入侵检测技术-入侵检测基本概念

一、 入侵检测基本概念

  • 入侵:任何试图危害计算机资源的完整性、机密性或可用性的行为。
  • 入侵检测:通过从网络或系统中若干关键点收集信息,并对这些信息进行分析,以判断网络系统中是否存在攻击的迹象,就是入侵行为的发觉,即入侵检测。

二、 各类安全设备作用与缺点

安全设备 作用 缺点
防火墙 阻断一类人群的进入 无法阻断同一类人群中的破坏分子,也无法阻止内部的破坏分子
访问控制系统 可阻止低级权限的人做越权工作 无法保证高级权限的人不做破坏工作,也无法阻止低级权限的人通过非法行为或得高级权限
漏洞扫描系统 可发现系统和网络存在的漏洞 无法对系统进行实时扫描
入侵检测/防护系统 既可以对外部人员进行监控,也可对内部人员进行监控,同时还能实时监控受保护系统,对监控对象中的不法分子进行处理 对检测系统自身的性能和特征是否精确等方面要求较高

三、 入侵检测简单分类

检测内容 定义方式 检测方式 实现方式
异常 自学习 非时间序列 1. 规则模型;2. 基于统计
预编程的 描述统计 1.简单统计;2.基于规则;3.门限
Default deny 状态序列模式
特征 预编程的 状态模式 1.状态转换;2.Petri网
专家系统 \
字符串匹配 \
基于规则 \
自动特征 自学习 自动特征选取 \

四、 入侵检测/防护面临的问题

  • 性能问题
  • 未知威胁防护能力
  • 自身安全性问题
  • 检测/防护场景多样化

五、 入侵检测技术发展趋势

  • 分布式部署,集中式管理
  • 智能化,自学习
  • 检测、分析、管理、处置一体化
  • 多场景适应
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 225,529评论 6 524
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 96,683评论 3 406
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 172,905评论 0 370
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 61,318评论 1 303
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 70,325评论 6 401
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 53,754评论 1 316
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 42,081评论 3 431
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 41,088评论 0 280
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 47,653评论 1 327
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 39,651评论 3 347
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 41,766评论 1 355
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 37,359评论 5 351
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 43,083评论 3 341
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 33,491评论 0 25
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 34,654评论 1 278
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 50,367评论 3 383
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 46,836评论 2 367

推荐阅读更多精彩内容

  • 这章将之前了解过的防病毒和防火墙技术进行了全面的阐述。 10.1.4 防病毒技术 一、计算机病毒 计算机病毒是指编...
    Ares1981阅读 1,220评论 0 2
  • 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连...
    不吃土豆的洋芋阅读 3,253评论 0 42
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 172,487评论 25 707
  • 二十出头的年纪 学业无成事业无成一事无成 却总是有着大大的报复 想让父母过的好 想完成自己好多念而不达的事情 身...
    BlackHumer阅读 407评论 1 1
  • 虽置陋室空堂戚戚冷矣。心内却是洞庭春水,波光潋滟,不盛欢喜。 且醉自在,把盏酒香盈满于袖,倦于梳头,罢了斩断一幕...
    泼厌阅读 208评论 0 0