- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
启明星辰入侵检测设备配置文档--第1页
实用标准文案
启明星辰入侵检测设备配置说明
天阗NT600-TC-BRP
第1章设备概述与工作流程介绍
1.1设备概述
入侵检测设备是一个典型的入侵检测设备是一个典型的窥探设备窥探设备。它不跨接多个物理网段(通常只有
一个监听端口),无须转发任何流量,而只需要在网络上被动的、无声息的收集
它所关心的报文即可。对收集来的报文,入侵检测设备提取相应的流量统计特征
值,并利用内置的入侵知识库,与这些流量特征进行智能分析比较匹配。根据预
设的阀值,匹配耦合度较高的报文流量将被认为是进攻,入侵检测系统将根据相
应的配置进行报警或进行有限度的反击。不同于防火墙,IDS入侵检测设备是一
个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。因此,
对IDS的部署,唯一的要求是:IDS应当挂接在所有所关注流量都必须流经的链
路上。
典型拓扑:
精彩文档
启明星辰入侵检测设备配置文档--第1页
启明星辰入侵检测设备配置文档--第2页
实用标准文案
1.2IDS工作流程介绍
入侵检测系统的工作流程大致分为以下几个步骤:
1.信息收集入侵检测的第一步是信息收集,内容包括网络流量的内容、用
户连接活动的状态和行为。
2.信号分析对上述收集到的信息,一般通过三种技术手段进行分析:模式
匹配,统计分析和完整性分析。其中前两种方法用于实时的入侵检测,而完整性
分析则用于事后分析。
具体的技术形式如下所述:
1).模式匹配,模式匹配就是将收集到的信息与已知的网络入侵和系统误用
模式数据库进行比较,从而发现违背安全策略的行为。
2).统计分析,分析方法首先给信息对象(如用户、连接、文件、目录和设
备等)创建一个统计描述,统计正常使用时的一些测量属性(如访问次数、操作
失败次数和延时等)。测量属性的平均值将被用来与网络、系统的行为进行比较,
任何观察值在正常偏差之外时,就认为有入侵发生。
3).完整性分析,完整性分析主要关注某个文件或对象是否被更改,包括文
件和目录的内容及属性,它在发现被更改的、被特络伊化的应用程序方面特别有
效。完整性分析利用强有力的加密机制,称为消息摘要函数(例如MD5),能识
别及其微小的变化。
精彩文档
启明星辰入侵检测设备配置文档--第2页
启明星辰入侵检测设备配置文档--第3页
实用标准文案
第2章启明星辰入侵检测设备的安装介绍
2.1产品外观
从左到右分别是:管理口,USB口,1-5业务口
2.2安装与配置步骤
产品安装与部署步骤包括:控制中心安装和引擎安装部署。控制中心需要安
装在一台PC上,即需要为IDS入侵检测设备配置一台专门的工作站。这里提到
的引擎就是指入侵检测设备。
2.2.1控制中心的安装步骤
1)准备一台工作站,安装上winserver操作系统,可以是WindowsServer
2008R2Standard64位或者是WindowsServer2012R2standard64位,(现场
测试时,Win764位操作系统不能通过HTTP方式配置引擎);
2)SQLserver数据库安装:在随机附带的安装光盘中有SQLserver数据
库安装包,具体步骤如下:
双击“SQLServer2008Express.exe”,
您可能关注的文档
- 回填土工程冬期施工方案.pdf
- 四年级语文下册期末复习计划3篇.pdf
- 四年级上册《道德与法治》教案-教学设计.pdf
- 商品流通企业会计习题与答案.pdf
- 哈利波特资料整理.pdf
- 员工绩效管理情况调查报告.pdf
- 吊顶(含窗帘盒)施工工艺标准.pdf
- 合肥经济技术职业学院建筑装饰技术专业剖析.pdf
- 各类机械应知应会试题和答案.pdf
- 吃饭的幽默搞笑句子.pdf
- 2025年度技术人员必威体育官网网址协议与技术资料归档管理协议3篇.docx
- 智控空调:家居新革命-深度解析智能家居与空调整合.pptx
- 2025年度承揽合同增值税税率适用及计算细则3篇.docx
- 揭秘计算机魔法-深入探索计算机的奥秘与应用.pptx
- 2025年度打架赔偿私了协议法律适用与风险控制策略2篇.docx
- 保险业风险控制策略-揭秘风险管理的全链条策略.pptx
- 2025年度打架双方和解协议书模板(含法律援助计划)2篇.docx
- 2025年度技术成果必威体育官网网址协议范文:新能源产业必威体育官网网址3篇.docx
- 风电新时代:创新与实践-全面解析风力发电技术进展.pptx
- 2025年度技术人员必威体育官网网址协议及知识产权保护合同3篇.docx
文档评论(0)