導航:首頁 > 信息系統 > 主機入侵檢測系統利用哪些信息

主機入侵檢測系統利用哪些信息

發布時間:2024-11-24 10:38:47

『壹』 什麼是入侵檢測技術,入侵檢測系統模型包含哪三個功能部件

入侵檢測是指「通過對行為、安全日誌或審計數據或其它網路上可以獲得的信息進行操作,檢測到對系統的闖入或闖入的企圖」。入侵檢測是檢測和響應計算機誤用的學科,其作用包括威懾、檢測、響應、損失情況評估、攻擊預測和起訴支持。
三部分:信息收集、信息分析和結果處理。
(1)信息收集:入侵檢測的第一步是信息收集,收集內容包括系統、網路、數據及用戶活動的狀態和行為。由放置在不同網段的感測器或不同主機的代理來收集信息,包括系統和網路日誌文件、網路流量、非正常的目錄和文件改變、非正常的程序執行。
(2)信息分析:收集到的有關系統、網路、數據及用戶活動的狀態和行為等信息,被送到檢測引擎,檢測引擎駐留在感測器中,一般通過三種技術手段進行分析:模式匹配、統計分析和完整性分析。當檢測到某種誤用模式時,產生一個告警並發送給控制台。
(3)結果處理:控制台按照告警產生預先定義的響應採取相應措施,可以是重新配置路由器或防火牆、終止進程、切斷連接、改變文件屬性,也可以只是簡單的告警。

閱讀全文

與主機入侵檢測系統利用哪些信息相關的資料

熱點內容
火刷置換之後多少天可以交易 瀏覽:434
中國低壓電器市場在哪裡 瀏覽:412
找工作沒有技術在哪裡找 瀏覽:353
融科數據為什麼要碼 瀏覽:597
如何製作免費刷題小程序 瀏覽:856
和留言子產品專用什麼意思 瀏覽:838
石家莊有哪些大型的建材市場 瀏覽:907
如何往朋友圈發小程序 瀏覽:45
阿里國際站一星是交易金額多少 瀏覽:73
市場上什麼飾品最好 瀏覽:357
微商招代理廣告詞怎麼寫 瀏覽:510
微信怎麼看黑名單的人給我發信息 瀏覽:57
按什麼鍵看vivo系統信息 瀏覽:870
湖北附近哪裡有土雞苗批發市場 瀏覽:665
紅米手機怎麼轉移數據換機 瀏覽:546
qqtp怎麼代理 瀏覽:635
游戲代理加盟怎麼聯系加盟 瀏覽:140
凈值理財產品什麼時候能看到份額 瀏覽:662
怎麼進行廣告數據分析 瀏覽:616
廣州標牌市場前景如何 瀏覽:583