入侵检测
发布时间:2010-04-09 00:00
浏览量:次
入侵检测系统的功能主要有,一是监测并分析用户和系统的活动;二是核查系统配置和漏洞;三是评估系统关键资源和数据文件的完整性;四是识别已知的攻击行为;五是统计分析异常行为;六是操作系统日志管理,并识别违反安全策略的用户活动。
入侵检测过程通常分两步,一是信息收集,二是信号分析。信息收集内容主要包括网络系统、数据及用户活动的状态和行为。信号分析过程是依照某种规则对这些收集到得信息进行分析处理,从而判断是否发生入侵。例如,可以通过分析用户的计算机操作行为来实现入侵检测。首先应采集用户键盘、鼠标使用行为的历史记录,然后对当前用户的键盘、鼠标输入行为进行对照分析,一旦发现当前用户的行为和用户历史记录的行为习惯不完全不一致,就可以认定当前用户是在盗用合法用户账号,是非法用户。
扫一扫在手机打开当前页
信息来源:未知来源作者:责任编辑:陈伟

