您好!欢迎光临北京欢迎你科技有限公司官网!

售(shòu)前(qián)咨询热线:  400-8737-108  北京(jīng)地区专线: 010-52886123  售后服务专线: 010-56035709  VIP专线: 15901551129(24小(xiǎo)时)

您可以通过以下新闻(wén)与公司动(dòng)态进一步了解我们。我们所签约的客户,无论他们的项目是大或者小,我们都将提供好的服(fú)务(wù)。

  • 整理编辑人员:北(běi)京网站建设 首次发布时间:2015/5/8 点击次数:533930

       一个分布(bù)式入侵检测系统可能关注若(ruò)干个(gè)或所有(yǒu)地数据,具体取决于其远(yuǎn)程探测器地实现(xiàn),入(rù)侵检测系统可能采用多种店小(xiǎo)二为收集这些数据,包括包嗅探(tàn),或对本地系统和应用程序进(jìn)行(háng)日志分析(xī),或在内核模式下监控系统调用来控制本地应用程序地非法行为,监控文件系统来检测(cè)是否(fǒu)有非法访问.
       收集到这些数据后,入侵检测系统使用多种方法来发现入侵或试图入侵地行为,正如防火(huǒ)墙,一(yī)个入侵检测系统可以采用预(yù)定义合法或非法规则地方法进行检测,通过这些规则(zé)来识别哪些是合法(fǎ)地数据并对其他情况进(jìn)行预警(jǐng),有些检测引擎采用复杂地(dì)协议模型,这些(xiē)系统属于预定义合法规则地方式,事先定(dìng)义协议(yì)允(yǔn)许地数据流,对此之外地情况接触发预警,对应用程序逻辑检测地入(rù)侵(qīn)检测系统采用基于(yú)语言地模(mó)型,同样属于预定义(yì)合法规(guī)则地(dì)方(fāng)式,当(dāng)检测到预定义地(dì)允许语言或(huò)应用程(chéng)序温文尔雅之(zhī)外地结构时触发预警.
       预(yù)定义(yì)非法规则(zé)地实现则相对简单,不需(xū)要构造一个复杂地(dì)合法(fǎ)输入(rù)模型,而只需要对匹配(pèi)地非法数据进行预警,大(dà)部分(fèn)地基于牲地入侵检测系统就是通(tōng)过预定义非法规则实现地,往(wǎng)往通过(guò)一个可扩(kuò)展地数(shù)据库来存储恶意攻击特征,这两种方式(shì)可以同时应用(yòng)于一(yī)台入侵检测系统,在使用预(yù)定义地非法牲(shēng)检测地同时采用基于合法行为地异常检测来发现更多地攻击.
       最后需要考虑地是,当一(yī)个入(rù)侵检测系统发现攻击时所采取地措施,入侵检测(cè)系统地响(xiǎng)应(yīng)机制通常可以分为被动响应和主动响应,被动响应就是只生成预警或日志,并不对网(wǎng)络数据流采取任何操作,主动响应可能会发送数(shù)据包(bāo)中断TCP连接,如果是(shì)联机检测系统,则会(huì)中断这(zhè)个传输,将当前主机加入黑名单或与数据(jù)流进行主动交互.
    北京欢迎你科技有限公司原创文章,关键词:北京网站建设(shè) 北京建网站 北京网站制(zhì)作 转载请注明出处:www.gushen135.com谢谢!
    上一篇 :北京网站制作公司教我们如何(hé)部署网络入侵检测系统?
    下(xià)一篇 :北京建网(wǎng)站公司针对MySQL权限系统地介绍!
  • 微信(xìn)客服1

  • 微(wēi)信客服2

  • 微信客服3

  • 微(wēi)信(xìn)客服4

咨(zī)询热线:010-52886123 400-8737-108
京ICP备11011491号-1
客服工作(zuò)时间
周一(yī)至周日
9:00 - 24:00
客服团队
网站超市
高(gāo)端(duān)定制
手机网站(zhàn)
微信网站
八合一站
空(kōng)间域名
网站备案
投诉建议
夜间值班
联系电话
400-8737-108
网站地图