相关文章  
  • 调整思路:用交换机解决局域网安全
  • 网络攻击持续横行,路由器防护必须升级
  • WindowsXP 中的文件加密功能及其使用
  • 在 Windows2000 系统中预防 Ping 攻击
  • 做自己的救世主--系统安全保卫战
  • 14 招保护路由器安全的方法
  • 使用网络地址转换,增强网络安全
  • 系统安全:Windows 的十四个非法操作详解
  • 系统技巧 - 用组策略强化你的安全性
  • 数字证书的基础知识
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    蜜罐诱骗的基础知识5

    工作就是检测并且对付恶意的攻击者。

        ⑴这类蜜罐在防护中所做的贡献很少,蜜罐不会将那些试图攻击的入侵者拒之门外,因为蜜罐设计的初衷就是妥协,所以它不会将入侵者拒绝在系统之外,实际上,蜜罐是希望有人闯入系统,从而进行各项记录和分析工作。

        ⑵虽然蜜罐的防护功能很弱,但是它却具有很强的检测功能,对于许多组织而言,想要从大量的系统日志中检测出可疑的行为是非常困难的。虽然,有入侵检测系统(IDS)的存在,但是,IDS发生的误报和漏报,让系统管理员疲于处理各种警告和误报。而蜜罐的作用体现在误报率远远低于大部分IDS工具,也务须当心特征数据库的更新和检测引擎的修改。因为蜜罐没有任何有效行为,从原理上来讲,任何连接到蜜罐的连接都应该是侦听、扫描或者攻击的一种,这样就可以极大的减低误报率和漏报率,从而简化检测的过程。从某种意义上来讲,蜜罐已经成为一个越来越复杂的安全检测工具了。

        ⑶如果组织内的系统已

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved