问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

入侵检测技术基础的入侵检测体系结构

发布网友 发布时间:2022-04-26 04:10

我来回答

1个回答

热心网友 时间:2022-06-20 17:17

入侵检测体系结构(主机入侵检测、网络入侵检测和分布式入侵检测的特点、优缺点)
●主机入侵检测(HIDS)
特点:对针对主机或服务器系统的入侵行为进行检测和响应。
主要优点:性价比高;更加细腻;误报率较低;适用于加密和交换的环境;对网络流量不敏感;确定攻击是否成功。
局限性:①它依赖于主机固有的日志与监视能力,而主机审计信息存在弱点:易受攻击,入侵者可设法逃避审计;
②IDS的运行或多或少影响主机的性能;
③HIDS只能对主机的特定用户、应用程序执行动作和日志进行检测,所能检测到的攻击类型受到*;
④全面部署HIDS代价较大。
●网络入侵检测(NIDS)
项目 HIDS NIDS
误报 少 一定量
漏报 与技术水平相关 与数据处理能力有关(不可避免)
系统部署与维护 与网络拓扑无关 与网络拓扑相关
检测规则 少量 大量
检测特征 事件与信号分析 特征代码分析
安全策略 基本安全策略(点策略) 运行安全策略(线策略)
安全局限 到达主机的所有事件 传输中的非加密、非保密信息
安全隐患 违规事件 攻击方法或手段
特点:利用工作在混杂模式下的网卡来实时监听整个网段上的通信业务。
主要优点:隐蔽性好;实时检测和响应;攻击者不易转移证据;不影响业务系统;能够检测未成功的攻击企图.
局限性:①只检测直接连接网段的通信,不能检测在不同网段的网络包;
②交换以太网环境中会出现检测范围局限;
③很难实现一些复杂的、需要大量计算与分析时间的攻击检测;
④处理加密的会话过程比较困难
●分布式入侵检测(DIDS)
一般由多个协同工作的部件组成,分布在网络的各个部分,完成相应的功能,分别进行数据采集、数据分析等。通过中心的控制部件进行数据汇总、分析、对入侵行为进行响应。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
苹果电脑电池充不进电苹果电脑充不进去电是怎么回事 苹果电脑不充电没反应苹果电脑充电指示灯不亮充不了电怎么办 狗狗更加忠诚护家、善解人意,养一只宠物陪伴自己,泰迪能长多大... 描写泰迪狗的外形和特点的句子 国外留学有用吗 花钱出国留学有用吗 !这叫什么号 百万医疗赔付后是否可以续保 前一年理赔过医疗险还能续保吗? 医疗住院险理赔后还能购买吗? 什么是基于Agent的分布式入侵检测技术, 入侵检测系统的分类及功能 入侵检测系统的分类? 苹果手机无线局域网在哪里? 闯入监测识别系统的作用有哪些? 入侵检测系统可以分为哪几类? 什么是IDS,它有哪些基本功能 什么是分布式入侵检测系统,现行运用了此技术没呢?(来个具体的) 我的华为手机在那里熊找不到无线局域网? 间质性肺炎能吃灵芝孢子粉吗 灵芝粉和孢子粉有什么功效 灵芝孢子粉:健康养生知多少 妈妈乳腺癌骨转移,现在右背骨头疼痛,每天,有吃什么好点的药吗。灵芝孢子粉到底有用没 男,20岁,食道下端恶性肿瘤,已扩散到胸肺,求助 急求。*CT,那位高人能帮忙分析一下。无血痰、咳嗽等。只是返白色泡沫痰,声音嘶哑10天左右 都说灵芝好,为什么肿瘤科的医生说没什么作用? 灵芝粉与灵芝孢子粉哪个更好? 早期肺腺癌可以同时吃灵芝孢子粉和注射日达仙吗 甲状腺癌肺部出现非实性节结节 灵芝孢子粉对肺气肿的作用 IDS的起源 什么是入侵检测系统?它有哪些基本组件构成 入侵检测系统的介绍 入侵检测系统的发展史 IDS的分类 新手如何构建一个入门级入侵检测系统 入侵检测的发展历程 我的被人盗用了怎么办? 我的号被别人盗用了说是骗钱了我该怎么办? 和密码已经被别人盗了怎么办? 被别人盗用了怎么办 号被别人盗了怎么办? 被别人盗走了怎么办? 如何保护自己的手机号码被别人盗用? 求助,我的号被人盗了,怎么办 感冒鼻塞难受,怎么办好受点? 鼻子堵住了,不通气很难受,怎样能快速缓解感冒鼻塞的痛苦? qq号被别人盗走了怎样简单地再找回来 鼻塞很难受该怎么办? 感冒鼻塞超级难过,有什么妙招可以通鼻?