1 / 5
文档名称:

入侵检测部署方案.doc

格式:doc   页数:5页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

入侵检测部署方案.doc

上传人:xxj165868 2016/6/5 文件大小:0 KB

下载得到文件列表

入侵检测部署方案.doc

相关文档

文档介绍

文档介绍:入侵检测部署方案 需求分析利用防火墙技术,经过仔细的配置,通常能够在内外网之间提供安全的网络保护,降低了网络安全风险,但是入侵者可寻找防火墙背后可能敞开的后门,或者入侵者也可能就在防火墙内。通过部署安全措施,要实现主动阻断针对信息系统的各种攻击,如病毒、木马、间谍软件、可疑代码、端口扫描、 DoS/DDo S 等,能防御针对操作系统漏洞的攻击,能够实现应用层的安全防护,保护核心信息资产的免受攻击危害。针对网络的具体情况和行业特点,我们得到的入侵检测的需求包括以下几个方面: ?入侵检测要求能够对攻击行为进行检测,是对入侵检测设备的核心需求,要求可以检测的种类包括:基于特征的检测、异常行为检测(包括针对各种服务器的攻击等)、可移动存储设备检测等等。?自身安全性要求作为网络安全设备,入侵检测系统必须具有很高的安全性,配置文件需要加密保存,管理台和探测器之间的通讯必须采用加密的方式,探测器要可以去除协议栈,并且能够抵抗各种攻击。?日志审计要求系统能对入侵警报信息分类过滤、进行统计或生成报表。对客户端、服务器端的不同地址和不同服务协议的流量分析。可以选择不同的时间间隔生成报表, 反映用户在一定时期内受到的攻击类型、严重程度、发生频率、攻击来源等信息, 使管理员随时对网络安全状况有正确的了解。可以根据管理员的选择,定制不同形式的报表。?实时响应要求当入侵检测报警系统发现网络入侵和内部的违规操作时,将针对预先设置的规则,对事件进行实时应急响应。根据不同级别的入侵行为能做出不同方式告警, 用以提醒管理人员及时发现问题,并采取有效措施,控制事态发展。报警信息要分为不同的级别:对有入侵动机的行为向用户显示提示信息、对严重的违规现象实行警告通知、对极其危险的攻击可通过网管或者互动防火墙进行及时阻断、以及向安全管理中心报告。另外,必须在基于规则和相应的报警条件下,对不恰当的网络流量进行拦截。?联动要求入侵检测系统必须能够与防火墙实现安全联动,当入侵检测系统发现攻击行为时,能够及时通知防火墙,防火墙根据入侵检测发送来的消息,动态生成安全规则,将可疑主机阻挡在网络之外,实现动态的防护体系!进一步提升网络的安全性。 方案设计网络入侵检测系统位于有敏感数据需要保护的网络上,通过实时侦听网络数据流,寻找网络违规模式和未授权的网络访问尝试。当发现网络违规行为和未授权的网络访问时,网络监控系统能够根据系统安全策略做出反应,包括实时报警、事件登录,或执行用户自定义的安全策略等。入侵检测系统可以部署在网络中的核心,这里我们建议在网络中采用入侵检测系统,监视并记录网络中的所有访问行为和操作,有效防止非法操作和恶意攻击。同时,入侵检测系统还可以形象地重现操作的过程,可帮助安全管理员发现网络安全的隐患。需要说明的是, IDS 是对防火墙的非常有必要的附加而不仅仅是简单的补充。入侵检测系统作为网络安全体系的第二道防线,对在防火墙系统阻断攻击失败时,可以最大限度地减少相应的损失。 IDS 也可以与防火墙、内网安全管理等安全产品进行联动,实现动态的安全维护。入侵检测系统解决的安全问题包括: 对抗蠕虫病毒:针对蠕虫病毒利用网络传播速度快,范围广的特点,给用户网络的正常运转带来极大的威胁,通过防火墙端口过滤,可以从一定程度上防范蠕虫病毒,但不是最好的解决方案,特别是针对利用防火墙已开

最近更新

专业商务车租赁合同范本(2025版) 15页

二零二五年#家电产品电商代销服务合同 16页

二零二五年LNG技术研发与创新合作合同示范 16页

二零二五年产业园区租赁合同及配套设施共享协.. 15页

二零二五年办公区改造租赁项目政府采购服务合.. 16页

二零二五年度bot应用软件测试与验收合同 16页

二零二五年农业机械采购计划编制合同 14页

二零二五年商场彩绘墙体素材销售代理协议 16页

二零二五年家庭清洁服务人员派遣合同模板 16页

二零二五年度27份教培合同协议精准落实 15页

二零二五年度O2O医疗健康服务平台合同范本 17页

二零二五年度FTACONTENTS金融科技平台服务合同.. 16页

二零二五年度LNG液化天然气公路运输运输合同 15页

二零二五年度WXLX09009型大数据处理与分析服务.. 15页

二零二五年度不锈钢板材库存管理与调拨协议 16页

二零二五年度二手车置换合同 14页

二零二五年度保险代理客户满意度提升保证合同.. 16页

二零二五年度主播直播平台合同-@-1 14页

二零二五年度企业ISO9000质量管理体系咨询与培.. 17页

二零二五年度信息系统安全检查服务合作协议 16页

二零二五年度冷链物流采购订单合同管理及配送.. 16页

二零二五年度彩钢板隔音降噪工程安装合同 16页

二零二五年度农产品加工原料采购合同 14页

二零二五年度创业投资保证担保借款合同书 13页

二零二五年度化工设备搬厂劳务服务协议 15页

二零二五年度回迁房交易纠纷调解服务协议 14页

电路连接专题练习及答案 24页

2025年团队协作场景下可编辑多层级工作总结幻.. 30页

2025年深色iOS风格的企业 24页

2025年高考备战阶段成果总结之宫灯流苏风格幻.. 23页