- 1、本文档共216页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
入侵检测与防御技术 Intranet 企业网络 生产部 工程部 市场部 人事部 路由 Internet 中继 内部攻击 警告! 启动事件日志, 发送消息 入侵检测工具举例 入侵检测与防御技术 软件产品:一般适合于单机使用 硬件产品:一般适合于局域网使用 IDS类型 IDS组成部分 传感器(Sensor) 控制台(Console) 传感器(Sensor) 控制台(Console) 入侵检测与防御技术 评价IDS功能指标 系统结构 管理模式 通讯安全 策略灵活性 自定义事件 事件库更新 易用性 综合分析 事件数量 结构: 探测引擎: 控制台: 检测能力 事件响应 自身安全 入侵检测与防御技术 评价IDS的功能指标 控制中心 探测引擎 控制中心 请求 应答 请求 ? 传输数据是明文还是密文? 通讯安全 入侵检测与防御技术 IDS的功能指标 主动 -入侵检测系统自身阻断 -与防火墙联动 -与Scanner联动 -与防病毒产品联动 -与交换机联动 响应方式 被动 屏幕告警 邮件告警 手机告警 声音告警 SNMP告警 自定义告警 入侵检测与防御技术 IDS功能指标 自身安全 自身操作系统的安全 自身程序的安全 地址透明度 抗打击能力 入侵检测与防御技术 常见产品形态组件 策略下发 上报事件 控制中心 探测引擎 表现方式:软件 功能: 接收事件 策略下发 日志记录与分析 事件库升级 表现方式:硬件/软件 功能: 抓包 分析数据 上报事件 入侵检测与防御技术 方正入侵检测系统软件版 安全监控 实时监控网络使用详细情况。包括服务器、客户端、用户信息、使用数量、使用时间和网页浏览信息等等。甚至可以监控到每个计算机目前使用的端口、任务、类型、使用时间和数据交换等的详细信息。 检测/保护/警告 根据入侵检测规则阻断非法网络流量,发布警告和报告(通过报警、e-mail、移动电话)给网络管理人员。提供黑客的不同信息(目的、黑客行为、攻击尝试的数量、解决办法、黑客攻击的起止时间等等)。提供针对不同的攻击行为的详细信息和对策。提供详尽的黑客文件来定位黑客位置。方正入侵检测系统能很好地与方正防火墙联动,并且支持OPSEC等比较流行的网络安全设备的通讯协议。 信息控制 对进出的邮件进行有效的信息管理,检测e-mail(正文和附件)并可以通过关键字的匹配进行阻断以保证必威体育官网网址或机密信息不泄漏。记录Tel, Ftp等的详细信息。管理访问未授权的网页的信息。控制和管理硬盘共享功能。控制特定的服务器、客户端和服务(协议),如果需要可以定义规则阻断非法连接。 入侵检测与防御技术 安全管理 方正入侵检测系统的企业级安全管理平台将整个网络的所有安全系统综合到一个统一的ESM平台中。使整个系统易于操作和管理,并且执行一致策略,从而节省安全系统管理费用。 报告 实时或定期的网络使用情况的详细信息报告。黑客攻击信息/检测信息/保护信息/阻止信息报告。数据交换详细信息报告,包括e-mail(正文/附件)、web-mail、Tel、Ftp和远程登录等等。提供各种黑客攻击行为的报告。 入侵检测与防御技术 主要硬件产品 绿盟科技“冰之眼”IDS “冰之眼”网络入侵检测系统由网络探测器、内网探测器、SSL加密传输通道、中央控制台、日志分析系统、SQL 日志数据库系统及绿盟科技中央升级站点几部分组成。利用碎片穿透技术突破防火墙和欺骗入侵检测系统已经成为黑客常用的手段,“冰之眼”网络入侵检测系统能够针对各种协议有效进行IP层的碎片重组,让碎片欺骗技术无所遁形。TCP状态跟踪及流汇聚通过对TCP状态的检测,能够有效避免因单纯包匹配造成的误报,对于利用Stick、snort工具进行欺骗攻击的IDS Flood行为能够有很好的甄别防范能力。针对常用协议进行解码,能够“认清”数据的真实面目并提高了检测效率和准确率。它能采用多种方式,对SYN lood、Winnuke、Jolt、Teardrop 等拒绝服务攻击进行检测,配合其他安全产品,能够进行有效的防御。 入侵检测与防御技术 ·RG-IDS入侵检测系列 RG-IDS 是自动的、实时的网络入侵检测和响应系统,捕获安全事件,给予适当的响应,阻止非法的入侵行为,保护企业的信息组件。 ??? RG-IDS 采用多层分布式体系结构,由五部分程序组件组成:控制台、EC(事件收集器)、LogServer(数据服务器)、Sensor(传感器)、报表和查询工具。 入侵检测与防御技术 入侵检测发挥的作用 意识层面:对政府或者大的行业来说,是可以通过IDS来建立一套完善的网络预警与响应体系,减小安全风险。 从预警 到保障 入侵检测与防御技术 什么是入侵检测系统 入侵检测系统(IDS)由入侵检测的软件与硬件组合而成,被认
您可能关注的文档
- 大学物理实验讲义.教程分析.doc
- 大学校园空间结构研究——以合肥市大学城为例.教程分析.ppt
- 危重病医学教程分析.docx
- 担当教育加盟政策与支持.教程分析.ppt
- 蛋白质组学在鼻咽癌临床分型的应用教程分析.doc
- 威智社区商业步行街设计教程分析.pptx
- 微量凯氏定氮法测定蛋白质含量教程分析.docx
- 导航系统导航基础.教程分析.ppt
- 微生物生理总结教程分析.docx
- 微生物知识点口腔专业教程分析.docx
- 第十一章 电流和电路专题特训二 实物图与电路图的互画 教学设计 2024-2025学年鲁科版物理九年级上册.docx
- 人教版七年级上册信息技术6.3加工音频素材 教学设计.docx
- 5.1自然地理环境的整体性 说课教案 (1).docx
- 4.1 夯实法治基础 教学设计-2023-2024学年统编版九年级道德与法治上册.docx
- 3.1 光的色彩 颜色 电子教案 2023-2024学年苏科版为了八年级上学期.docx
- 小学体育与健康 四年级下册健康教育 教案.docx
- 2024-2025学年初中数学九年级下册北京课改版(2024)教学设计合集.docx
- 2024-2025学年初中科学七年级下册浙教版(2024)教学设计合集.docx
- 2024-2025学年小学信息技术(信息科技)六年级下册浙摄影版(2013)教学设计合集.docx
- 2024-2025学年小学美术二年级下册人美版(常锐伦、欧京海)教学设计合集.docx
文档评论(0)