论述ids入侵检测系统统是如何完成任务的?

位置:&&&&&&
安全学堂:入侵检测系统是如何工作的?
作者:CBISMB编辑&&责任编辑:霍俊婷
来源:zol关键字:安全学堂,入侵,检测系统,如何工作,成功案例
&&& 本文主要介绍系统(IDS)通常用于检测不正常的行为,旨在在黑客对你的网络造成实质破坏之前揪出黑客。
  问:入侵检测系统是如何工作的?
  答:入侵检测系统(IDS)通常用于检测不正常的行为,旨在在黑客对你的网络造成实质破坏之前揪出黑客。他们可以是基于网络的,也可以是基于主机的。基于主机的IDS是安装在客户机上的,而基于网络的IDS是在网络上。
  IDS工作方式可以是检测已知攻击信号,也可以检测反常行为。这些反常或异常行为增大堆栈,并在协议和应用层被检测到。他们可以有效地检测到诸如Xmas tree扫描,DNS中毒和其他的恶意数据包。
  一个基于网络的良好的IDS是SNORT。它是免费的,而且可以在Linux和Windows上运行。建立起来的一个简单的方法是扫描一个端口,允许这个端口截获所有横跨网络节点的所有流量。在你的上安装SNORT,使用“只接受”的网络线缆把它连接到网络的这一部分。一旦你配置了你的规则,就准备好了。
网友评论 评论仅代表网友个人观点,不代表CBISMB观点。
CBISMB网友您好,欢迎发表评论。
CBISMB网友 &注册邮箱: &
CBI 友情链接:
CBI集团其它网站:>> 文章内容
解析:以下关于入侵检测系统功能的叙述中,()是不正确的。
来源:信管网
【信管网:项目管理师专业网站】
2014年下半年信息系统项目管理师上午综合知识真题试题解析:
18、以下关于入侵检测系统功能的叙述中,()是不正确的。
A、保护内部网络免受非法用户的侵入
B、评估系统关键资源和数据文件的完整性
C、识别已知的攻击行为
D、统计分析异常行为
信管网解析:
入侵检测系统IDS是对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备,它主要用于检测来自外部的入侵行为,同时也可以用于发现合法用户是否滥用特权。
入侵检测系统(IDS):
信管网参考答案:A
<font color="#ff年下半年信息系统项目管理师上午综合知识真题与解析:
信息系统项目管理师培训
李老师:信息系统项目管理师、国家工信部和科技部专家、高级项目经理、12年培训经验,编写了多本教材,...
各省市软考报名简章入侵检测系统是如何工作的?_百度知道
入侵检测系统是如何工作的?
提问者采纳
这种系统可以是基于网络的也可以是基于主机的。
SNOPT是一个不错的基于网络的检测系统,然后通过“只接收”网线把它连入网络,而基于网络的入侵检测系统位于网络上
入侵检测系统的工作是寻找已知攻击的签名以及违反常规的活动。基于主机的入侵检测系统安装在客机上,它是免费的可以运行于Linux和Windows两种系统。把SNOPT安装在你选择的系统上。这些异常被压入堆栈,在协议层和应用层进行检测,并允许该端口获取所有穿过该节点的信息。入侵检测系统可以有效的检测出如“圣诞树”扫描。安装一个简单方法是开辟一个端口,域中毒以及畸形信息包等。完成对它的规则设置后就可以使用了入侵检测系统用于检测系统异常,目的是想在黑客对网络还没有造成实质损害时捕获他们
其他类似问题
为您推荐:
入侵检测系统的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁简述入侵检测系统的工作原理_百度知道
简述入侵检测系统的工作原理
入侵检测技术(IDS)可以被定义为对计算机和网络资源的恶意使用行为进行识别和相应处理的系统。包括系统外部的入侵和内部用户的非授权行为,是为保证计算机系统的安全而设计与配置缉笭光蝗叱豪癸通含坤的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术
其他类似问题
为您推荐:
您可能关注的推广
入侵检测系统的相关知识
其他1条回答
扫描网络IP段分析激活网络端口发送测试缉笭光蝗叱豪癸通含坤代码分析返回数据过滤得到肉鸡可控端口列表植入控制代码取得管理员权限
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁

我要回帖

更多关于 网络入侵检测系统 的文章

 

随机推荐