免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: send_linux
打印 上一主题 下一主题

联合挑战第九期 “快速定位入侵攻击” 礼品多多! [复制链接]

论坛徽章:
0
131 [报告]
发表于 2010-07-08 22:18 |只看该作者
已参加!!

论坛徽章:
0
132 [报告]
发表于 2010-07-09 07:33 |只看该作者
入侵检测系统(IDS)依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为 ...
ibutterfly 发表于 2010-07-07 10:32



     IDS是一种入侵检测系统,用于对网络、系统的运行状况进行监视。

    而入侵检测管理是对该系统做出的一系列操作等。

    从产品价值角度来讲,入侵检测管理更注重帮助用户量化、定位来自内外网络的威胁情况,

为用户提供翔实、可操作的安全建议,帮助用户完善安全保障措施,确保将信息“有效呈现”

给用户。

   从产品应用角度来讲,入侵检测管理应当部署在网络中属于一个套件,针对多层网络进行监管。

论坛徽章:
0
133 [报告]
发表于 2010-07-09 07:47 |只看该作者
还有两个问题:

1、传统的ids会影响网络访问速度,入侵检测对网络访问速度有多大影响?在哪些方面做了优化?

2、入侵检测是否可以设置人工还是自动识别异常,对异常的处理是否人性化?

论坛徽章:
0
134 [报告]
发表于 2010-07-09 10:22 |只看该作者
快速抓住入侵的尾巴的重点是如何分析是入侵,还是正常访问,说白了,还是深度检测技术.

论坛徽章:
0
135 [报告]
发表于 2010-07-09 10:33 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
136 [报告]
发表于 2010-07-09 10:35 |只看该作者
surpass_li  参加了

论坛徽章:
0
137 [报告]
发表于 2010-07-09 10:37 |只看该作者
深度检测的速度也是要考虑的问题,还有对网络设备性能的影响及快速响应速度.否则等到攻击已经造成了后果,警报仍然没形成,就起不到作用了

论坛徽章:
34
ChinaUnix元老
日期:2018-07-04 15:10:362015年亚洲杯之阿联酋
日期:2015-02-06 17:15:532015亚冠之武里南联
日期:2015-06-06 15:40:252015亚冠之北京国安
日期:2015-06-17 15:42:412022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:322015亚冠之阿尔纳斯尔
日期:2015-09-20 09:42:1215-16赛季CBA联赛之北京
日期:2016-01-15 10:03:5915-16赛季CBA联赛之青岛
日期:2016-04-26 16:44:4915-16赛季CBA联赛之广夏
日期:2018-07-04 15:33:21C
日期:2016-10-25 16:12:142017金鸡报晓
日期:2017-01-10 15:19:5615-16赛季CBA联赛之同曦
日期:2017-02-22 22:41:10
138 [报告]
发表于 2010-07-09 10:49 |只看该作者
参了了,现在企业说实话确实需要这方面的技术资料,正好了解一下!

论坛徽章:
80
20周年集字徽章-庆
日期:2020-10-28 14:09:1215-16赛季CBA联赛之北京
日期:2020-10-28 13:32:5315-16赛季CBA联赛之北控
日期:2020-10-28 13:32:4815-16赛季CBA联赛之天津
日期:2020-10-28 13:13:35黑曼巴
日期:2020-10-28 12:29:1520周年集字徽章-周	
日期:2020-10-31 15:10:0720周年集字徽章-20	
日期:2020-10-31 15:10:07ChinaUnix元老
日期:2015-09-29 11:56:3020周年集字徽章-年
日期:2020-10-28 14:14:56
139 [报告]
发表于 2010-07-09 10:54 |只看该作者
什么是入侵?是相对于被入侵者来说的还是相对于入侵者来说的?
如果我们没有检测到入侵是不是就可以认为没有入侵呢?
对于入侵者 他们的目的是什么?我们能够看到知道他入侵的目的吗?
攻击和防护的程度如何?以及攻击和防护的方法是什么样的?这些才是我们所重点关注的。

论坛徽章:
80
20周年集字徽章-庆
日期:2020-10-28 14:09:1215-16赛季CBA联赛之北京
日期:2020-10-28 13:32:5315-16赛季CBA联赛之北控
日期:2020-10-28 13:32:4815-16赛季CBA联赛之天津
日期:2020-10-28 13:13:35黑曼巴
日期:2020-10-28 12:29:1520周年集字徽章-周	
日期:2020-10-31 15:10:0720周年集字徽章-20	
日期:2020-10-31 15:10:07ChinaUnix元老
日期:2015-09-29 11:56:3020周年集字徽章-年
日期:2020-10-28 14:14:56
140 [报告]
发表于 2010-07-09 10:55 |只看该作者
还有就是我们检测到入侵之后如何处理?怎么样处理?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP