Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > IDS
【标  题】:IDS
【关键字】:IDS
【来  源】:http://blog.chinaunix.net/article.php?articleId=45075&blogId=7486

IDS

Your Ad Here

IDS
 
 
 

    IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。专业上讲就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。

    我们做一个形象的比喻:假如防火墙是一幢大楼的门锁,那么IDS就是这幢大楼里的监视系统。一旦小偷爬窗进入大楼,或内部人员有越界行为,只有实时监视系统才能发现情况并发出警告。
    不同于防火墙,IDS入侵检测系统是一个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。因此,对IDS的部署,唯一的要求是:IDS应当挂接在所有所关注流量都必须流经的链路上。在这里,"所关注流量"指的是来自高危网络区域的访问流量和需要进行统计、监视的网络报文。在如今的网络拓扑中,已经很难找到以前的HUB式的共享介质冲突域的网络,绝大部分的网络区域都已经全面升级到交换式的网络结构。因此,IDS在交换式网络中的位置一般选择在:
    (1)尽可能靠近攻击源
    (2)尽可能靠近受保护资源
    这些位置通常是:
    ·服务器区域的交换机上
    ·Internet接入路由器之后的第一台交换机上
    ·重点保护网段的局域网交换机上

    经典的入侵检测系统的部署方式如图所示。

Oracle Password Checker (Cracker):【上一篇】
超越IM领域 Google豪赌如何能美梦成真?:【下一篇】
【相关文章】
  • 基于Windows入门级IDS构建过程详述
  • 使用DB2 II创建DB2 UDB和Informix IDS的邦联数据库
  • Informix IDS 10.0 新功能 - 使用列级别加密
  • JDBC连接Informix IDS
  • Informix IDS Version History
  • Libnids-API(中文版)
  • http://rapidshare.de/
  • tcpdump做的IDS
  • Snort - 轻型的IDS工具
  • (转载)Bro NIDS的规则
  • 【随机文章】
  • postgis的安装
  • fm-1.0最快搞定redhat 7.2/7.3中文显示打印的工具
  • Maya PaintEffects 制作头发(3)
  • Linux驱动程序学习笔记
  • Linux 环境下的高级打印系统
  • 查找被锁的表到底是哪一行被锁定了
  • VC编程技巧整理
  • Symbian游戏编程入门 (二)开发环境入门(转)
  • O/R Mapping 研究报告(1)
  • 一个简单的进度条,applet实现
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.