保护关键应用的服务器,实时监视可疑的连接、系统日志、非法访问的闯入等,并且提供对典型应用的监视,如Web服务器应用。基于主机的IDS通常...
为什么要用IDS 尽管防火墙和杀毒软件空前繁荣,一个事实仍然令人难以理解:美国《金融时报》报道,现在平均每20秒就发生一次入侵计算机网络的事件,超过1/3的防火墙被攻破!人们不禁要问:到底是安全问题本身太复杂,以至于不可能被彻底解决,还是因为我们所采取的安全...
IDS带来的安全革命:安全管理可视化 入侵检测系统(IDS)是一种不同于防火墙的、主动保护网络资源的网络安全系统,是防火墙合理和必要的补充。它完全改变了传统网络安全防护体系被动防守的局面,使网络安全防护变得更积极、更主动,特别是IDS的可视化安全管理功能给网络...
入侵检测系统(IDS)简介 第二章 入侵检测系统模型 2.1 CIDF模型 Common Intrusion Detection Framework (CIDF)(http://www.gidos.org/)阐述了一个入侵检测系统(IDS)的通用模型。它将一个入侵检测系统分为以下组件: 事件产生器(Event generators) 事件分析器(Ev...
IDS五大发展趋势 随着网络技术和网络规模的不断发展,人们对于计算机网络的依赖也不断增强。与此同时,针对网络系统的攻击越来越普遍,攻击手法日趋复杂。IDS也随着网络技术和相关学科的发展而日趋成熟,其未来发展的趋势主要表现 在以下方面。 宽带高速实时的检测技术...
IDS未来技术走向 编者按:影响IDS应用的关键问题是误报和漏报,那么,从技术上讲,该如何攻克这两大难题呢?本文的技术分析没有考虑网络流量,因为,关于IDS系统的流量性能测评是当前争议较大的地方,不同流量中的IDS 引擎表现出来的丢包率、误报、漏报等差异巨大。本文...
IDS:安全新亮点 为什么要用IDS? 谈到网络安全,人们第一个想到的是防火墙。但随着技术的发展,网络日趋复杂,传统防火墙所暴露出来的不足和弱点引出了人们对入侵检测系统(IDS)技术的研究和开发。首先,传统的防火墙在工作时,就像深宅大院虽有高大的院墙,却不能挡住小...
IDS 发展历程 从实验室原型研究到推出商业化产品、走向市场并获得广泛认同,入侵检测系统(IDS)已经走过了二十多年的风雨坎坷路。 概念的诞生 1980年4月,James P. Anderson为美国空军做了一份题为《Computer Security Threat Monitoring and Surveillance》(计算机安...