中文字幕a在线观看I国产成人不卡I日日爽夜夜I亚洲一区区I伊人成人免费视频I麻豆视频网址I精品一区二区三区日韩I激情五月少妇aI国产激情在线视频I香蕉污视频在线观看I超碰pI五月天婷婷激情视频I男女激情在线观看I91亚洲精品国偷拍I成人1级片I破了亲妺妺的处免费视频国产I桃色网址I欧美成人hdI日本老妇性生活I黄色大片欧美I日日操操I免费色片I亚洲在线色I成年人在线免费I日韩欧美网站

公司新聞

news

當(dāng)前位置:首頁  /  公司新聞  /  了解一下圍界入侵監(jiān)測的監(jiān)測步驟有哪些

了解一下圍界入侵監(jiān)測的監(jiān)測步驟有哪些

更新更新時間:2020-02-19

瀏覽次數(shù):1243

  今天讓我們一起來了解一下圍界入侵監(jiān)測的監(jiān)測步驟有哪些吧。
 
  (1)信息收集。入侵檢測的第一步是信息收集,內(nèi)容包括系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動的狀態(tài)和行為。而且,需要在計算機網(wǎng)絡(luò)系統(tǒng)中的若干不同關(guān)鍵點(不同網(wǎng)段和不同主機)收集信息,這除了盡可能擴大檢測范圍的因素外,還有一個重要的因素就是從一個源來的信息有可能看不出疑點,但從幾個源來的信息的不一致性卻是可疑行為或入侵的昂好標(biāo)識。
 
  當(dāng)然,入侵檢測很大程度上依賴于收集信息的可靠性和正確性,因此,很有必要只昶用所知道的真正的和精確的軟件來報告這些信息。
 
  因為黑客經(jīng)常替換軟件以搞混和移走這些信息,例如替換被程序調(diào)用的子程序、庫和其他工具。黑客對系統(tǒng)的修改可能使系統(tǒng)功能失常并看起來跟正常的一樣,而實際上不是。
 
  例如,UNIX系統(tǒng)的PS指令可以被替換為一個不顯示侵入過程的指令,或者是編輯器被替換成一個讀取不同于文件的文件(票客隱藏了初始文件并用另一版本代替)。
 
  這需要保證用來檢測網(wǎng)絡(luò)系統(tǒng)的軟件的完整性,特別是入侵檢測系統(tǒng)軟件本身應(yīng)具有相當(dāng)強的堅固性,防止被篡改而收集到錯誤的信息。
 
  (2)信號分析。對上述四類收集到的有關(guān)系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動的狀態(tài)和行為等信息,一般通過三種技術(shù)手段進行分析:模式匹配、統(tǒng)計分析和完整性分析。其中前兩種方法用于實時的入侵檢測,而完整性分析則用于事后分析。

分享到

TEL:13801380469

主站蜘蛛池模板: 罗甸县| 武陟县| 儋州市| 西平县| 沭阳县| 台北市| 开阳县| 隆尧县| 静乐县| 高邑县| 芜湖市| 南京市| 谷城县| 南平市| 友谊县| 连平县| 宜兰县| 勃利县| 新兴县| 左贡县| 元氏县| 台中县| 军事| 婺源县| 克什克腾旗| 泰顺县| 柳林县| 浦江县| 中宁县| 鲁甸县| 天全县| 纳雍县| 莆田市| 绥滨县| 梧州市| 富民县| 深圳市| 信阳市| 建平县| 北京市| 南昌县|