入侵檢測(cè)系統(tǒng)是什么,怎么樣實(shí)現(xiàn)入侵檢測(cè)?
Admin 2021-12-15 群英技術(shù)資訊 1212 次瀏覽
入侵檢測(cè)系統(tǒng)是什么?一些朋友對(duì)于入侵檢測(cè)系統(tǒng)不是很了解,對(duì)其實(shí)現(xiàn)入侵檢測(cè)比較好奇,對(duì)此本文就給大家來(lái)簡(jiǎn)單的介紹一下入侵檢測(cè)系統(tǒng),感興趣的朋友就繼續(xù)往下看吧。

目前入侵檢測(cè)系統(tǒng)可以及時(shí)地阻止黑客的攻擊,不對(duì)。
什么是入侵檢測(cè)系統(tǒng)?
入侵檢測(cè)系統(tǒng)(intrusion detection system,簡(jiǎn)稱“IDS”)是一種對(duì)網(wǎng)絡(luò)傳輸進(jìn)行即時(shí)監(jiān)視,在發(fā)現(xiàn)可疑傳輸時(shí)發(fā)出警報(bào)或者采取主動(dòng)反應(yīng)措施的網(wǎng)絡(luò)安全設(shè)備。它與其他網(wǎng)絡(luò)安全設(shè)備的不同之處便在于,IDS是一種積極主動(dòng)的安全防護(hù)技術(shù)。
IDS最早出現(xiàn)在1980年4月。 1980年代中期,IDS逐漸發(fā)展成為入侵檢測(cè)專家系統(tǒng)(IDES)。 1990年,IDS分化為基于網(wǎng)絡(luò)的IDS和基于主機(jī)的IDS。后又出現(xiàn)分布式IDS。目前,IDS發(fā)展迅速,已有人宣稱IDS可以完全取代防火墻。
安全策略:
入侵檢測(cè)系統(tǒng)根據(jù)入侵檢測(cè)的行為分為兩種模式:異常檢測(cè)和誤用檢測(cè)。前者先要建立一個(gè)系統(tǒng)訪問(wèn)正常行為的模型,凡是訪問(wèn)者不符合這個(gè)模型的行為將被斷定為入侵;后者則相反,先要將所有可能發(fā)生的不利的不可接受的行為歸納建立一個(gè)模型,凡是訪問(wèn)者符合這個(gè)模型的行為將被斷定為入侵。
這兩種模式的安全策略是完全不同的,而且,它們各有長(zhǎng)處和短處:異常檢測(cè)的漏報(bào)率很低,但是不符合正常行為模式的行為并不見(jiàn)得就是惡意攻擊,因此這種策略誤報(bào)率較高;誤用檢測(cè)由于直接匹配比對(duì)異常的不可接受的行為模式,因此誤報(bào)率較低。但惡意行為千變?nèi)f化,可能沒(méi)有被收集在行為模式庫(kù)中,因此漏報(bào)率就很高。這就要求用戶必須根據(jù)本系統(tǒng)的特點(diǎn)和安全要求來(lái)制定策略,選擇行為檢測(cè)模式?,F(xiàn)在用戶都采取兩種模式相結(jié)合的策略。
現(xiàn)在大家對(duì)于“入侵檢測(cè)系統(tǒng)是什么”應(yīng)該都了解了吧,總的來(lái)說(shuō),入侵檢測(cè)系統(tǒng)對(duì)于提高安全防御和做好安全防范都是很重要的,希望大家閱讀完這篇文章能有所收獲。最后,想要了解更多入侵檢測(cè)系統(tǒng)的內(nèi)容,大家可以關(guān)注群英網(wǎng)絡(luò)其它相關(guān)文章。
文本轉(zhuǎn)載自PHP中文網(wǎng)
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:[email protected]進(jìn)行舉報(bào),并提供相關(guān)證據(jù),查實(shí)之后,將立刻刪除涉嫌侵權(quán)內(nèi)容。
猜你喜歡
黑客會(huì)造成什么安全隱患?對(duì)于黑客這個(gè)詞,相信很多人都有聽(tīng)說(shuō)過(guò),一般黑客會(huì)造成的安全隱患包括破壞系統(tǒng)、竊取信息及偽造信息。其中對(duì)于黑客,很多人疑惑黑客與駭客是一樣的嗎?對(duì)此,本文就給大家來(lái)講講究竟什么是黑客。
CDN
一文帶你弄懂 CDN 技術(shù)的原理
云計(jì)算之路:遭遇奇怪的云服務(wù)器問(wèn)題
開(kāi)源網(wǎng)站云查殺方案,搭建自己的云殺毒 -搭建ClamAV服務(wù)器
推薦內(nèi)容
相關(guān)標(biāo)簽
成為群英會(huì)員,開(kāi)啟智能安全云計(jì)算之旅
立即注冊(cè)關(guān)注或聯(lián)系群英網(wǎng)絡(luò)
7x24小時(shí)售前:400-678-4567
7x24小時(shí)售后:0668-2555666
24小時(shí)QQ客服
群英微信公眾號(hào)
CNNIC域名投訴舉報(bào)處理平臺(tái)
服務(wù)電話:010-58813000
服務(wù)郵箱:[email protected]
投訴與建議:0668-2555555
Copyright ? QY Network Company Ltd. All Rights Reserved. 2003-2020 群英 版權(quán)所有
增值電信經(jīng)營(yíng)許可證 : B1.B2-20140078 ICP核準(zhǔn)(ICP備案)粵ICP備09006778號(hào) 域名注冊(cè)商資質(zhì) 粵 D3.1-20240008