自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

五大入侵檢測(cè)系統(tǒng)對(duì)黑客說(shuō)不

安全
入侵檢測(cè)系統(tǒng)(IDS)檢查所有進(jìn)入和發(fā)出的網(wǎng)絡(luò)活動(dòng),并可確認(rèn)某種可疑模式,IDS利用這種模式能夠指明來(lái)自試圖進(jìn)入(或破壞系統(tǒng))的某人的網(wǎng)絡(luò)攻擊(或系統(tǒng)攻擊)。入侵檢測(cè)系統(tǒng)與防火墻不同,主要在于防火墻關(guān)注入侵是為了阻止其發(fā)生。

入侵檢測(cè)系統(tǒng)(IDS)檢查所有進(jìn)入和發(fā)出的網(wǎng)絡(luò)活動(dòng),并可確認(rèn)某種可疑模式,IDS利用這種模式能夠指明來(lái)自試圖進(jìn)入(或破壞系統(tǒng))的某人的網(wǎng)絡(luò)攻擊(或系統(tǒng)攻擊)。入侵檢測(cè)系統(tǒng)與防火墻不同,主要在于防火墻關(guān)注入侵是為了阻止其發(fā)生。防火墻限制網(wǎng)絡(luò)之間的訪(fǎng)問(wèn),目的在于防止入侵,但并不對(duì)來(lái)自網(wǎng)絡(luò)內(nèi)部的攻擊發(fā)出警報(bào)信號(hào)。而IDS卻可以在入侵發(fā)生時(shí),評(píng)估可疑的入侵并發(fā)出警告。而且IDS還可以觀(guān)察源自系統(tǒng)內(nèi)部的攻擊。從這個(gè)意義上來(lái)講,IDS可能安全工作做得更全面。今天我們就看看下面這五個(gè)最著名的入侵檢測(cè)系統(tǒng)。

1.Snort:這是一個(gè)幾乎人人都喜愛(ài)的開(kāi)源IDS,它采用靈活的基于規(guī)則的語(yǔ)言來(lái)描述通信,將簽名、協(xié)議和不正常行為的檢測(cè)方法結(jié)合起來(lái)。其更新速度極快,成為全球部署最為廣泛的入侵檢測(cè)技術(shù),并成為防御技術(shù)的標(biāo)準(zhǔn)。通過(guò)協(xié)議分析、內(nèi)容查找和各種各樣的預(yù)處理程序,Snort可以檢測(cè)成千上萬(wàn)的蠕蟲(chóng)、漏洞利用企圖、端口掃描和各種可疑行為。在這里要注意,用戶(hù)需要檢查免費(fèi)的BASE來(lái)分析Snort的警告。如圖:

2.OSSEC HIDS:這一個(gè)基于主機(jī)的開(kāi)源入侵檢測(cè)系統(tǒng),它可以執(zhí)行日志分析、完整性檢查、Windows注冊(cè)表監(jiān)視、rootkit檢測(cè)、實(shí)時(shí)警告以及動(dòng)態(tài)的適時(shí)響應(yīng)。除了其IDS的功能之外,它通常還可以被用作一個(gè)SEM/SIM解決方案。因?yàn)槠鋸?qiáng)大的日志分析引擎,互聯(lián)網(wǎng)供應(yīng)商、大學(xué)和數(shù)據(jù)中心都樂(lè)意運(yùn)行OSSEC HIDS,以監(jiān)視和分析其防火墻、IDS、Web服務(wù)器和身份驗(yàn)證日志。如圖展示的是Windows平臺(tái)的OSSEC:

3.Fragroute/Fragrouter:是一個(gè)能夠逃避網(wǎng)絡(luò)入侵檢測(cè)的工具箱,這是一個(gè)自分段的路由程序,它能夠截獲、修改并重寫(xiě)發(fā)往一臺(tái)特定主機(jī)的通信,可以實(shí)施多種攻擊,如插入、逃避、拒絕服務(wù)攻擊等。它擁有一套簡(jiǎn)單的規(guī)則集,可以對(duì)發(fā)往某一臺(tái)特定主機(jī)的數(shù)據(jù)包延遲發(fā)送,或復(fù)制、丟棄、分段、重疊、打印、記錄、源路由跟蹤等。嚴(yán)格來(lái)講,這個(gè)工具是用于協(xié)助測(cè)試網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的,也可以協(xié)助測(cè)試防火墻,基本的TCP/IP堆棧行為??刹灰獮E用這個(gè)軟件呵。

4.BASE:又稱(chēng)基本的分析和安全引擎,BASE是一個(gè)基于PHP的分析引擎,它可以搜索、處理由各種各樣的IDS、防火墻、網(wǎng)絡(luò)監(jiān)視工具所生成的安全事件數(shù)據(jù)。其特性包括一個(gè)查詢(xún)生成器并查找接口,這種接口能夠發(fā)現(xiàn)不同匹配模式的警告,還包括一個(gè)數(shù)據(jù)包查看器/解碼器,基于時(shí)間、簽名、協(xié)議、IP地址的統(tǒng)計(jì)圖表等。

5.Sguil:這是一款被稱(chēng)為網(wǎng)絡(luò)安全專(zhuān)家監(jiān)視網(wǎng)絡(luò)活動(dòng)的控制臺(tái)工具,它可以用于網(wǎng)絡(luò)安全分析。其主要部件是一個(gè)直觀(guān)的GUI界面,可以從Snort/barnyard提供實(shí)時(shí)的事件活動(dòng)。還可借助于其它的部件,實(shí)現(xiàn)網(wǎng)絡(luò)安全監(jiān)視活動(dòng)和IDS警告的事件驅(qū)動(dòng)分析。如圖:

 

 

【編輯推薦】

  1. VeriSign數(shù)字證書(shū)GeoTrust和RapidSSL現(xiàn)嚴(yán)重漏洞
  2. 綠盟科技獲2010中國(guó)IPS/IDS市場(chǎng)占有率領(lǐng)導(dǎo)者獎(jiǎng)
  3. 淺談如何評(píng)價(jià)IDS漏洞攻擊檢測(cè)覆蓋面指標(biāo)
  4. 簡(jiǎn)述主機(jī)入侵檢測(cè)系統(tǒng)如何保護(hù)主機(jī)系統(tǒng)
責(zé)任編輯:佟健 來(lái)源: IT專(zhuān)家網(wǎng)
相關(guān)推薦

2009-01-04 17:08:41

2009-09-08 10:44:51

2022-04-15 10:02:42

網(wǎng)絡(luò)安全

2018-08-20 08:43:01

2009-11-11 10:35:04

2019-06-04 10:40:07

2009-03-05 09:21:04

敏捷開(kāi)發(fā)XP開(kāi)源

2010-07-28 16:09:53

蘋(píng)果

2022-06-09 15:03:40

智能家居物聯(lián)網(wǎng)安全

2011-08-01 10:21:42

2010-07-28 17:27:18

2010-03-25 09:58:25

大齡程序員

2013-11-28 09:23:33

監(jiān)控系統(tǒng)系統(tǒng)部署監(jiān)控

2011-11-21 09:57:47

2012-10-10 11:36:02

2011-10-28 16:03:06

2024-10-17 16:18:03

2009-03-09 14:22:12

ApacheJavaEEJCP

2011-09-05 18:44:49

2022-08-23 10:58:37

智能家居黑客網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)