免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: send_linux
打印 上一主题 下一主题

联合挑战第九期 “快速定位入侵攻击” 礼品多多! [复制链接]

论坛徽章:
0
121 [报告]
发表于 2010-07-07 10:32 |只看该作者
入侵检测系统(IDS)依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。其部署的位置尽可能靠近攻击源、尽可能靠近受保护资源。
   入侵检测系统注重的是网络安全状况的监管。为了达到可以全面检测网络安全状况的目的,入侵检测系统需要部署在网络内部的中心点,需要能够观察到所有网络数据。如果一个局域网络中包含了多个逻辑隔离的子网,则需要在整个信息系统中实施分布部署,即每子网部署一个入侵检测分析引擎,并统一进行引擎的策略管理以及事件分析,以达到掌控整个信息系统安全状况的目的。通过对全网信息的分析,了解信息系统的安全状况,进而指导信息系统安全建设目标以及安全策略的确立和调整。
  想通过在线论坛或沙龙,与启明星辰的工程师交流,以便了解以下几个内容:
  1.入侵检测管理是一个什么概念?在定义方面,与IDS有什么区别?
  2.从产品价值角度来讲,入侵检测管理更注重哪个方面?
  3.从产品应用角度来讲,入侵检测管理应当部署在网络中哪个位置?

论坛徽章:
0
122 [报告]
发表于 2010-07-07 11:53 |只看该作者

论坛徽章:
0
123 [报告]
发表于 2010-07-07 15:47 |只看该作者
我更关心入侵检测对网络访问速度有多大影响?是所有的事件都做日志记录吗?这些日志又如何去分析,如何去找出有用的信息?

论坛徽章:
0
124 [报告]
发表于 2010-07-07 16:10 |只看该作者
参与完毕~·

论坛徽章:
52
码神
日期:2017-03-28 10:27:10综合交流区版块每日发帖之星
日期:2015-10-11 06:20:00综合交流区版块每日发帖之星
日期:2015-09-28 06:20:00综合交流区版块每日发帖之星
日期:2015-09-22 06:20:00每日论坛发贴之星
日期:2015-09-12 06:20:00综合交流区版块每日发帖之星
日期:2015-09-12 06:20:00综合交流区版块每日发帖之星
日期:2015-09-08 06:20:00综合交流区版块每日发帖之星
日期:2015-09-05 06:20:00综合交流区版块每日发帖之星
日期:2015-09-04 06:20:002015亚冠之德黑兰石油
日期:2015-09-01 10:41:53每日论坛发贴之星
日期:2015-10-11 06:20:00综合交流区版块每日发帖之星
日期:2015-10-12 06:20:00
125 [报告]
发表于 2010-07-07 21:34 |只看该作者
参加啦

论坛徽章:
0
126 [报告]
发表于 2010-07-08 09:49 |只看该作者
调查完了,会中奖~~~!

论坛徽章:
0
127 [报告]
发表于 2010-07-08 11:20 |只看该作者
{:3_182:}{:3_182:}

抓住尾巴!

论坛徽章:
0
128 [报告]
发表于 2010-07-08 14:17 |只看该作者
尾巴不好抓,俗话说:“道高一尺,魔高一丈”

入侵与防护一直是“正”与“邪”的反复较量。。

论坛徽章:
39
白银圣斗士
日期:2015-11-24 10:40:40酉鸡
日期:2015-03-20 14:15:44寅虎
日期:2015-03-20 14:13:59午马
日期:2015-03-20 14:13:16白羊座
日期:2015-03-20 14:12:54金牛座
日期:2015-03-20 14:12:09双子座
日期:2015-03-20 14:11:57巨蟹座
日期:2015-03-20 14:11:44狮子座
日期:2015-03-20 14:11:29亥猪
日期:2015-03-20 14:16:24戌狗
日期:2015-03-20 14:16:40申猴
日期:2015-03-20 14:17:05
129 [报告]
发表于 2010-07-08 17:47 |只看该作者
入侵检测是一方面,最后给出有效的解决方案才行

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
130 [报告]
发表于 2010-07-08 18:05 |只看该作者
调查完成!

人比机器更聪明,发现异常后,人工处理,这样结果会准确一些,另外会ids影响速度。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP