版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、入侵检测系统简介Intrusion Detection System(IDS) 背景介绍 概念、功能介绍 设计原理及工作过程 分类方法 入侵检测标准化工作 主流产品 展望为什么需要IDS单一防护产品的弱点防御方法和防御策略的有限性动态多变的网络环境来自外部和内部的威胁入侵很容易入侵教程随处可见各种工具唾手可得关于防火墙网络边界的设备,只能抵挡外部來的入侵行为自身存在弱点,也可能被攻破对某些攻击保护很弱即使透过防火墙的保护,合法的使用者仍会非法地使用系统,甚至提升自己的权限仅能拒绝非法的连接請求,但是对于入侵者的攻击行为仍一无所知网络安全工具的特点优点局限性防火墙可简化网络管理,产品成熟无法处理
2、网络内部的攻击IDS实时监控网络安全状态误警率高,缓慢攻击,新的攻击模式Scanner完全主动式安全工具,能够了解网络现有的安全水平,简单可操作,帮助系统管理员和安全服务人员解决实际问题,并不能真正了解网络上即时发生的攻击VPN保护公网上的内部通信可视为防火墙上的一个漏洞防病毒针对文件与邮件,产品成熟功能单一网络入侵的特点没有地域和时间的限制通过网络的攻击往往混杂在大量正常的网络活动之间,隐蔽性强入侵手段更加隐蔽和复杂入侵检测(Intrusion Detection)是对入侵行为的发觉。它通过从计算机网络或计算机系统的关键点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻
3、击的迹象。入侵检测系统:进行入侵检测的软件与硬件的组合 (IDS : Intrusion Detection System)入侵检测入侵检测的职责识别黑客常用入侵与共攻击监控网络异常通信鉴别对系统漏洞和后门的利用完善网络安全管理IDS的作用工作过程信息收集信息分析告警与响应分类按检测对象:按分析方法: 按工作方式:在线入侵检测IDS离线入侵检测IDS基于主机的IDS基于网络的IDS混合型的IDS异常检测模型误用检测模型入侵检测系统性能关键参数误报(false positive):如果系统错误地将异常活动定义为入侵漏报(false negative):如果系统未能检测出真正的入侵行为两类IDS监
4、测软件网络IDS侦测速度快 隐蔽性好 视野更宽 较少的监测器 占资源少 主机IDS视野集中 易于用户自定义保护更加周密对网络流量不敏感 IDS优点与缺点使现有安防体系更完善更好掌握系统情况追踪攻击者攻击线路界面友好抓住肇事者用户必须参与对攻击调查与组织攻击行为不能克服网络协议缺陷不能克服设计原理方面缺陷下供应不够及时CIDF(The Common Intrusion Detection Framework)/draftsCIDFCIDF早期由美国国防部高级研究计划局赞助研究,现在由CIDF工作组负责,这是一个开放组织。实际上CIDF已经成为一个开放的共享的资源CIDF是一套规范,它定义了IDS
5、表达检测信息的标准语言以及IDS组件之间的通信协议符合CIDF规范的IDS可以共享检测信息,相互通信,协同工作,还可以与其它系统配合实施统一的配置响应和恢复策略CIDF的主要作用在于集成各种IDS,使之协同工作,实现各IDS之间的组件重用,所以CIDF也是构建分布式IDS的基础产品商业CyberCop Monitor, NAIDragon Sensor, EnterasyseTrust ID, CANetProwler, SymantecNetRanger, CiscoNID-100/200, NFR SecurityRealSecure, ISSSecureNet Pro, I面临的问题(1
6、) 随着能力的提高,入侵者会研制更多的攻击工具,以及使用更为复杂精致的攻击手段,对更大范围的目标类型实施攻击;(2) 入侵者采用加密手段传输攻击信息;(3)日益增长的网络流量导致检测分析难度加大;(4) 缺乏统一的入侵检测术语和概念框架;面临的问题(5)不适当的自动响应机制存在着巨大的安全风险;(6) 存在对入侵检测系统自身的攻击;(7)过高的错报率和误报率,导致很难确定真正的入侵行为;(8) 采用交换方法限制了网络数据的可见性;(9)高速网络环境导致很难对所有数据进行高效实时分析发展方向更有效的集成各种入侵检测数据源,包括从不同的系统和不同的传感器上采集的数据,提高报警准确率;在事件诊断和策略来增强异种系统的互操作性和数据一 致性;研制可靠的测试中结合人工分析,提高判断准确性;提高对恶意代码的检测能力,包括email攻击,Java,ActiveX等;采用一定的方法和
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025湖南游钓天下投资发展有限公司招聘3人笔试参考题库附带答案详解
- 2025海南省金城安居投资集团有限公司第一期人才招聘6人笔试参考题库附带答案详解
- 2025浙江温州市鹿通文化旅游有限公司招聘12人笔试参考题库附带答案详解
- 2025浙江宁波市水务环境集团有限公司招聘16人笔试参考题库附带答案详解
- 2025江苏苏州市张家港市美利肯纺织(张家港)有限公司招聘10人笔试参考题库附带答案详解
- 2026及未来5年中国4-氯苄基氯市场数据分析及竞争策略研究报告
- 马鞍山市2025安徽马鞍山市含山县昭关镇招聘聘用人员8人笔试历年参考题库典型考点附带答案详解
- 辰溪县2025湖南怀化市辰溪县社会保险服务中心公益性岗位招聘1人笔试历年参考题库典型考点附带答案详解
- 海南省2025海南省药品监督管理局直属单位招聘事业单位人员3人(第1号)笔试历年参考题库典型考点附带答案详解
- 杭州市2025浙江杭州市上城区事业单位招聘23人笔试历年参考题库典型考点附带答案详解
- 2026年全国中学生生物学联赛试卷及答案解析
- 2025年黑龙江大庆市初二学业水平地理生物会考真题试卷(含答案)
- 第22课 在线学习新变革 课件(内嵌视频) 2025-2026学年人教版初中信息科技七年级全一册
- 2026国家广播电视总局直属事业单位招聘166人备考题库(北京)及答案详解(历年真题)
- 第六课 准备工作早做好教学设计-2025-2026学年小学心理健康四年级下册大百科版
- 收受回扣的管理制度包括(3篇)
- 河南工业职业技术学院2026年单独招生《职业适应性测试》模拟试题
- 环境监测数据异常分析指南
- 2026校招:山东鲁信投资控股集团笔试题及答案
- 2025年大学企业形象设计(企业形象策划)试题及答案
- 冬季雨季施工应急预案方案
评论
0/150
提交评论