入侵检测系统的叙述中错误的是(入侵检测系统)

滕杰紫
导读 大家好,小阳来为大家解答以上的问题。入侵检测系统的叙述中错误的是,入侵检测系统这个很多人还不知道,现在让我们一起来看看吧!1、入侵检

大家好,小阳来为大家解答以上的问题。入侵检测系统的叙述中错误的是,入侵检测系统这个很多人还不知道,现在让我们一起来看看吧!

1、入侵检测系统(intrusion detection system,简称“IDS”)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。

2、它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术。

3、 IDS最早出现在1980年4月。

4、 1980年代中期,IDS逐渐发展成为入侵检测专家系统(IDES)。

5、 1990年,IDS分化为基于网络的IDS和基于主机的IDS。

6、后又出现分布式IDS。

7、目前,IDS发展迅速,已有人宣称IDS可以完全取代防火墙。

8、  IDS是计算机的监视系统,它通过实时监视系统,一旦发现异常情况就发出警告。

9、IDS入侵检测系统以信息来源的不同和检测方法的差异分为几类:根据信息来源可分为基于主机IDS和基于网络的IDS,根据检测方法又可分为异常入侵检测和误用入侵检测。

10、不同于防火墙,IDS入侵检测系统是一个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。

11、因此,对IDS的部署,唯一的要求是:IDS应当挂接在所有所关注流量都必须流经的链路上。

12、在这里,"所关注流量"指的是来自高危网络区域的访问流量和需要进行统计、监视的网络报文。

13、在如今的网络拓扑中,已经很难找到以前的HUB式的共享介质冲突域的网络,绝大部分的网络区域都已经全面升级到交换式的网络结构。

14、因此,IDS在交换式网络中的位置一般选择在尽可能靠近攻击源或者尽可能靠近受保护资源的位置。

15、这些位置通常是:服务器区域的交换机上;Internet接入路由器之后的第一台交换机上;重点保护网段的局域网交换机上。

16、由于入侵检测系统的市场在近几年中飞速发展,许多公司投入到这一领域上来。

17、Venustech(启明星辰)、Internet Security System(ISS)、思科、赛门铁克等公司都推出了自己的产品。

18、入侵检测系统(简称“IDS”)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。

19、它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术。

20、 IDS最早出现在1980年4月。

21、 1980年代中期,IDS逐渐发展成为入侵检测专家系统(IDES)。

22、 1990年,IDS分化为基于网络的IDS和基于主机的IDS。

23、后又出现分布式IDS。

24、目前,IDS发展迅速,已有人宣称IDS可以完全取代防火墙。

25、 我们做一个形象的比喻:假如防火墙是一幢大楼的门卫,那么IDS就是这幢大楼里的监视系统。

26、一旦小偷爬窗进入大楼,或内部人员有越界行为,只有实时监视系统才能发现情况并发出警告。

27、 IDS入侵检测系统以信息来源的不同和检测方法的差异分为几类。

28、根据信息来源可分为基于主机IDS和基于网络的IDS,根据检测方法又可分为异常入侵检测和滥用入侵检测。

29、不同于防火墙,IDS入侵检测系统是一个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。

30、因此,对IDS的部署,唯一的要求是:IDS应当挂接在所有所关注流量都必须流经的链路上。

31、在这里,"所关注流量"指的是来自高危网络区域的访问流量和需要进行统计、监视的网络报文。

32、在如今的网络拓扑中,已经很难找到以前的HUB式的共享介质冲突域的网络,绝大部分的网络区域都已经全面升级到交换式的网络结构。

33、因此,IDS在交换式网络中的位置一般选择在:   (1)尽可能靠近攻击源   ( 2)尽可能靠近受保护资源   这些位置通常是:   ·服务器区域的交换机上   ·Internet接入路由器之后的第一台交换机上   ·重点保护网段的局域网交换机上   由于入侵检测系统的市场在近几年中飞速发展,许多公司投入到这一领域上来。

34、Venustech(启明星辰)、Internet Security System(ISS)、思科、赛门铁克等公司都推出了自己的产品。

35、入侵检测系统是一种对网络传输进行及时监测,在发现可疑传输时发出警报,或者采取主动反应措施的网络安全设备。

36、他与其他网络安全设备的不同之处便在于IDS是一种积极主动的安全防护技术。

37、入侵检测系统(简称“IDS”)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。

38、它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护。

39、IDS入侵检测系统是一个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。

40、因此,对IDS的部署,唯一的要求是:IDS应当挂接在所有所关注流量都必须流经的链路上.1998年2月,Secure Networks Inc.指出IDS有许多弱点,主要为:IDS对数据的检测;对IDS自身攻击的防护。

41、由于当代网络发展迅速,网络传输速率大大加快,这造成了IDS工作的很大负担,也意味着IDS对攻击活动检测的可靠性不高。

42、而IDS在应对对自身的攻击时,对其他传输的检测也会被抑制。

43、同时由于模式识别技术的不完善,IDS的高虚警率也是它的一大问题。

44、所以一般用户不要裸机,一定要用个360之类的杀软保护电脑。

本文到此分享完毕,希望对大家有所帮助。

标签:

版权声明:本文由用户上传,如有侵权请联系删除!