导航:首页 > 信息系统 > 主机入侵检测系统利用哪些信息

主机入侵检测系统利用哪些信息

发布时间:2024-11-24 10:38:47

‘壹’ 什么是入侵检测技术,入侵检测系统模型包含哪三个功能部件

入侵检测是指“通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图”。入侵检测是检测和响应计算机误用的学科,其作用包括威慑、检测、响应、损失情况评估、攻击预测和起诉支持。
三部分:信息收集、信息分析和结果处理。
(1)信息收集:入侵检测的第一步是信息收集,收集内容包括系统、网络、数据及用户活动的状态和行为。由放置在不同网段的传感器或不同主机的代理来收集信息,包括系统和网络日志文件、网络流量、非正常的目录和文件改变、非正常的程序执行。
(2)信息分析:收集到的有关系统、网络、数据及用户活动的状态和行为等信息,被送到检测引擎,检测引擎驻留在传感器中,一般通过三种技术手段进行分析:模式匹配、统计分析和完整性分析。当检测到某种误用模式时,产生一个告警并发送给控制台。
(3)结果处理:控制台按照告警产生预先定义的响应采取相应措施,可以是重新配置路由器或防火墙、终止进程、切断连接、改变文件属性,也可以只是简单的告警。

阅读全文

与主机入侵检测系统利用哪些信息相关的资料

热点内容
农行通知完成派息交易是什么 浏览:456
贵阳观山湖区为什么没有农贸市场 浏览:955
山海游戏怎么交易 浏览:475
星空如何处理整条程序 浏览:50
中阳啤酒怎么代理 浏览:184
注塑机产品没充满怎么办 浏览:844
男士用的护肤产品都有哪些 浏览:291
怎么做期货程序化交易软件 浏览:615
齐鲁证券交易费多少钱 浏览:618
资本市场st是什么 浏览:18
酸奶的包装技术都有哪些 浏览:13
统计局数据从哪里搞 浏览:318
市场的牛奶是什么品牌 浏览:402
现在市场批发生猪大肠是什么价格 浏览:540
没有产品如何存活 浏览:376
交易猫在哪里估价王者号值多少钱 浏览:954
如何注销武汉战疫小程序 浏览:785
巩义市厨具二手市场在什么地方 浏览:541
南京祛斑美白产品用着怎么样 浏览:939
办签证理财产品到期怎么办 浏览:931