什么是入侵检测系统

来源:百度知道 编辑:UC知道 时间:2024/05/25 12:32:47

就是IDS,也叫蜜罐系统,吸引黑客攻击,研究黑客的攻击手法

入侵监测系统处于防火墙之后对网络活动进行实时检测。许多情况下,由于可以记录和禁止网络活动,所以入侵监测系统是防火墙的延续。它们可以和你的防火墙和路由器配合工作。
入侵监测系统IDS与系统扫描器system scanner不同。系统扫描器是根据攻击特征数据库来扫描系统漏洞的,它更关注配置上的漏洞而不是当前进出你的主机的流量。在遭受攻击的主机上,即使正在运行着扫描程序,也无法识别这种攻击 IDS扫描当前网络的活动,监视和记录网络的流量,根据定义好的规则来过滤从主机网卡到网线上的流量,提供实时报警。网络扫描器检测主机上先前设置的漏洞,而IDS监视和记录网络流量。如果在同一台主机上运行IDS和扫描器的话,配置合理的IDS会发出许多报警。

IDS 入侵检测系统 理论·概念

入侵检测技术IDS是一种主动保护自己免受攻击的一种网络安全技术。作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息。入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测。它可以防止或减轻上述的网络威胁。

■ IDS 二十年风雨历程
■ 入侵检测系统(IDS)简介
■ 什么是入侵检测
■ IDS:安全新亮点
■ IDS的标准化
■ IDS的分类
■ IDS的体系结构
■ IDS的数据收集机制
■ IDS的规则建立
■ 我们需要什么样的入侵检测系统
■ IDS:网络安全的第三种力量
■ 入侵检测术语全接触
■ 入侵检测应该与操作系统绑定
■ 入侵检测系统面临的三大挑战
■ 入侵检测系统(IDS)的弱点和局限(1)
■ 入侵检测系统(IDS)的弱点和局限(2)
■ 入侵检测系统(IDS)的弱点和局限(3)
■ 入侵检测系统(IDS)的弱点和局限(4)