4.5 IDSIPSP643-658

1、***检测系统概述

  (1)IDS的定义

  是一种主动保护自己,使网络和系统免遭非法***的网络安全技术,它依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种***企图、***行为或***结果,以保证网络系统资源的机密性、完整性和可用性。

(2)IDS的作用

  A、通过检测和记录网络中的安全违规行为,惩罚网络犯罪,防止网络***事件的发生。

  B、检测其他安全措施未能阻止的***或安全违规行为。

  C、检测***在***前的探测行为,预先给管理员发出警报。

  D、报告计算机系统或网络中存在的安全威胁。

  E、提供有关***的信息,帮助管理员诊断网络中存在的安全弱点,利于其进行修补。

  F、在大型、复杂的计算机网络中布置***检测系统,可以显著提高网络安全管理的质量。

  (3)IDS的组成

  一个IDS通常由探测器、分析器、响应单元、事件数据库组成。

  (4)IDS的类型及技术

  基于主机的***检测、基于网络的***检测、混合***检测系统(结合前两种技术)。

  (5)分布式***检测系统

  DIDS采用了分布式智能代理的结构方式,由几个中央智能代理和大量分布的本地代理组成,其中本地代理负责处理本地事件,而中央代理负责整体的分析工作。

2、***检测系统实例

  (1)RIDS-100

  由瑞星公司自主开发研制的新一代网络安全产品,它集***检测、网络管理、网络监视功能于一身。是一套基于网络的DIDS,它主要由***检测引擎和管理控制台两部分组成。

  典型应用方案:

  A、监听、检测发生在内网之间的连接和***。  B、监听、检测外网对内网的***。

(2)Cisco***检测系统4200

  Cisco IDS 4210可以监控45Mbps的流量,适用于T1/E1和T3环境。

  Cisco IDS 4235可以监控200Mbps的流量,可以在交换环境中、多个T3子网上以及在10/100/1000接口的支持下提供保护。另外,它还可以部署在部分使用的千兆位链路上。

  Cisco IDS 4250不但能以500Mbps的速度支持无与伦比的性能,还能保护千兆位子网以及正在穿越交换机的流量。

3、***防御系统

  (1)***防御系统概述

  IPS提供主动、实时的防护,其设计旨在对网络流量中的恶意数据包进行检测,对***性的流量进行自动拦截,使它们无法造成损失。IPS如果检测到***企图,就会睡去地将***包丢掉或采取措施阻断***源,而不把***流量放进内部网络。

  注意区别:IPS与防火墙、IPS与IDS。

  IPS系统根据部署方式可以分为在类:HIPS、NIPS、AIP。

  IPS必须具备如下技术特征:嵌入式运行、深入分析的控制、***特征库、高效处理能力。

  (2)***防御系统的原理

  在ISO/OSI网路层次模型(见OSI模型) 中,防火墙主要在第二到第四层起作用,它的作用在第四到第七层一般很微弱。而除病毒软体主要在第五到第七层起作用。为了弥补防火墙和除病毒软体二者在第四到第五层之间留下的空档,几年前,工业界已经有***侦查系统(IDS: Intrusion Detection System)投入使用。***侦查系统在发现异常情况后及时向网路安全管理人员或防火墙系统发出警报。可惜这时灾害往往已经形成。虽然,亡羊补牢,尤未为晚,但是,防卫机制最好应该是在危害形成之前先期起作用。随后应运而生的***反应系统(IRS: Intrusion Response Systems) 作为对***侦查系统的补充能够在发现***时,迅速作出反应,并自动采取阻止措施。而***预防系统则作为二者的进一步发展,汲取了二者的长处。

***预防系统也像***侦查系统一样,专门深入网路数据内部,查找它所认识的***代码特征,过滤有害数据流,丢弃有害数据包,并进行记载,以便事后分析。除此之外,更重要的是,大多数***预防系统同时结合考虑应用程序或网路传输重的异常情况,来辅助识别***和***。比如,用户或用户程序违反安全条例、数据包在不应该出现的时段出现、作业系统或应用程序弱点的空子正在被利用等等现象。***预防系统虽然也考虑已知病毒特征,但是它并不仅仅依赖于已知病毒特征。

  应用***预防系统的目的在于及时识别***程序或有害代码及其克隆和变种,采取预防措施,先期阻止***,防患于未然。或者至少使其危害性充分降低。***预防系统一般作为防火墙和防病毒软体的补充来投入使用。在必要时,它还可以为追究***者的刑事责任而提供法律上有效的证据 (forensic)。

  (3)IPS的检测技术

  A、基于特征的匹配技术  B、协议分析技术  C、抗DDoS/Dos技术

  D、智能化检测技术  E、蜜罐技术

  (4)IPS存在的问题

  单点故障、性能瓶颈、误报率和漏报率。

转载于:https://blog.51cto.com/zjskobe/711099

网规:第4章 网络安全-4.5IDS和IPS相关推荐

  1. 网规:第4章 网络安全-4.8企业网络安全隔离

    4.8企业网络安全隔离(P684-695) 1.网络隔离技术概述 面对新型网络***手段的出现和高安全度网络对安全的特殊需求,全新安全防护防范理念的网络安全技术――"网络隔离技术" ...

  2. 计网PPT 第七章 网络安全

    目录 1.网络安全问题概述 Ⅰ.计算机网络面临的安全性威胁 分布式拒绝服务DDoS 计算机网络通信安全的目标 Ⅱ.安全的计算机网络 Ⅲ.数据加密模型 密钥 一些重要概念 2.两类密码体制 Ⅰ.对称密钥 ...

  3. 网规:第1章计算机网络原理-1.4网络设备与网络软件

    1.4网络设备与网络软件(P62-72) 1.网卡 网络接口卡(NIC),又称网络适配器(NIA),简称网卡.用于实现联网计算机和网络电缆之间的物理连接. 网卡完成物理层和数据链路层的大部分功能.每块 ...

  4. 软考高级网规考试笔记(涉及表格用图片代替_9万字左右)

    作者:BSXY_19计科_陈永跃_23年7月更 BSXY_信息学院_v:CwJp0403 注:未经允许禁止转发任何内容 笔记说明: 目前还只有笔记,其他资源将会在近期更新,(笔记5.5即可,不诚勿加可 ...

  5. 信息安全第7章 网络安全

    第7章 网络安全 网络安全威胁与控制 7.1.1 网络安全威胁 分类 人为的无意失误 人为的恶意攻击 网络软件系统的漏洞和"后门" 对网络本身的威胁(网络自身可能遭受的攻击) 协议 ...

  6. 我在51CTO微职位学软考 ——如何10天通过网规考试

    先自我介绍一下,我做网络方面的工作,做了有十几年了,今年7月看到朋友有考网工的,想想自己也考个吧,从那时就有了考网规的想法.网上搜了搜,网规还挺难考的,每年通过率只有10%左右,因为每年只有一次考试机 ...

  7. 《网络安全原理与实践》一第1章 网络安全介绍

    本节书摘来自异步社区<网络安全原理与实践>一书中的第1章,作者 [美]Saadat Malik, CCIE #4955,更多章节内容可以访问云栖社区"异步社区"公众号查 ...

  8. 信安精品课:第4章网络安全体系与网络安全模型精讲笔记

    第4章网络安全体系与网络安全模型精讲笔记 一.本章知识框架 二.本章大纲要求 4.1 网络安全体系概述 •网络安全体系概念 •网络安全体系特征 •网络安全体系用途 4.2 网络安全体系相关安全模型 • ...

  9. 信安教程第二版-第18章网络安全测评技术与标准

    第18章网络安全测评技术与标准 18.1 网络安全测评概况 379 18.1.1 网络安全测评概念 379 18.1.2 网络安全测评发展 379 18.2 网络安全测评类型 380 18.2.1 基 ...

最新文章

  1. 【STM32】GPIO概述
  2. 20150206--JS巩固与加强4-02
  3. qq空间网页设计_网页设计中负空间的有效利用
  4. 怪不得超市不让带宠物...
  5. 阿里云产品头条(2017年12月刊)
  6. 思科计算机网络题目及翻译3,思科计算机网络题目及翻译1.doc
  7. Flutter实战一Flutter聊天应用(九)
  8. 怎么看so文件是哪个aar引进来的_运城人才引进7月5号面试
  9. Nagios_快速配置
  10. 前端 JavaScript 条件语句优化
  11. 谷歌浏览器、Yandex浏览器使用体验分享
  12. java pem 签名,用Java实现RSA加解密及签名和验签(1)——.pem文件格式秘钥
  13. 365投票抽奖助手V4.5.95版本小程序源码|前端+后端完整源码
  14. 学习使用jQuery中的on() 方法
  15. MARKETS AND MARKET LOGIC——The Market‘s Principles (1)
  16. 安卓开发—Android基础
  17. Ubuntu rhythombox 乱码解决
  18. Centos升级安装Openssh9.0p1
  19. 造轮子实现RPC框架_01_MyRPCFramework简介
  20. CSS奇思妙想 -- 使用 background 创造各种美妙的背景(上篇)...

热门文章

  1. 软考新思维--2017年上半年信息系统项目管理师上午试题分析与答案(试题6-10题)...
  2. 一次微信小程序的快速开发体验
  3. [一个经典的多线程同步问题]解决方案一:关键段CS
  4. P2P网络穿越 NAT穿越
  5. 代码的坏味道之一——译自《重构》
  6. JS图片放大查看效果!
  7. 【转】2007高校BBS上20个睿智的冷笑话
  8. Acer 4750 安装黑苹果_黑苹果系统安装通用教程图文版
  9. VM-ESXI 相关常用命令(Updateing)
  10. 值得一用的Windows软件