发一篇入侵检测系统论文 入侵检测的目的是什么
时间:2022-10-30
入侵检测的目的是什么?入侵检测的目的: (1)识别入侵者; (2)识别入侵行为; (3)检测和监视以实 施的入侵行为; (4)为对抗入侵提供信息,阻止入侵的发生和事态的扩大。 1.2.2 入侵检测系统的分类 现有的IDS的分类,大都基于信息源和分析方法。 入侵检测系统和入侵防护系统有什么区别?所以从本质上讲,入侵检测系统和入侵防护系统是两类产品,并不存在入侵防护系统要替代入侵检测系统的可能。 1、入侵检测系统的核心价值在于通过对全网信息的分析,了解信息系统的安全状况,进而指导信息系统安全建设目标以及安全策略的确立和调整,而入侵防护系统的核心价值在于安全策略的实施—对黑客行为的阻击。 2、入侵检测系统需要部署在网络内部,监控范围可以覆盖整个子网,包括来自外部的数据以及内部终端之间传输的数据,入侵防护系统则必须部署在网络边界,抵御来自外部的入侵,对内部攻击行为无能为力。 什么是入侵检测(IDS)?之前我们也说过,入侵检测(IDS)专业上讲就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。 我们做一个比喻——假如防火墙是一幢大厦的门锁,那么IDS就是这幢大厦里的监视系统。 一旦小偷进入了大厦,或内部人员有越界行为,只有实时监视系统才能发现情况并发出警告。 但随着网络攻击技术的不断提高和网络安全漏洞的不断发现,传统防火墙技术加传统IDS的技术,已经无法应对一些安全威胁。 推荐阅读,更多相关内容: |