入侵检测

入侵检测

入侵检测

入侵检测(入侵检测)

入侵检测(Intrusion Detection),顾名思义,就是对入侵行为的发觉。他通过对计算机网络或计算机系统中若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。

目录 基本简介 分类情况 入侵分类 工作步骤 收缩展开 基本简介

入侵检测(Intrusion Detection)是对入侵行为的检测。它通过收集和分析网络行为、安全日志、审计数据、其它网络上可以获得的信息以及计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。入侵检测作为一种积极主动地安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。因此被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测。入侵检测通过执行以下任务来实现:监视、分析用户及系统活动;系统构造和弱点的审计;识别反映已知进攻的活动模式并向相关人士报警;异常行为模式的统计分析;评估重要系统和数据文件的完整性;操作系统的审计跟踪管理,并识别用户违反安全策略的行为。 入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的'若干关键点收集信息,并分析这些信息,看看网络中是否有违反安全策略的行为和遭到袭击的迹象。入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。 这些都通过它执行以下任务来实现: ·监视、分析用户及系统活动 · 系统构造和弱点的审计 · 识

别反映已知进攻的活动模式并向相关人士报警 · 异常行为模式的统计分析 · 评估重要系统和数据文件的完整性 ·操作系统的审计跟踪管理,并识别用户违反安全策略的行为。 对一个成功的入侵检测系统来讲,它不但可使系统管理员时刻了解网络系统(包括程序、文件和硬件设备等)的任何变更,还能给网络安全策略的制订提供指南。更为重要的一点是,它应该管理、配置简单,从而使非专业人员非常容易地获得网络安全。而且,入侵检测的规模还应根据网络威胁、系统构造和安全需求的改变而改变。入侵检测系统在发现入侵后,会及时作出响应,包括切断网络连接、记录事件和报警等。

分类情况

入侵检测系统所采用的技术可分为特征检测与异常检测两种。

特征检测

特征检测(Signature-based detection) 又称Misuse detection ,这一检测假设入侵者活动可以用一种模式来表示,系统的目标是检测主体活动是否符合这些模式。它可以将已有的入侵方法检查出来,但对新的入侵方法无能为力。其难点在于如何设计模式既能够表达“入侵”现象又不会将正常的活动包含进来。

异常检测

异常检测(Anomaly detection) 的假设是入侵者活动异常于正常主体的活动。根据这一理念建立主体正常活动的“活动简档”,将当前主体的活动状况与“活动简档”相比较,当违反其统计规律时,认为该活动可能是“入侵”行为。异常检测的难题在于如何建立“活动简档”以及如何设计统计算法,从而不把正常的操作作为“入侵”或忽略真正的“入侵”行为。

入侵分类

1)基于主机

一般主要使用操作系统的审计、跟踪日志作为数据源,某些也会主动与主机系统进行交互以获得不存在于系统日志中的信息以检测入侵。这种类型的检测系统不需要额外的硬件.对网络流量不敏感,效率高,能准确定位入侵并及时进行反应,但是占用主机资源,依赖于主机的可靠住,所能检测的攻击类型受限。不能检测网络攻击。

2)基于网络

通过被动地监听网络上传输的原始流量,对获取的网络数据进行处理,从中提取有用的信息,再通过与已知攻击特征相匹配或与正常网络行为原型相比较来识别攻击事件。此类检测系统不依赖操作系统作为检测资源,可应用于不同的操作系统平台;配置简.单,不需要任何特殊的审计和登录机制;可检测协议攻击、特定环境的攻击等多种攻击。但它只能监视经过本网段的活动,无法得到主机系统的实时状态,精确度较差。大部分入侵检测工具都是基于网络的入侵检测系统.

3)分布式

这种入侵检测系统一般为分布式结构,由多个部件组成,在关键主机上采用主机入侵检测,在网络关键节点上采用网络入侵检测,同时分析来自主机系统的审计日志和来自网络的数据流,判断被保护系统是否受到攻击。

工作步骤

对一个成功的入侵检测系统来讲,它不但可使系统管理员时刻了解网络系统(包括程序、文件和硬件设备等)的任何变更,还能给网络安全策略的制订提供指南。更为重要的一点是,它应该管理、配置简单,从而使非专业人员非常容易地获得网络安全。而且,入侵检测的规模还应根据网络威胁、系统构造和安全需求的改变而改变。入侵检测系统在发现入侵后,会及时作出响应,包括切断网络连接、记录事件和报警等。

相关文章

庆六一开幕词(实用6篇)

开幕词是党政机关、社会团体、企事业单位的领导人,在会议开幕时所作的讲话,旨在阐明会议的指导思想、宗旨、重要意义,向与会者提出开好会议的中心任务和要求。下面是小编整理的庆六一开幕词(通用10篇),仅供参...
教学资料2014-09-07
庆六一开幕词(实用6篇)

7、《雷电颂》(通用3篇)

7、《雷电颂》 一、教学目标 1、朗读课文,体味文章气势,感受情感律动。 2、理解作品的思想内容,初步了解戏剧文学的特点——剧本主要靠语言、动作表现人物性格。 3、品味语言,理解语言中所包孕的...
教学资料2017-06-01
7、《雷电颂》(通用3篇)

《识字1》教学设计(精简6篇)

《识字1》教学设计1教材分析这是一篇识字课文,采用韵文的形式,介绍了金秋水乡富有诗情画意的美景。全课12个词语,分成4组。第一组词语表现水乡白天的景色;第二组词语介绍荷塘里的主要植物:莲藕、芦苇与菱角...
教学资料2018-07-07
《识字1》教学设计(精简6篇)

《轴对称》教学反思【推荐3篇】

本节课的内容是在学生认已有的对称知识的基础上,结合学生熟悉的生活情境进行教学的,重点教学轴对称图形的性质和画法。 成功之处: 1.课件演示,直观形象。在教学中,首先出示一些轴对称图形的图片,让学生...
教学资料2011-09-04
《轴对称》教学反思【推荐3篇】

学前班教学计划【精简6篇】

毒日子如同白驹过隙,不经意间,我们的教学工作又将在忙碌中充实着,在喜悦中收获着,是时候写一份详细的教学计划了。为了让您不再有写不出教学计划的苦闷,下面是小编精心整理的学前班教学计划,欢迎大家借鉴与参考...
教学资料2014-08-02
学前班教学计划【精简6篇】

大三学期学习总结(实用6篇)

一段时间的学习生活又将谢下帷幕,想必你的视野也得到了开拓,这时候需要好好地写一份学习总结了。现在你是否对学习总结一筹莫展呢?下面是小编为大家整理的大三学期学习总结,欢迎大家借鉴与参考,希望对大家有所帮...
教学资料2018-04-06
大三学期学习总结(实用6篇)