实验五:入侵检测技术(共15页).doc

上传人:晟*** 文档编号:6698306 上传时间:2021-09-12 格式:DOC 页数:15 大小:1.20MB
下载 相关 举报
实验五:入侵检测技术(共15页).doc_第1页
第1页 / 共15页
实验五:入侵检测技术(共15页).doc_第2页
第2页 / 共15页
实验五:入侵检测技术(共15页).doc_第3页
第3页 / 共15页
实验五:入侵检测技术(共15页).doc_第4页
第4页 / 共15页
实验五:入侵检测技术(共15页).doc_第5页
第5页 / 共15页
点击查看更多>>
资源描述

实验五:入侵检测技术一、实验目的通过实验深入理解入侵检测系统的原理和工作方式,熟悉入侵检测系统的配置和使用。实验具体要求如下:1.理解入侵检测的作用和原理2.理解误用检测和异常检测的区别3.掌握Snort的安装、配置和使用等实用技术二、实验原理1、入侵检测概念及其功能入侵检测是指对入侵行为的发现、报警和响应,它通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。 入侵检测系统(intrusion detection system,IDS)是完成入侵检测功能的软件和硬件的集合。入侵检测的功能主要体现在以下几个方面:1). 监视并分析用户和系统的活动。2). 核查系统配置和漏洞。3). 识别已知的攻击行为并报警。4). 统计分析异常行为。5). 评估系统关键资源和数据文件的完整性。6). 操作系统的审计跟踪管理,并识别违反安全策略的用户行为。2、入侵检测的分类根据IDS检测对象和工作方式的不同,可以将IDS分为基于网络的IDS(简称NIDS)和基于主

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 公文范文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。