永发信息网

什么是入侵检测,入侵检测技术可以分为哪两类

答案:1  悬赏:20  手机版
解决时间 2021-04-02 10:55
什么是入侵检测,入侵检测技术可以分为哪两类
最佳答案
入侵检测技术(IDS)可以被定义为对计算机和网络资源的恶意使用行为进行识别和相应处理的系统。包括系统外部的入侵和内部用户的非授权行为,是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。

入侵检测方法很多,如基于专家系统入侵检测方法、基于神经网络的入侵检测方法等。目前一些入侵检测系统在应用层入侵检测中已有实现。

入侵检测通过执行以下任务来实现:
1.监视、分析用户及系统活动;
2.系统构造和弱点的审计;
3.识别反映已知进攻的活动模式并向相关人士报警;
4.异常行为模式的统计分析;
5.评估重要系统和数据文件的完整性;
6.操作系统的审计跟踪管理,并识别用户违反安全策略的行为。

入侵检测系统典型代表
入侵检测系统的典型代表是ISS公司(国际互联网安全系统公司)的RealSecure。它是计算机网络上自动实时的入侵检测和响应系统。它无妨碍地监控网络传输并自动检测和响应可疑的行为,在系统受到危害之前截取和响应安全漏洞和内部误用,从而最大程度地为企业网络提供安全。

入侵检测系统目前存在的问题:
1. 现有的入侵检测系统检测速度远小于网络传输速度, 导致误报率和漏报率
2. 入侵检测产品和其它网络安全产品结合问题, 即期间的信息交换,共同协作发现攻击并阻击攻击
3. 基于网络的入侵检测系统对加密的数据流及交换网络下的数据流不能进行检测, 并且其本身构建易受攻击
4. 入侵检测系统体系结构问题

发展趋势:
1. 基于agent(注:代理服务)的分布协作式入侵检测与通用入侵检测结合
2. 入侵检测标准的研究, 目前缺乏统一标准
3. 宽带高速网络实时入侵检测技术
4. 智能入侵检测
5. 入侵检测的测度
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
什么是羊群效应?
长治市中心在哪 哪最繁华
苯酚溶液的问题
现在组装电脑一般游戏都能玩的需要多少钱?装
汽车显示胎压低怎么办
福山墘地址有知道的么?有点事想过去
我女朋友每次都先来高潮我还有等几分钟,这样
求one republic的kids的MP3
湛山寺这个地址在什么地方,我要处理点事
铁锋区齐齐哈尔保康医药(光荣店)地址在哪,我
诺基亚E50开不了机。求高手指教~~
冬季水库深水钓鱼调漂巧
去哪采购首家中国食品名城的美食
如果鲁智深,李逵,张飞,许褚四人相遇,会怎
现金支出凭证的付款性质写什么
推荐资讯
大重九香9 1烟一条有几包
炒花蟹,炒海螺什么意思 广东话 骂人用的
山字可以组什么词
设μ是总体X的数学期望,σ是总体X的标准差,
l2签证可以在l1去之前去吗
有哪些人攀登过珠穆朗玛峰
she的宾格
永渲洗染店地址好找么,我有些事要过去,
颐景园-东门地址在哪,我要去那里办事
红包5.2什么意思
宣讲会和订单班的区别
2Cr13Ni4Mn9不锈钢与哪个牌号相近
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?