1 / 16
文档名称:

入侵检测技术理论课件.ppt

格式:ppt   大小:637KB   页数:16页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

入侵检测技术理论课件.ppt

上传人:rsqcpza 2020/8/1 文件大小:637 KB

下载得到文件列表

入侵检测技术理论课件.ppt

相关文档

文档介绍

文档介绍:信息安全师高级安全体系架构课程入侵检测概述入侵定义:指任何企图破坏资源的完整性、保密性和有效性的行为入侵分为:企图进入、冒充其他合法用户、成功闯入、合法用户的泄漏、拒绝服务、恶意使用入侵检测:通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图。入侵检测的功能监控、分析用户和系统的活动审计系统的配置和弱点评估关键系统和数据文件的完整性识别攻击的活动模式对异常活动进行统计分析操作系统审计跟踪管理,识别违反政策的用户活动入侵检测系统的模型入侵检测系统包括:事件记录流的信息源、分析引擎、monIntrusionDetectionFramework)入侵检测过程分析信息收集信息分析告警与响应入侵检测过程分析信息采集网络和系统日志文件目录和文件中的不期望的改变程序执行的不期望行为物理形式的入侵信息信息分析先建分析器,预处理信息,再建行为分析模型,然后植入时间数据,保存数据库告警与响应自动终止攻击;终止用户连接;禁止用户帐号重新配置防火墙阻塞攻击;向管理控制台发出警告向网络管理平台发出信息;记录日志向安全管理人员发提示邮件;执行一个用户自定义程序入侵检测技术-滥用入侵检测技术滥用检测又称基于知识的检测。(基于特征或模式匹配)前提:所有可能的入侵行为和手段都能够表达为一种模式或特征。原理:首先对已知的入侵行为和手段进行分析,提取检测特征,构建攻击签名。然后根据定义好的攻击签名来判断是否有入侵行为。关建问题:攻击签名的正确性。入侵检测技术-滥用入侵检测技术主要方法专家系统状态迁移分析模式匹配击键键控遗传算法其他缺点不能检测未知的入侵行为与系统相关性很强入侵检测技术-异常检测技术异常检测又称基于行为的检测。(识别主机或网络中异常或不寻常行为)前提:假定所有的入侵行为都是异常的。原理:首先收庥一段时期的正常活动行为,建立代表主机、用户的正常行为轮廓,然后收集时间数据并使用不同方法来判断检测到的事件活动是否偏离了正常行为,若是则入侵。它是一种间接的方法主要方法统计方法专家系统神经网络计算机免疫技术缺点误报、漏报率高入侵检测技术-异常检测技术关建问题:特征量选择;参考阈值的选定异常而非入侵的活动被标记为入侵,称为误报警入侵而非异常的活动未被识别,称为漏报警

最近更新

门窗承包协议范本3篇 46页

拒绝自私主题班会公开课一等奖课件赛课获奖课.. 15页

连锁加盟店合同的法律问题解答3篇 40页

车辆租赁合同签订技巧分享3篇 46页

绿化工程招标文件编写范例3篇 51页

猫咪购销协议3篇 52页

2025年度高空作业安全责任合同3篇 42页

2025年度安置房屋产权置换买卖合同书3篇 44页

入团申请书写作格式和范文 2页

2025年度城市广场绿化美化工程承包合同3篇 47页

2022年人教版六年级下册《道德与法治》期末考.. 5页

2025年度城市公共安全监控系统劳务承包合同书.. 17页

2022年部编人教版六年级道德与法治(下册)期末.. 5页

2022年部编人教版六年级道德与法治下册期末试.. 5页

2022新人教版三年级下册《道德与法治》期末试.. 5页

2022新部编人教版三年级下册《道德与法治》期.. 5页

夷陵中学五十年校庆说明公开课一等奖课件赛课.. 39页

一年级道德与法治下册期末考试(最新) 5页

人教版一年级下册《道德与法治》期末试卷及完.. 5页

人教版六年级下册《道德与法治》期末测试卷(通.. 6页

人教版四年级下册《道德与法治》期末模拟考试.. 5页

PEP小学英语三年级下册第一单元A部分测试题 36页

教科版六年级科学下册期末试卷及参考答案 5页

新人教版五年级下册《道德与法治》期末试卷【.. 6页

新人教版六年级科学下册期末考试题(A4版) 5页

民间借贷纠纷判决书 4页

物料制作合同通用11篇 22页

平面直角坐标系中三角形面积求法例题及对应练.. 3页

2024年重庆市中考物理试卷(B卷)(附答案) 10页

实用新型专利转让合同 2页