前言: 前一段时间研究lids,觉得还不错,于是将网上收集到的资料以及使用的经验整理了一下,希望对研究LIDS的朋友和 linux 下的管理员有所帮助。 一. LIDS介绍: LIDS是Linux下的 入侵检测 和防..
文章摘要: LIDS全称Linux 入侵检测 系统,作者是Xie Huagang和Phil。LIDS 是增强 Linux 核心的 安全 的的补丁程序. 它主要应用了一种安全参考模型和强制访问控制模型。 使用了 LIDS 后, 系统能够保护重..
通常,对企业网安全性的要求越高,需要采取的防范措施就越严密。那么,对于现实中的企业网,必不可少的防护措施有哪些? 首先,我们需要选用防火墙作为防御非法入侵的大门,通过规则..
配合着第四届中国国际计算机信息系统安全展落幕的脚步,《计算机世界》网络与通信版精心组织的信息安全产品《采购指南》月进入了尾声。 本月推荐的四大安全产品是: 防火墙、网络杀毒、..
随着企业和组织对 网络安全 的日益重视,网络IDS产品以其强大的检测攻击的能力已经成为必要的防火墙、防病毒产品后又一个安全组件设备。从检测方式看IDS产品可分为基于规则(基于误用)..
生物体的免疫系统负责抵御外部病原的入侵。作为一个信息处理系统,免疫系统具有以下特征: 1. Self/Nonself识别:识别系统中正常/非正常模式; 2. 噪声容忍(非完美匹配):能够在噪声环境中..
在 网络安全 发展的今天,IDS即 入侵检测 系统在网络环境中的使用越来越普遍,当hacker在攻击一个装有IDS的网络 服务器 时,首先考虑到的是如何对付IDS,攻击主要采用,一我们如何攻击IDS,二,是..
“ 入侵检测 需要吗?不需要吗?”当您看到“大话西游”经典台词式的问句,一定会回想起影片中菩提老祖和至尊宝纠缠不休、毫无结果的对话场景。的确,是否有必要构建入侵检测系统(..
IDS( 入侵检测 系统)术语 第一部分: A - H by A. Cliff last updated July 3, 2001 Translated by Mad,last updated July 9, 2001 虽然入侵检测技术还不是很成熟,但是其发展却是很迅速。与IDS相关的新名词也*新月异..
IDS( 入侵检测 系统)术语 第一部分: H - Z by A. Cliff last updated July 19, 2001 Translated by Mad,last updated Aug. 2, 2001 IDS术语第二部分。 术语添加或者需要解释, Pls mailto:talisker@networkintrusion.co.uk 中文解释..
今年4月,东软在发布 网络安全 新产品的同时,向业界发布了以安全产品联动为目的的NAP协议,首次以协议的形式来规范联动,引起了业内的关注。 对此,他们的解释是,针对目前的联动雷声..
2002年 入侵检测 发展的最大特点是一喜一忧,喜的是入侵检测对广大用户已不再是新鲜事物,入侵检测、防火墙、防病毒以及加密被认为 网络安全 采购的四大件,明确写入各大项目招标书。忧..
现在很多企业都力图通过增加设备投入来加强自身 网络 的 安全 性,继防火墙之后 入侵检测 类产品已经越来越多地被列入了采购的清单。 由于看好这块市场,很多并不具备足够研发实力的纷..
自身安全是 网络安全 系统的一个重要特性,如果没有完善的自身防护体系作为保障,即使拥有再强大的功能也无法实现。如同其他信息安全产品一样,IDS自防护问题一直都是IDS研发与实际应用..
据统计,目前 网络 入侵检测 系统(NIDS)的告警信息中,仅有10%是有用的;同时,网络入侵检测系统又存在大量漏报的现象。应该如何降低NIDS的漏报、误报呢? 当网络入侵检测系统部署到网络..
著名评估机构Gartner认为,IDS对 网络安全 几乎没有意义。传统的IDS系统误报太多,且不能检查出未知的威胁。它在高速环境中容易受到威胁,在连续模式匹配方案中也有困难。为此,Gartner建议..
随着网络技术和网络规模的不断发展,人们对于计算机网络的依赖也不断增强。与此同时,针对网络系统的攻击越来越普遍,攻击手法日趋复杂。IDS也随着网络技术和相关学科的发展而日趋成熟..
减少威胁和规避风险是用户设计 网络安全 系统的两个基本出发点。在美国最近发布的国家信息安全保障计划中,有关专家将主动威胁和内部威胁列为对用户危害最大的两类威胁,这两类威胁所..
在选择IDS的时候,我们除了考虑功能以外,还需要从 性能 方面考虑,因此,我们从尽可能多的方面来考察了送测产品的性能,因为根据我们以往测试的经验,每款产品在不同的方面都会有自己..
面对IDS的不足,我们该如何应对呢?换个角度去思考这个问题,可以看到,各种有关 网络安全 的黑客和病毒都是依赖网络平台进行,而如果在网络平台上就能切断黑客和病毒的传播途径,那么..