導航:首頁 > 信息系統 > 主機入侵檢測系統利用哪些信息

主機入侵檢測系統利用哪些信息

發布時間:2024-11-24 10:38:47

『壹』 什麼是入侵檢測技術,入侵檢測系統模型包含哪三個功能部件

入侵檢測是指「通過對行為、安全日誌或審計數據或其它網路上可以獲得的信息進行操作,檢測到對系統的闖入或闖入的企圖」。入侵檢測是檢測和響應計算機誤用的學科,其作用包括威懾、檢測、響應、損失情況評估、攻擊預測和起訴支持。
三部分:信息收集、信息分析和結果處理。
(1)信息收集:入侵檢測的第一步是信息收集,收集內容包括系統、網路、數據及用戶活動的狀態和行為。由放置在不同網段的感測器或不同主機的代理來收集信息,包括系統和網路日誌文件、網路流量、非正常的目錄和文件改變、非正常的程序執行。
(2)信息分析:收集到的有關系統、網路、數據及用戶活動的狀態和行為等信息,被送到檢測引擎,檢測引擎駐留在感測器中,一般通過三種技術手段進行分析:模式匹配、統計分析和完整性分析。當檢測到某種誤用模式時,產生一個告警並發送給控制台。
(3)結果處理:控制台按照告警產生預先定義的響應採取相應措施,可以是重新配置路由器或防火牆、終止進程、切斷連接、改變文件屬性,也可以只是簡單的告警。

閱讀全文

與主機入侵檢測系統利用哪些信息相關的資料

熱點內容
數據未備份會有什麼後果 瀏覽:360
word狀態欄的信息不包括什麼 瀏覽:969
刑事案簡易程序要多久 瀏覽:211
各視頻會員怎麼代理 瀏覽:423
北京怎麼運作會計代理記賬 瀏覽:794
微信小程序有什麼游戲經營類 瀏覽:725
代理市長什麼時候出現 瀏覽:813
三流產品怎麼引流 瀏覽:340
人口遷移數據為什麼不能查詢 瀏覽:101
手游如何交易安全 瀏覽:85
去南方人才市場需要准備什麼 瀏覽:931
南昌廉租房信息在哪裡查 瀏覽:275
吉林普洱茶葉如何代理 瀏覽:100
主機入侵檢測系統利用哪些信息 瀏覽:994
怎麼教孩子壘球技術 瀏覽:352
朝陽附近工商代理多少錢 瀏覽:555
所有程序菜單中標黃色是什麼意思 瀏覽:128
單行道逆行多少天信息 瀏覽:592
伽思珂護發素怎麼代理 瀏覽:761
三甲基鋁產品有什麼用 瀏覽:679