复练-软考网规-IDS和IPS概念、分类、评价标准

 2023-09-09 阅读 16 评论 0

摘要:时间戳:2020年10月13日15:44:01 前情提要:IDS和IPS概念、分类、评价标准 软考网工重点笔记。IDs是英文“ Intrusion Detection Systems'的缩写,中文意思是“入侵检测系统”.专 业上讲就是依照一定的安全策略,通过软、硬件,对网络、系

时间戳:2020年10月13日15:44:01

前情提要:IDS和IPS概念、分类、评价标准

 

软考网工重点笔记。IDs是英文“ Intrusion Detection Systems'的缩写,中文意思是“入侵检测系统”.专

业上讲就是依照一定的安全策略,通过软、硬件,对网络、系统的运行状况进行监

视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机

密性、完整性和可用性。做—个形象的比喻:假如防火墙是一幢大楼的门锁,那么

软考网络工程师重点。Ds就是这幢大楼里的监视系统。一旦小偷爬窗进入大楼,或内部人员有越界行为

只有实时监视系统才能发现情况并发岀警告。

 

 

软考信息安全工程师考试大纲、p.s.IDS相当于监控,防火墙相当于锁,保安是IPS,只是一个报警检测

 

IDS的起源

 

软考程序员考试大纲, 

 

P.S.基于网络的IDS,和基于主机的IDS,   相关的镜像端口操作。

 

再智能化和分布式两个方向发展。

 

入侵检测的原理

 

 

 

P.S. 事前、事中事后,断开连接,收集证据,实施数据恢复。

 

 

--入侵检测的通用模型

 

 

 

入侵检测的分类,基于网络到比较多(实际使用中)

 

 

 

 

P.S.入侵检测的信息来源分类,适用于主机较少。较少的监视器、占资源少,

 

 

P.S.基于特征的比对。

 

 

 

 

 

 

 

58节:

 

入侵检测流程

 

 

2)对于网络数据包包头进行匹配

进行数据分析,三种

异常情况的判断[]

模式匹配、统计分析、完整性分析

 

 

 

 

 

 

 

60节:IDS性能 指标及评价标准

 

设备性能和对应数据来源的匹配 

 

 

 

评估指标:漏报和误报,好产品

 

 

 

 

 

60节:IPS---入侵防御系统

 

 

 

 

 

 

 

 

 

 

61节:

 

 

 

 

 

P.S.如何评价入侵防护系统

 

 

 

 

版权声明:本站所有资料均为网友推荐收集整理而来,仅供学习和研究交流使用。

原文链接:https://hbdhgg.com/5/28460.html

发表评论:

本站为非赢利网站,部分文章来源或改编自互联网及其他公众平台,主要目的在于分享信息,版权归原作者所有,内容仅供读者参考,如有侵权请联系我们删除!

Copyright © 2022 匯編語言學習筆記 Inc. 保留所有权利。

底部版权信息