免费发布

入侵检测系统

更新:2024-03-25 12:17 发布者IP:120.244.46.9 浏览:2次
发布企业
张家口中科网安科技有限公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
5
主体名称:
张家口中科网安科技有限公司
组织机构代码:
91130703MA0EDN2KXR
报价
请来电询价
关键词
IDS,入侵检测,入侵检测系统
所在地
河北省张家口市桥西区赐儿山街19号
联系电话
0313-5928238
手机
13520132483
联系人
武海明  请说明来自顺企网,优惠更多
让卖家联系我

产品详细介绍

防火墙好比各单位的门卫,但只有门卫远远不够,我们还需要一些巡逻队或者流动哨。在信息安全领域,我们会在内部部署入侵检测系统(IntrusionDetection System,简称IDS)来提供攻击检测手段。这样万一门卫被突破了,还有进一步的防范措施。


入侵检测工作原理:

入侵检测系统是如何工作的呢?它就像敏锐的铁路警察,能够察言观色发现不法分子的可疑迹象。也就是说,它知道好人什么样(先建立起了系统正常行为的轮廓),一旦与正常相偏离,就认为可能是坏的,这被称为异常检测。

另一种情况时,明确知道坏的是什么样(攻击行为的特征),一旦坏的出现就将其抓住,类似根据公安部发出的通缉令抓捕坏人。

入侵检测的步骤:

第一步:从数据源中搜集数据

第二步:进行分析

第三步:作出响应,如:切断网络连接、记录事件和报警等。

入侵检测系统的分类:

基于主机:部署在主机上,以操作系统的审计、跟踪日志为分析数据源。

基于网络:部署在网络关键节点,以网络数据包为分析数据源。

分布式入侵检测系统:部署在网络关键节点,由多个组件组成,数据源为主机系统的审计日志和来自网络的数据流。

衡量入侵检测系统的指标:

碰见坏蛋没认出来,称之为漏报;反之,误把好人当坏蛋,那就是误报。如果漏报太多,入侵检测系统也就没发挥作用;如果误报太多,人们就会像听到“狼来了”那样产生厌烦。所以,这两个指标是衡量入侵检测系统好坏的重要指标。

医学上通常用检测为阴性、阳性来表示是否感染病毒,譬如甲型H1N1流感、艾滋病等。阳性的英文记作positive,表示感染;阴性记作negative,表示未感染。因此,报告未感染病毒但实际上错了就是漏报,英文为falsenegatives;报告感染病毒而实际上误诊了就是误报,英文为false positives。

—— E N D ——

文字来源:《漫画信息安全保密》


所属分类:中国数码电脑网 / 其他网络设备、配件
入侵检测系统的文档下载: PDF DOC TXT
关于张家口中科网安科技有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
成立日期2019年12月09日
法定代表人李凤英
注册资本1000
主营产品网络安全设备、网络安全服务、信息安全保密产品、国产机、信息系统集成
经营范围计算机软硬件及网络设备的研发、安装、服务与维护;办公自动化设备及耗材销售、维护、租赁;综合布线;数码产品、仪器仪表、通讯设备、电子产品、机房设备、计算机及配件、文具用品、日用百货、五金产品、计算机、软件及辅助设备、安防技术防范系统工程的设计施工;网络工程、楼宇智能化工程、机房工程施工;计算机软件技术转让、技术推广、技术咨询服务;计算机系统集成服务。(依法须经批准的项目,经相关部门批准后方可开展经营活动)
公司简介张家口中科网安科技有限公司(简称中科网安),是一家专注于网络安全领域的方案提供商。公司根据国家安全战略发展需要,以深耕信息安全领域的国信启航母公司为背景下,汇聚了大量网络信息安全方面的优秀人才。公司依托多年的信息安全实践经验与对市场及用户的安全需求深刻理解,运用先进的技术产品和丰富的项目管理经验,与众多政府机关、军工企业建立起了良好的合作关系。中科网安以捍卫国家网络安全为己任,专注于网络安全对抗前 ...
相关报价
IDS
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由企业自行发布,本站完全免费,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112