入侵檢測技術ids是一種主動保護自己免受攻擊的一種網絡安全技術,
入侵監測系統的功能與作用入侵檢測
。作為防火墻的合理補充,入侵檢測技術能夠幫助系統對付網絡攻擊,擴展了系統管理員的安全管理能力(包括安全審計、監視、攻擊識別和響應),提高了信息安全基礎結構的完整性。入侵檢測系統功能主要有:
1:識別 常用入侵與攻擊手段。
入侵檢測技術通過分析各種攻擊的特征,可以全面快速地識別探測攻擊、拒絕服務攻擊、緩沖區溢出攻擊、電子郵件攻擊、瀏覽器攻擊等各種常用攻擊手段,并做相應的防范。一般來說, 在進行入侵的第一步探測、收集網絡及系統信息時,就會被ids捕獲,向管理員發出警告。
2: 監控網絡異常通信
ids系統會對網絡中不正常的通信連接做出反應,保證網絡通信的合法性;任何不符合網絡安全策略的網絡數據都會被ids偵測到并警告,
電腦資料
《入侵監測系統的功能與作用入侵檢測》(http://salifelink.com)。3:鑒別對系統漏洞及后門的利用
ids系統一般帶有系統漏洞及后門的詳細信息,通過對網絡數據包連接的方式、連接端口以及連接中特定的內容等特征分析,可以有效地發現網絡通信中針對系統漏洞進行的非法行為。
4:完善網絡安全管理
ids通過對攻擊或入侵的檢測及反應,可以有效地發現和防止大部分的網絡犯罪行為,給網絡安全管理提供了一個集中、方便、有效的工具。使用ids系統的監測、統計分析、報表功能,可以進一步完善網絡管理。
關 鍵 字:入侵檢測
相關文章:
統一威脅管理(utm)將取代現有防火墻設備
淺談utm概念以及設備未來的發展趨勢
上網監控技術幫助企業及時發現網絡異常
防患未然 juniper入侵防護系統
尋找適合復雜網絡環境的真正千兆ids