您所在位置: 网站首页 / IDS技术与方案new培训教材.ppt / 文档详情
IDS技术与方案new培训教材.ppt 立即下载
2024-12-03
约1.1千字
约55页
0
2.2MB
举报 版权申诉
预览加载中,请您耐心等待几秒...

IDS技术与方案new培训教材.ppt

IDS技术与方案new培训教材.ppt

预览

免费试读已结束,剩余 50 页请下载文档后查看

10 金币

下载文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

入侵检测(IDS)技术与方案内容内容IDS能做什么?常见安全产品IDS与防火墙的关系?IDS与防病毒产品的关系?IDS作用内容IDS的分类资源产品举例产品功能攻击检测★IP碎片重组
	防止IP碎片类型的攻击
	防止IP碎片欺骗

★TCP状态跟踪和流重组
	协议异常检测
	防范针对IDS的DoS攻击
	增强应用层检测能力★应用层协议解码
	理解网络行为
	进一步分析的基础
		基于应用层解码的自定义规则
		高精度模式匹配
		会话记录
	异常行为记录
★非法外联检测
	检测网络中的非法拨号
	和入侵检测无缝集成,无需客户端代理

★防IP地址欺骗
	受护网络中主机的IP—MAC的纪录跟踪★策略模板定制
	预定义模板:
		Windows系统
		Unix系统
		SQL服务器
		FTP服务器
		…
	用户自定义模板:
		WIN+SQL+自定义规则★多种响应方式
	防火墙联动
	电子邮件
	声音报警
	Windows消息报警
	TCP阻断
	…★网络流量统计
	实时刷新的图形化界面:
	比特统计
	报文统计
	关键端口流量统计
	TCP连接统计
	报警事件统计
★网络敏感内容检测
	监测内部的网络滥用行为:
		URL地址
		FTP、TELNET的用户名、密码、命令
		邮件主题
★网络事件回放
	重现网络行为:
		HTTP
		FTP
		SMTP
		POP3
		TELNET★远程管理
	安全性:
		SSL加密信道
	灵活性:
		主动(Active)和被动(Passive)连接模式
	分级部署:
		CONSOLE—SENSOR一对多控制
		CONSOLE支持级连
★远程升级
	规则库升级
	探测器升级
	“在线”、“手动”两种方式
★用户管理
	电子钥匙和密码双重身份认证
	管理用户分权设置:
		管理员——能够管理整套入侵检测系统
		审计员——能够查看各种审计信息
	用户操作审计★日志审计和报表
	多重查询条件
	内置日报、月报等预设报表

★数据库管理
	日志信息的备份、删除、恢复、合并
	管理过程记录IDS操作指南初次使用安装硬件安装软件安装软件安装初次配置初次配置用户界面简介用户界面简介用户界面简介用户界面简介用户界面简介非法外联检测原理(一)从内部检测非法外联检测原理(二)从外部检测用户界面简介用户界面简介用户界面简介用户界面简介用户界面简介用户界面简介用户界面简介用户界面简介用户界面简介用户界面简介用户界面简介用户界面简介用户界面简介用户界面简介
查看更多
单篇购买
VIP会员(1亿+VIP文档免费下)

扫码即表示接受《下载须知》

IDS技术与方案new培训教材

文档大小:2.2MB

限时特价:扫码查看

• 请登录后再进行扫码购买
• 使用微信/支付宝扫码注册及付费下载,详阅 用户协议 隐私政策
• 如已在其他页面进行付款,请刷新当前页面重试
• 付费购买成功后,此文档可永久免费下载
全场最划算
12个月
199.0
¥360.0
限时特惠
3个月
69.9
¥90.0
新人专享
1个月
19.9
¥30.0
24个月
398.0
¥720.0
6个月会员
139.9
¥180.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用