<?xml version="1.0" encoding="gb2312" ?>
<rss version="2.0">
<channel>
<title>安全防范</title>
<link>http://www.cnpaf.nethttp://www.cnpaf.net/Class/Recovery/</link>
<description>网络安全 / / 安全防范</description>
<language>zh-cn</language>
<generator><![CDATA[    &lt;p&gt;版权所有 &lt;a href=&quot;http://www.cnpaf.net&quot;&gt;协议分析网&lt;/a&gt; 信箱:wayky#126.com(把&quot;#&quot;改成&quot;@&quot;)&lt;br /&gt;
Copyright (C)&lt;span style=&quot;FONT-WEIGHT: bold; FONT-SIZE: 8.5pt; FONT-STYLE: italic; FONT-FAMILY: Arial&quot;&gt;
&lt;span style=&quot;COLOR: #f26522&quot;&gt;www.&lt;span style=&quot;COLOR: #006699&quot;&gt;Cnpaf.&lt;/span&gt;N&lt;/span&gt;et &lt;span style=&quot;COLOR: #f26522&quot;&gt;2004-2013&lt;/span&gt; &lt;/span&gt; All Rights Reserved.京公网安备110105010524]]></generator>
<webmaster>wayky@126.com</webmaster>
<item>
    <title><![CDATA[做好网络安全要注意收集入侵信息]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200810/23070.html</link>
    <description><![CDATA[从总体上来说，网络入侵检测需要分为两个部门，一是入侵信息的收集；二是在收集信息的基础之上，对相关数据进行分析。然后我们网络管理员再根据相关的结果采取对应的措施。可见，数据收集是入侵检测、提高企业网络安全的基础；是一个必须要经历的阶段。 网络的安全性，]]></description>
    <pubDate>2008-10-23</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Serv-U的如下漏洞防范]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200810/23045.html</link>
    <description><![CDATA[很长一段时间以来，大家常用的各类软件不断有危险漏洞出现，那么这些漏洞会对我们的电脑造成什么危害呢？如何防范这些常用软件的漏洞呢？本文对Serv-U漏洞进行详细地分析，防患于未然。 Serv-U是一个极为强大的FTP服务器软件，界面简洁，容易上手，不论是商业用途，还是]]></description>
    <pubDate>2008-10-18</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[IIS常见安全漏洞]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200601/12808.html</link>
    <description><![CDATA[1.iis4hack缓冲溢出 主要存在于.htr,.idc和.stm文件中，其对关于这些文件的URL请求没有对名字进行充分的边界检查，导致运行攻击者插入一些后门程序在系统中下载和执行程序。要检测这样的站点你需要两个文件iishack.exe，ncx.exe，你可以到下面的站点www.technotronic.co]]></description>
    <pubDate>2006-01-14</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[NIDS和HIDS比较]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12613.html</link>
    <description><![CDATA[NIDS和HIDS比较 目前，在安全市场上，最普遍的两种入侵检测产品是基于网络的网络入侵检测系统(NIDS)和基于主机的主机入侵检测系统（HIDS）。那么，NIDS与HIDS到底区别在哪里？用户在使用时该如何选择呢？ 先来回顾一下IDS的定义：所谓入侵检测，就是通过从计算机网络或]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[HIDS如何保护主机系统]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12612.html</link>
    <description><![CDATA[HIDS如何保护主机系统 从技术上看，入侵检测系统基本上可分为两类:基于网络(NIDS)和基于主机(HIDS)。本文主要介绍基于主机的入侵检测系统，包括它的主要用途、基本工作原理和方式、优缺点、现状和发展趋势等。 HIDS的原理及体系结构 主机入侵检测系统通常在被重点检测的]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[HIDS逐渐的成为主流]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12611.html</link>
    <description><![CDATA[HIDS逐渐的成为主流 当前的网络IDS系统可以分为基于网络数据包分析的系统（NIDS）和基于主机分析的系统（HIDS）两种基本方式。简单地讲，HIDS产品主要对主机的网络实时连接以及系统审计日志进行智能分析和判断，在宿主系统审计日志文件中寻找攻击特征，然后给出统计分析]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Linux入侵监测系统LIDS原理（1）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12610.html</link>
    <description><![CDATA[Linux入侵监测系统LIDS原理 一、入侵 随着Internet上的Linux主机的增加，越来越多的安全漏洞在当前的GNU/Linux系统上发现。你也许在Internet上听说过 在Linux下发现bug，它会导致系统很容易的被黑客攻击。 因为Linux是一个开放代码的系统，漏洞很容易发现 看图之王ACDSe]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵检测系统的性能的辨别（3）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12609.html</link>
    <description><![CDATA[入侵检测系统的性能的辨别 四、分析 网络入侵检测系统的性能测试的基本原理是是通过一些设备或软件工具制造不同数据包大小（如64, 128, 256, 512, 1024 , 1518字节）、不同压力的背景流量（如10Mbps，50Mbps，100Mbps，350Mbps，500Mbps，750Mbps等），然后通过各种黑客]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵检测系统的性能的辨别（2）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12608.html</link>
    <description><![CDATA[入侵检测系统的性能的辨别 三、性能指标受哪些因素影响？ 网络入侵检测系统性能取决于软硬件两方面的因素。 1．软件因素 软件因素主要是： ●网络抓包的效率； ●数据包重组和TCP流重组的效率。这是严重影响网络入侵检测系统性能的因素，对处理器和内存的开销非常大。如]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵检测系统的性能的辨别（1）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12607.html</link>
    <description><![CDATA[入侵检测系统的性能的辨别 一、概述 性能指标是每个用户采购安全产品必定关注的问题。但是，如果不知道这些指标的真实含义，不知道这些指标如何测出来，就会被表面的参数所蒙蔽，从而做出错误的决策。 本文介绍了网络入侵检测系统的性能指标的含义、测试方法，并分析了]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[黑客入侵攻击方式的四种最新趋势]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12606.html</link>
    <description><![CDATA[黑客入侵攻击方式的四种最新趋势 从1988年开始，位于美国卡内基梅隆大学的CERT CC（计算机紧急响应小组协调中心）就开始调查入侵者的活动。CERT CC给出一些关于最新入侵者攻击方式的趋势。 趋势一：攻击过程的自动化与攻击工具的快速更新 攻击工具的自动化程度继续不断]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[网络安全中防火墙和IDS的作用（2）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12605.html</link>
    <description><![CDATA[网络安全中防火墙和IDS的作用 在这里，特别纠正几个不正确的观念： 1.在性能上，芯片级防火墙硬件防火墙软件防火墙。 在价格上看来，的确倒是如此的关系。但是性能上却未必。防火墙的“好”，是看其支持的并发数、最大流量等等性能，而不是用软件硬件来区分的。事实上除]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[网络安全中防火墙和IDS的作用（1）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12604.html</link>
    <description><![CDATA[网络安全中防火墙和IDS的作用 业界的同行曾经说过“安全，是一种意识，而不是某种的技术就能实现真正的安全。”随着工作的时间渐长，对这句话的体会就越深。再防守严密的网络，利用人为的疏忽，管理员的懒惰和社会工程学也可能被轻易攻破。 因此，在这里我介绍的防火墙]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Linux入侵监测系统LIDS原理（3）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12603.html</link>
    <description><![CDATA[Linux入侵监测系统LIDS原理 三、保护设备 Linux的设备会在/dev/目录下以文件的形式列出，我们可以用上面保护文件的方法来保护设备。但是在一些情况下，用户也可以用IO操作来旁路文件系统来读写设备，我们必须注意这个问题。 3.1 设备，内核I/O 在GNU/Linux系统下的设备]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Linux入侵监测系统LIDS原理（4）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12602.html</link>
    <description><![CDATA[Linux入侵监测系统LIDS原理 4.2 隐藏进程 另外一个保护进程的方法就是隐藏进程。当一个黑客危机你的系统。他会登陆，然后会看看有没有一些已知的进程在监视它。然后他就杀死它。如果你隐藏了这个功能的进程，黑客就不会知道进程的所有情况并且你可以记录他在你系统上做]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[从入侵检测系统到入侵防御系统]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12601.html</link>
    <description><![CDATA[从入侵检测系统到入侵防御系统 网络安全防范中，传统的方法是对操作系统进行安全加固，通过各种各样的安全补丁提高操作系统本身的抗攻击性。这种方法虽然可以部分地解决系统的安全问题，但其缺点也很突出。俗话说，扬汤止沸，何如釜底抽薪。如果在网络边界检查到攻击包]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵检测技术综述（2）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12600.html</link>
    <description><![CDATA[入侵检测技术综述 网络入侵检测系统的优点： 网络入侵检测系统能够检测那些来自网络的攻击，它能够检测到超过授权的非法访问。 一个网络入侵检测系统不需要改变服务器等主机的配置。由于它不会在业务系统的主机中安装额外的软件，从而不会影响这些机器的CPU、I/O与磁盘]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[IDS术语（1）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12599.html</link>
    <description><![CDATA[IDS术语 DOCSHOW.NET A. Cliff by A. Cliff last updated July 3, 2001 Translated by Mad，last updated July 9, 2001 虽然入侵检测技术还不是很成熟，但是其发展却是很迅速。与IDS相关的新名词也日新月异。这里按字母顺序罗列了相关的术语，有的可能很普遍了，但是有]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[安装入侵检测系统后的注意事项]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12598.html</link>
    <description><![CDATA[安装入侵检测系统后的注意事项 在经过数月的评估、测试、购置等工作，部署好入侵检测系统后，别以为事情就已完成，其实还有很多等待你去做。 入侵检测系统（Intrusion Detection System IDS）如同一个三岁的早熟小孩，需要你时刻注意他，否则他就不高兴。这种说法可能有]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[如何构建一个IDS]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12597.html</link>
    <description><![CDATA[如何构建一个IDS 通常来说，一个企业或机构准备进军此领域时，往往选择从基于网络的IDS入手，因为网上有很多这方面的开放源代码和资料，实现起来比较容易，并且，基于网络的IDS适应能力强。有了简单网络IDS的开发经验，再向基于主机的IDS、分布式IDS、智能IDS等方面迈进]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[什么是入侵检测]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12596.html</link>
    <description><![CDATA[什么是入侵检测 入侵检测是 防火墙 的合理补充，帮助系统对付网络攻击，扩展了系统管理员的安全管理能力（包括安全审计、监视、进攻识别和响应），提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息，并分析这些信息，看看网络中是否有违反安]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵检测系统（IDS）简介（1）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12595.html</link>
    <description><![CDATA[入侵检测系统（IDS）简介 第一章 入侵检测系统概念 当越来越多的公司将其核心业务向互联网转移的时候，网络安全作为一个无法回避的问题呈现在人们面前。传统上，公司一般采用防火墙作为安全的第一道防线。而随着攻击者知识的日趋成熟，攻击工具与手法的日趋复杂多样，单]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[IDS的弱点和局限（1）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12594.html</link>
    <description><![CDATA[IDS的弱点和局限 1 NIDS的弱点和局限 NIDS通过从网络上得到数据包进行分析，从而检测和识别出系统中的未授权或异常现象。 1.1 网络局限 1.1.1 交换网络环境 由于共享式HUB可以进行网络监听，将给网络安全带来极大的威胁，故而现在网络，尤其是高速网络基本上都采用交换]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[IDS解释]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12593.html</link>
    <description><![CDATA[IDS解释 IDS是英文“Intrusion Detection Systems”的缩写，中文意思是“入侵检测系统”。专业上讲就是依照一定的安全策略，对网络、系统的运行状况进行监视，尽可能发现各种攻击企图、攻击行为或者攻击结果，以保证网络系统资源的机密性、完整性和可用性。 我们做一个]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[IDS的自防护原则与技术途径（2）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12592.html</link>
    <description><![CDATA[IDS的自防护原则与技术途径 IDS的自防护原则与技术途径 建立IDS的自防护体系必须从体系、算法和软件三个层面综合考虑，在建立IDS自防护体系的过程中，应遵循以下原则：多渠道防护原则，应保证防护手段的多样性，采用多种技术实现对脆弱点的冗余保护；协调使用原则，应对]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[IDS的自防护原则与技术途径（1）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12591.html</link>
    <description><![CDATA[IDS的自防护原则与技术途径 自身安全是网络 安全系统的一个重要特性，如果没有完善的自身防护体系作为保障，即使拥有再强大的功能也无法实现。如同其他信息安全产品一样，IDS自防护问题一直都是IDS研发与实际应用中的一个热点问题。 目前IDS自防护体系的建立仅仅把IDS作]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[反NIDS技术介绍（2）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12588.html</link>
    <description><![CDATA[反NIDS技术介绍 二.避：伪装自己，饶过IDS的检测，主要是针对IDS模式匹配所采用的方法来逃避IDS的监视。 1.针对HTTP请求： * URL编码：将URL进行编码，可以避开一些采用规则匹配的NIDS。 #二进制编码：HTTP协议允许在URL中使用任意ASCII字符，把二进制字符表示成形如%xx]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[反NIDS技术介绍（1）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12587.html</link>
    <description><![CDATA[反NIDS技术介绍 随着IDS（入侵检测系统）在网络环境中的使用越来越普遍，黑客在攻击一个装有IDS的网络时，首先考虑到的是对付IDS，一般采用的反IDS技术主要是攻（攻击IDS）或者避（绕过IDS的监视）。本文根据网上的IDS资料和笔者的实际研究，主要介绍一下当前主要的]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[安全体系的核心—HIDS]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12586.html</link>
    <description><![CDATA[安全体系的核心—HIDS 在建立由防火墙、IDS等安全产品组成的安全体系中，安全业界有两种截然不同的观点：一种是以防火墙为核心，另一种是以IDS为核心。以往，我们听了很多防火墙为核心的观点，现在我们来倾听一下以IDS为核心的主张。 减少威胁和规避风险是用户设计 网络]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[HIDS、NIDS哪一个更好]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12585.html</link>
    <description><![CDATA[HIDS、NIDS哪一个更好 与基于主机的IDS（Host Intrusion Detection Systems，HIDS）相比，基于网络的IDS（Network Intrusion Detection Systems，NIDS）最大的特点在于不需要改变服务器等主机的配置。由于它不需在业务系统的主机中安装额外的软件，不会影响这些机器的CP]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[无线入侵检测系统]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12584.html</link>
    <description><![CDATA[无线入侵检测系统 现在随着黑客技术的提高，无线局域网(WLANs)受到越来越多的威胁。配置无线基站(WAPs)的失误导致会话劫持以及拒绝服务攻击(DoS)都象瘟疫一般影响着无线局域网的安全。无线网络不但因为基于传统有线网络TCP/IP架构而受到攻击，还有可能受到基于电气和电]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵检测之日志检测（3）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12583.html</link>
    <description><![CDATA[入侵检测之日志检测 4.swatch SWATCH (The Simple WATCHer and filer) 是Todd Atkins开发的用于实时监视日志的PERL程序。Swatch利用指定的触发器监视日志记录，当日志记录符合触发器条件时，swatch会按预先定义好的方式通知系统管理员。 Swatch非常容易安装。它是一个PE]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[下一代入侵检测技术分析]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12582.html</link>
    <description><![CDATA[下一代入侵检测技术分析 入侵检测的研究可以追溯到JamesP.Anderson在1980年的工作，他首次提出了“威胁”等术语，这里所指的“威胁”与入侵的含义基本相同，将入侵尝试或威胁定义为：潜在的、有预谋的、未经授权的访问企图，致使系统不可靠或无法使用。1987年DorothyE.]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[网络入侵检测系统（IDS）漫谈（1）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12581.html</link>
    <description><![CDATA[网络入侵检测系统（IDS）漫谈 作为对防火墙及其有益的补充，IDS（入侵检测系统）能够帮助网络系统快速发现网络攻击的发生，扩展了系统管理员的安全管理能力…… 随着网络安全风险系数不断提高，曾经作为最主要的安全防范手段的防火墙，已经不能满足人们对网络安全的需求]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[网络入侵检测系统（IDS）漫谈（2）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12580.html</link>
    <description><![CDATA[网络入侵检测系统（IDS）漫谈 四、IDS如何部署 防火墙在网络安全中起到大门警卫的作用，对进出的数据依照预先设定的规则进行匹配，符合规则的就予以放行，起访问控制的作用，是网络安全的第一道闸门。优秀的防火墙甚至对高层的应用协议进行动态分析，保护进出数据应用层]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[IDS探索新思路 入侵监测融合漏洞扫描]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12579.html</link>
    <description><![CDATA[IDS探索新思路 入侵监测融合漏洞扫描 面对信息安全新的挑战和需求，国内外的IDS厂商也开始尝试在入侵检测系统中将入侵检测与漏洞扫描两种技术相融合，在降低误警和漏警有效控制管理方面获得重大突破，同时还提高了入侵检测系统的目标事件检测能力和未知事件的验证发现能]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵检测系统的测试与评估（1）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12578.html</link>
    <description><![CDATA[入侵检测系统的测试与评估 本文首先介绍了测试评估IDS性能的标准，然后介绍了测试评估的方法步骤，并且介绍测试评估的具体指标、所需的数据源、测试评估环境配置与框架，最后介绍了测试评估现状以及其中存在的一些问题。 随着入侵检测系统的广泛应用，对入侵检测系统进]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵检测系统的测试与评估（3）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12577.html</link>
    <description><![CDATA[入侵检测系统的测试与评估 6 测试评估IDS的环境配置与框架 在测试评估IDS时，很少会把IDS放在实际运行的网络中，因为实际网络环境是不可控的，并且实际网络环境的专用性也太强，很难对IDS进行准确的系统测试。所以一般要构建专用的网络的环境。 受保护系统模拟主机正常]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵检测系统的测试与评估（2）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12576.html</link>
    <description><![CDATA[入侵检测系统的测试与评估 4 测试评估IDS的性能指标 在我们分析IDS的性能时，主要考虑检测系统的有效性、效率和可用性。有效性研究检测机制的检测精确度和系统检测结果的可信度，它是开发设计和应用IDS的前提和目的，是测试评估IDS的主要指标，效率则从检测机制的处理数]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Linux IDS攻略（1）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12575.html</link>
    <description><![CDATA[Linux IDS攻略 前言： 前一段时间研究lids，觉得还不错，于是将网上收集到的资料以及使用的经验整理了一下，希望对研究LIDS的朋友和linux下的管理员有所帮助。 一. LIDS介绍： LIDS是Linux下的入侵检测和防护系统，是linux内核的补丁和安全管理工具，它增强了内核的安全]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Linux IDS攻略（2）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12574.html</link>
    <description><![CDATA[Linux IDS攻略 三. LIDS配置： 必须配置lids系统，使其符合你的安全需要.你可以定义受保护的文件，受保护的进程等等。 首先，更新缺省lids.conf的inode/dev值。 # /sbin/lidsadm -U 然后，获得一个RipeMD-160加密口令： # /sbin/lidsadm -P 缺省情况下，lidsadm将把缺省]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Linux IDS攻略（3）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12573.html</link>
    <description><![CDATA[Linux IDS攻略 3.通过设置权限来保护 这里的权限就是你给一个进程的权限。一个root进程拥有所有的性能，还存在绑定的权限问题。在一般的内核中，当从绑定集中去掉一种权限时，除非重启任何人都不能启用该权限。LIDS修改权限使用户可以在这些权限中间任意切换。对/proc/s]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Linux IDS攻略（4）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12572.html</link>
    <description><![CDATA[Linux IDS攻略 lids解决办法： 对于2.4用户： http://www.lids.org/download/lids-1.1.1pre2-2.4.16.tar.gz http://www.lids.org/download/lids-1.1.1pre2-2.4.16.tar.gz.asc （或者lids-1.1.1pre2以后的版本） 对于2.2用户： http://www.lids.org/download/LIDS-securi]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Linux IDS攻略（5）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12571.html</link>
    <description><![CDATA[Linux IDS攻略 四. LIDS测试： 1.功能测试： 配置脚本： ----------------------------- #!/bin/sh # Flush old rules /sbin/lidsconf -Z # Protect/etc/lids /sbin/lidsconf -A -o /etc/lids -j DENY # Protect System Binaries /sbin/lidsconf -A -o /sbin -j READONL]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵检测之日志检测（2）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12570.html</link>
    <description><![CDATA[入侵检测之日志检测 3.Logcheck 3.1 logcheck介绍 Logcheck是一软件包，用来实现自动检查日志文件，以发现安全入侵和不正常的活动。Logcheck用logtail程序来记录读到的日志文件的位置，下一次运行的时候从记录下的位置开始处理新的信息。所有的源代码都是公开的，实现方]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵检测之日志检测（1）]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12569.html</link>
    <description><![CDATA[入侵检测之日志检测 1.概述 入侵检测（Intrusion Detection），顾名思义，便是对入侵行为的发觉。它通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析，从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。进行入侵检测的软件与硬件的组合]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵检测系统常用的检测方法]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12568.html</link>
    <description><![CDATA[入侵检测系统常用的检测方法 入侵检测系统常用的检测方法有特征检测、统计检测与专家系统。据公安部计算机信息系统安全产品质量监督检验中心的报告，国内送检的入侵检测产品中95％是属于使用入侵模板进行模式匹配的特征检测产品，其他5％是采用概率统计的统计检测产品与]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[入侵监测系统的构架]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12567.html</link>
    <description><![CDATA[入侵监测系统的构架 有两种构架的IDS可供选择，每种都有它的适用环境。虽然主机级的IDS具有更强的功能而且可以提供更详尽的信息，但它并不总是最佳选择。 网络级IDS 你可以使用网络级的产品，象eTrust Intrusion Detection只需一次安装。程序（或服务）会扫描整个网段中]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[追捕“入侵”-入侵检测技术综述]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12566.html</link>
    <description><![CDATA[追捕“入侵”-入侵检测技术综述 传统的信息安全方法采用严格的访问控制和数据加密策略来防护，但在复杂系统中，这些策略是不充分的。它们是系统安全不可缺的部分但不能完全保证系统的安全。入侵检测系统通过分析、审计记录，识别系统中任何不应该发生的活动，并采取相应]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[动态的入侵检测技术IDS]]></title>
    <link>http://www.cnpaf.net/Class/Recovery/200512/12565.html</link>
    <description><![CDATA[动态的入侵检测技术IDS 黑客是网上不安全的主要因素之一，已经为我们造成了巨大损失。 企业用户如何才能有效地防范网络黑客？本文介绍了动态的入侵检测技术IDS . 入侵检测技术是当今一种非常重要的动态安全技术，如果与 \传统 \的 静态防火墙技术共同使用，将可以大大提]]></description>
    <pubDate>2005-12-20</pubDate>
    <category>安全防范</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>

</channel>
</rss>
