灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:3087回复:1

[网络安全书籍]蓝狐网络入侵防御系统.ppt版

楼主#
更多 发布于:2012-11-12 13:50

图片:20121108045524300.png



蓝狐网络入侵防御系统

入侵检测与入侵防御区别
入侵检测系统(IDS):依据一定的安全策略,对网络,系统的运行
状况进行监视,尽可能发现各种攻击企图,攻击行为或者攻击结果。
入侵检测系统主要功能:
监控并分析网络活动;
识别已知的攻击行为;
统计分析异常行为;
入侵防御系统(IPS):依据一定的安全策略,对网络进行监控,
一旦发现攻击,或者网络异常能采用相应的抵御措施,例如:丢弃
该报文,重置,断开连接等等
入侵防御系统主要功能:
精确检测;
实时阻断;
基于signature的入侵检测
基于数据包的特征集进行威胁的判断,如果对数据包进行深层分析时,
数据结构匹配所定义的特征集。则检测到威胁;
需要在特征数据库中创造signature,cisco产品中默认拥有1000多种signature;
误报率低,能检测出恶意的流量。但不能阻止“零日”攻击.


点击下载

喜欢0 评分0
376432297
终身会员
终身会员
  • 注册日期2014-07-08
  • 发帖数1709
  • QQ376432297
  • 火币2065枚
  • 粉丝0
  • 关注0
沙发#
发布于:2017-11-03 10:07
紫轩技术论坛-www.heike123.com

回复(0) 喜欢(0)     评分
游客

返回顶部