网路即时监控及入侵侦测内容摘要:
detection﹚ • 異常偵測 ﹙ anomaly detection﹚ 網路型入侵偵測系統 • 網路型入侵偵測系統 (NIDS) –分析網路封包 –比對資料庫的已知攻擊特徵 主機型入侵偵測系統 • 主機型入侵偵測系統 (HIDS) –稽核日誌檔 (log file) –代理程式 (Agent) • 拿系統事件與攻擊特徵資料庫做比對 • 監控應用程式 • 系統檔案是否被更改過 現行入侵偵測技術的限制 1. 攻擊模式判斷上的限制 2. 誤判率 3. 缺乏立即的回應 入侵偵測系統的偵測效能 • 影響因子: • 訂立適當偵測特徵 – Data Mining特徵分類技術 • 偵測分析方法選取 入侵特徵選取方法 • 計算所有特徵發生之機率 • 分類、聯合規則、頻繁片段 • RIPPER 入侵偵測系統的偵測效能 • 偵測分析方法選取 (Finite State Machine) (Statistical Analysis) (Neural Network) (Bayesian Network) (Fuzzy Theory) 偵測分析方法 (FSM) • 有限狀態機 • 起始狀態、輸出狀態、狀態轉變函數、輸出函數 • 一個入侵行為就是一連串系統的狀態改變 偵測分析方法 (SA) • 統計分析 • 建立規則 (normal profile) • 監控模式 預期模式 偵測分析方法 (NN) • 類神經網路 • 屬於異常偵測模式 • 缺點。网路即时监控及入侵侦测
本资源仅提供20页预览,下载后可查看全文
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。
用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。
相关推荐
网路台商淘宝开店实用手册
日 库 存北 京 扣 库 存商 家 扣 库 存是否商 家 后 台 确 认 发 货— — 键 入 快 递 单 号流程第二步执行一个月后月 盘 库 存定 损 报 赔北 京 核 算 快 递 费是 否 代 发 货是否北 京 对 账 单商 家 确 认 对 账 单账 单 问 题是回 传 问 题 订 单 表北 京 二 次 复 核否商 家 M A I L 确 认支 付 宝 发 起 请 款支 付 宝 打 款 给商
网路公民的伦理与素养
安全 ─網路謠言 ( 1/5) 影響: 網路謠言輕則引起不必要的誤會,重則影響網友生命,而散布謠言者甚至會觸犯法網。 除了網路謠言製造者可能會觸法之外,協助傳佈者也會有犯罪的疑慮。 網路資訊安全 ─網路謠言 ( 2/5) 網路資訊安全 ─網路謠言 ( 3/5) 網路謠言之類別 個人恩怨 醫療糾紛 破壞商譽 健康訊息 新奇的人事物 其他 網路資訊安全 ─網路謠言 ( 4/5) 如何分辨
网络通讯协议等基本概念2、会使用internet浏览器、搜索资料
硬件 ● 传输媒体(传输介质) ● 网络卡 ● 网络服务器 ● 客户机 主讲:郑佩丽 计算机网络 三、计算机网络的组成: 网络软件 ● 网络通讯协议: 网络协议是对 信息源和收信息源进行数据(信息 通讯所做的约定。 ● 网络操作系统和通讯软件: 主讲:郑佩丽 计算机网络 四、应用示例:国际互联网( Inter) ● 什么是 Inter。 ( Inter的历史) ● Inter使用的通讯协议: