相关文章  
  • 网络切换,让系统登录作主
  • 清除隐藏黑手:网游外挂木马防御全攻略
  • BT 下载软件怎样穿透防火墙
  • 安全共享:教你认识各大网络银行及实战使用
  • 十大常见网页炸弹全揭密
  • Windows 2000 Server 虚拟路由步步上手
  • 突破上网瓶颈:浏览器优化全攻略
  • 知己知彼:木马病毒潜伏之诡招完全大曝光
  • 网管员必读—10分钟内恢复网络服务有绝招
  • 关于动态嵌入式 DLL 木马病毒的发现及清除
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    如何构建一个入门级入侵检测系统5

    统漏洞、攻击手法、可疑行为等有一个很清晰、深入的研究,然后制订相应的安全规则库和安全策略,再分别建立滥用检测模型和异常检测模型,让机器模拟自己的分析过程,识别确知特征的攻击和异常行为,最后将分析结果形成报警消息,发送给控制管理中心。

      设计数据分析模块的工作量浩大,并且,考虑到“道高一尺,魔高一丈”的黑客手法日益翻新,所以,这注定是一个没有终点的过程,需要不断地更新、升级、完善。在这里需要特别注意三个问题:

      ① 应优化检测模型和算法的设计,确保系统的执行效率;

      ② 安全规则的制订要充分考虑包容性和可扩展性,以提高系统的伸缩性;

      ③ 报警消息要遵循特定的标准格式,增强其共享与互操作能力,切忌随意制订消息格式的不规范做法。

      第四步 构建控制台子系统

      控制台子系统负责向网络管理员汇报各种网络违规行为,并由管理员对一些恶意行为采取行动(如阻断、跟踪等)。由于Linux或Unix平台在支持界面操作方面远不

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved