




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、入侵檢測與入侵響應1防范入侵的幾種方法入侵預防利用認證、加密和防火墻技術來保護系統(tǒng)不被入侵者攻擊和破壞。 入侵檢測容忍入侵當系統(tǒng)遭受一定的入侵或攻擊的情況下,仍然能夠提供所希望的服務。入侵響應2入侵檢測系統(tǒng)(IDS)入侵( Intrusion): 企圖進入或濫用計算機系統(tǒng)的行為。入侵檢測(Intrusion Detection):對系統(tǒng)的運行狀態(tài)進行監(jiān)視,發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證系統(tǒng)資源的機密性、完整性和可用性。入侵檢測系統(tǒng)(Intrusion Detection System )進行入侵檢測的軟件與硬件的組合便是入侵檢測系統(tǒng)3入侵檢測的分類(1)按照分析方法(檢測方法)
2、異常檢測(Anomaly Detection ):首先總結(jié)正常操作應該具有的特征(用戶輪廓),當用戶活動與正常行為有重大偏離時即被認為是入侵 誤用檢測(Misuse Detection):收集非正常操作的行為特征,建立相關的特征庫,當監(jiān)測的用戶或系統(tǒng)行為與庫中的記錄相匹配時,系統(tǒng)就認為這種行為是入侵 4入侵檢測的分類(2)按照數(shù)據(jù)來源:基于主機:系統(tǒng)獲取數(shù)據(jù)的依據(jù)是系統(tǒng)運行所在的主機,保護的目標也是系統(tǒng)運行所在的主機基于網(wǎng)絡:系統(tǒng)獲取的數(shù)據(jù)是網(wǎng)絡傳輸?shù)臄?shù)據(jù)包,保護的是網(wǎng)絡的運行混合型5入侵檢測的分類(3)按系統(tǒng)各模塊的運行方式集中式:系統(tǒng)的各個模塊包括數(shù)據(jù)的收集分析集中在一臺主機上運行分布式:
3、系統(tǒng)的各個模塊分布在不同的計算機和設備上6入侵檢測的分類(4)根據(jù)時效性脫機分析:行為發(fā)生后,對產(chǎn)生的數(shù)據(jù)進行分析聯(lián)機分析:在數(shù)據(jù)產(chǎn)生的同時或者發(fā)生改變時進行分析7IDS能做什么?監(jiān)控網(wǎng)絡和系統(tǒng)發(fā)現(xiàn)入侵企圖或異常現(xiàn)象實時報警主動響應(非常有限)8入侵響應系統(tǒng)(IRS)入侵響應( Intrusion Response) :當檢測到入侵或攻擊時,采取適當?shù)拇胧┳柚谷肭趾凸舻倪M行。入侵響應系統(tǒng)(Intrusion Response System)實施入侵響應的系統(tǒng)9入侵響應系統(tǒng)分類(1)按響應類型報警型響應系統(tǒng)人工響應系統(tǒng)自動響應系統(tǒng)10入侵響應系統(tǒng)分類(2)按響應方式:基于主機的響應基于網(wǎng)絡的響
4、應11入侵響應系統(tǒng)分類(3)按響應范圍本地響應系統(tǒng)協(xié)同入侵響應系統(tǒng)12響應方式(1)記錄安全事件 產(chǎn)生報警信息 記錄附加日志 激活附加入侵檢測工具 隔離入侵者IP 禁止被攻擊對象的特定端口和服務 隔離被攻擊對象 較溫和被動響應介于溫和和嚴厲之間主動響應13響應方式(2)警告攻擊者 跟蹤攻擊者 斷開危險連接 攻擊攻擊者 較嚴厲主動響應14自動響應系統(tǒng)的結(jié)構響應決策響應執(zhí)行響應決策知識庫響應工具庫安全事件響應策略響應命令自動入侵響應總體結(jié)構15幾種自動入侵響應基于代理自適應響應系統(tǒng)AAIRS(Adaptive Agent-based Intrusion Response System)基于移動代理
5、(Mobile Agent)的入侵響應系統(tǒng)基于IDIP協(xié)議的響應系統(tǒng)IDIP協(xié)議(Intruder Detection and Isolation Protocol,入侵者檢測與隔離協(xié)議) 基于主動網(wǎng)絡(Active Network)的響應系統(tǒng)16IDIP的背景Intruder Detection and Isolation protocol(IDIP) Cooperative tracing of intrusions across network boundaries and blocking of intrusions at boundary controllers near attac
6、k sourcesUse of device independent tracing and blocking directivesCentralized reporting and coordination of intrusion responses17IDIP的概念Objectives share the information necessary to enable intrusion tracking and containmentOrganized into two primary protocol layerIDIP application layer and IDIP mess
7、age layerThree major message typetracereportdiscovery Coordinator directives ( undo,do)18協(xié)同入侵跟蹤和響應結(jié)構CITRACITRA(Cooperative Intrusion Traceback and Response Architecture)采用IDIP協(xié)議,使用入侵檢測系統(tǒng)、路由器、防火墻、網(wǎng)絡安全管理系統(tǒng)和其它部分相互配合以實現(xiàn)下列目的:1、穿越網(wǎng)絡邊界,追蹤網(wǎng)絡入侵。2、入侵發(fā)生后,防止或減輕后續(xù)破壞和損失。3、向協(xié)調(diào)管理器報告入侵活動。4、協(xié)調(diào)入侵響應。19CITRA 的背景Communit
8、yBoundary ControllersDiscovery CoordinatorIntrusion Detection SystemNeighborhood 2Intrusion Detection SystemNeighborhood 1Neighborhood 3Boundary ControllersBoundary Controller20IDIP Initial Intrusion responseIntrusion Detection System1235Boundary ControllersDiscovery CoordinatorIntrusion Detection SystemBound
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 合股開餐廳合同范本
- 衛(wèi)生清潔合同范本
- 勞務派遣合同范本2003
- 個人供貨客戶合同范本
- 合股認購合同范本
- 合伙協(xié)議書范本合同范本
- 叉車工聘用合同范本
- 員工合同范例送水
- 傳單兼職人員合同范本
- 劇組財務合同范本
- 2024年張家界市市直事業(yè)單位選調(diào)工作人員考試真題
- 2025年哈爾濱職業(yè)技術學院單招職業(yè)技能測試題庫完美版
- 私募股權投資基金基礎知識-《私募股權投資基金基礎知識》高分通關卷5
- 老年重癥患者靜脈血栓栓塞癥預防中國專家共識(2023)解讀
- 北師大版四年級數(shù)學下冊期末測試卷(一)(含答案)
- 2025年云南省曲靖市富源縣能源局公開招聘引進煤礦安全監(jiān)管急需緊缺人才筆試高頻重點模擬試卷提升(共500題附帶答案詳解)
- 初中語文新人教部編版七年級下冊第一單元核心素養(yǎng)教案(2025春詳細版)
- 校園春季傳染病預防
- 《小學數(shù)學“對分課堂”教學模式的實踐探索》3900字(論文)
- 初中數(shù)學幾何《旋轉(zhuǎn)模型費馬點》壓軸題含答案解析
- 2025年中國中信集團招聘筆試參考題庫含答案解析
評論
0/150
提交評論