<尚大教育,教育至上,人才为大:sdedu.cc>
入侵检测基本概念 ·入侵 一些试图损害一个资源的完整性、有效性的行为集合。
·入侵检测(Intrusion Detection) 是指通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图。
·入侵检测系统(IDS)的主要任务 - 监视、分析用户及系统活动;
- 系统构造和弱点的审计;
- 识别反映已知进攻的活动模式并向相关人士报警;
- 异常行为模式的统计分析;
- 评估重要系统和数据文件的完整性;
- 操作系统的审计跟踪管理,并识别用户违反安全策略的行为。
·入侵检测系统的三个组成部分 - 提供事件记录流的信息资源
- 发现入侵事件的分析引擎
- 对分析引擎的输出做出反应的响应组件
<尚大教育,教育至上,人才为大:sdedu.cc>