相关文章  
  • 十问垃圾邮件防火墙?
  • 防御有道 - 系统的安全优化
  • 教你彻底防杀木马病毒
  • 细看 CRLF 注入攻击的原理和其防范措施
  • 轻松设置防止 Windows 2003 泄密
  • 个人电脑安全秘技二十招
  • 关闭常见木马和未授权控制软件
  • 谈对局域网用户的限制技术和反限制技巧
  • 保卫我的网络银行:如何防范网络黑手?
  • 教你一小招:怎样识别计算机的病毒?
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    入侵检测系统 IDS 实战全面问题解答分析3

     monitors的缩写,即日志文件监测器,主要用于监测网络服务所产生的日志文件。LFM通过检测日志文件内容并与关键字进行匹配的方式判断入侵行为,例如对于HTTP服务器的日志文件,只要搜索“swatch”关键字,就可以判断出是否有“phf”攻击。

        4、Honeypots
        蜜罐系统,也就是诱骗系统,它是一个包含漏洞的系统,通过模拟一个或多个易受攻击的主机,给黑客提供一个容易攻击的目标。由于蜜罐没有其它任务需要完成,因此所有连接的尝试都应被视为是可疑的。蜜罐的另一个用途是拖延攻击者对其真正目标的攻击,让攻击者在蜜罐上浪费时间。与此同时,最初的攻击目标受到了保护,真正有价值的内容将不受侵犯。蜜罐最初的目的之一是为起诉恶意黑客搜集证据,这看起来有“诱捕”的感觉。

        问:谁是入侵者?
        通常我们将入侵者称为hacker,但实际上这是不准确

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved