




已阅读5页,还剩6页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
贵州大学信息安全导论第四次实验报告学院:计算机科学与技术 专业: 计算机科学与技术 班级:06计科1姓名丁艳丽学号 060806110005实验组实验时间2009-11-27指导教师涂孝颖成绩实验项目名称入侵检测软件设置实验目的了解入侵检测软件的设置方法;了解入侵检测软件的功能。实验环境Pentium3,600Hz以上CPU,128M以上内存,10G以上硬盘,安装Windows98SE以上操作系统,入侵检测软件BlackICE3.6。实验内容与步骤1. 查看攻击事件单击Events入侵检测软件设置选项卡,在事件列表中会列出当前网络上的黑客或者来历不明者攻击计算机的事件,其中Time列显示黑客攻击的具体时间,Events列显示攻击类型,Intruder列显示攻击者的名称,Count列显示黑客攻击次数。单击Intruders选项卡可以查看攻击者的具体信息。单击History选项卡可以查看到目前总共被攻击的次数以及当前状态下网络的信息流量状况。通过Interval可以选择系统监测的时间周期。2. 设置安全等级单击Tools菜单,选中Edit BlackICE Settings,在Firewall选项卡的Protecction Level中有4个安全选项:(1) Cautious选项表示能自动过滤未经本机授权的打包信息。(2) Paranoid选项表示将过滤掉所有未授权的信息包,该选项是安全等级最高的。(3) Nervous选项表示将过滤掉绝大部分未授权的信息包,该选项是安全等级次高的。(4) Trusting选项表示将放行所有未授权的信息,该选项是最不安全的。3.存储日志在Packet log 选项卡中可以对系统信息进行跟踪记录,将本机目前被攻击的信息以日志的形式存储起来。方法:选中Logging enabled ,在File中输入日志文件名,在maximum size中输入日志文件大小,在maximum number of file 中输入最多可以存储的文件数目,单击“确定”。4.过滤事件单击View菜单,选中Filter by Event Severity可以选择过滤事件类型,如危险事件,可以事件等,减少程序处理的信息量。5.指定应用程序在计算机中运行单击Tools菜单,选中Edit BlackICE Settings,Application Control,可以对本机未知应用程序运行进行警告或终止。6.控制外部通信单击Tools菜单,选中Edit BlackICE Settings,Communiations Control可以对外部未知应用程序连接和访问进行警告或终止。7.跟踪黑客的线索单击Tools菜单,选中Edit BlackICE Settings,Back trace可以设置跟踪黑客的线索数,如直接跟踪线索数为80,间接跟踪线索数为30。8.单击Tools菜单,选中Edit BlackICE Settings,Intrusion Detection选项卡,Add输入信任的计算机IP地址地址,Add.9.停止应用程序运行单击Tools菜单,选中Advance Application Protection Settings,Known Application在显示应用程序名窗口中选中要停止的应用程序,在Application Control列下用鼠标单击三角形图标,选择Terminate,Save Changes ,File,Exit.实验结果设置如下: 实验
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 内科护理第一学期题库及答案解析
- 陶瓷厂安全培训题库及答案解析
- 护理考博专业知识题库及答案解析
- 内蒙古安全b证考试题库2025及答案解析
- 港口检查知识培训内容课件
- 司法考试合格与律师从业及答案解析
- 来宾教师岗前培训考试及答案解析
- 糖尿病内科护理学题库及答案解析
- 2025年古代汉字历史题库及答案
- 难点详解人教版八年级上册物理《物态变化》必考点解析试题(解析版)
- GB/T 22315-2008金属材料弹性模量和泊松比试验方法
- 《新媒体概论(第三版)》课件第5章
- 旅游饭店服务技能大赛客房服务比赛规则和评分标准
- 三国全面战争秘籍大全
- DBJ50-112-2016 现浇混凝土桥梁梁柱式模板支撑架安全技术规范
- 城市轨道交通运营管理毕业论文题目
- DB22T 5036-2020 建设工程项目招标投标活动程序标准
- 《增殖工程与海洋牧场》人工鱼礁场的配置课件
- 鼻内镜鼻腔泪囊吻合术PPT医学课件(PPT 23页)
- 第5章-电感式传感器
- 机动车检测站公司员工奖惩办法
评论
0/150
提交评论