99精品视频一区二区三区,广东黄色一级片,黄色网址免费在线观看,欧美高清无码免费视频高清版

公司新聞

news

當(dāng)前位置:首頁  /  公司新聞  /  了解一下圍界入侵監(jiān)測的監(jiān)測步驟有哪些

了解一下圍界入侵監(jiān)測的監(jiān)測步驟有哪些

更新更新時(shí)間:2020-02-19

瀏覽次數(shù):1092

  今天讓我們一起來了解一下圍界入侵監(jiān)測的監(jiān)測步驟有哪些吧。
 
  (1)信息收集。入侵檢測的第一步是信息收集,內(nèi)容包括系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動的狀態(tài)和行為。而且,需要在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干不同關(guān)鍵點(diǎn)(不同網(wǎng)段和不同主機(jī))收集信息,這除了盡可能擴(kuò)大檢測范圍的因素外,還有一個(gè)重要的因素就是從一個(gè)源來的信息有可能看不出疑點(diǎn),但從幾個(gè)源來的信息的不一致性卻是可疑行為或入侵的昂好標(biāo)識。
 
  當(dāng)然,入侵檢測很大程度上依賴于收集信息的可靠性和正確性,因此,很有必要只昶用所知道的真正的和精確的軟件來報(bào)告這些信息。
 
  因?yàn)楹诳徒?jīng)常替換軟件以搞混和移走這些信息,例如替換被程序調(diào)用的子程序、庫和其他工具。黑客對系統(tǒng)的修改可能使系統(tǒng)功能失常并看起來跟正常的一樣,而實(shí)際上不是。
 
  例如,UNIX系統(tǒng)的PS指令可以被替換為一個(gè)不顯示侵入過程的指令,或者是編輯器被替換成一個(gè)讀取不同于文件的文件(票客隱藏了初始文件并用另一版本代替)。
 
  這需要保證用來檢測網(wǎng)絡(luò)系統(tǒng)的軟件的完整性,特別是入侵檢測系統(tǒng)軟件本身應(yīng)具有相當(dāng)強(qiáng)的堅(jiān)固性,防止被篡改而收集到錯(cuò)誤的信息。
 
  (2)信號分析。對上述四類收集到的有關(guān)系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動的狀態(tài)和行為等信息,一般通過三種技術(shù)手段進(jìn)行分析:模式匹配、統(tǒng)計(jì)分析和完整性分析。其中前兩種方法用于實(shí)時(shí)的入侵檢測,而完整性分析則用于事后分析。

分享到

TEL:

国产精品久久久久久nⅤ| h片无码在线免费观看| 91亚洲精品久久久久图片蜜桃| 蜜臀久久99精品久久久久久小说 | 中文字字幕码一二三区的应用场景| 久久人人爽人人爽人人片AV不| 久久qingqing| 属蛇人永远最旺的颜色| 一区二区三区欧美日韩国产| 无码8090精品久久一区| 亚洲成av人片在线观看无码不卡| 综合区一区二区三区狠狠| 亚洲精品www久久久久久| 久久99国产综合精品| 最新国产精品拍自在线观看| 亚洲日韩精品A∨片无码 | 91天天综合| 色五月婷婷网| 国产精品香蕉| 夜夜精品77777免费毛片| 一区二区三区水蜜桃| 香蕉久久久久久AV成人| 欧美图片日韩一区| 中文字幕第26页| 国产99久久久久| 三级全黄| 亚洲中文字幕在线观看| 亚洲图片综合| 巨胸爆乳美女露双奶头挤奶| 天堂…在线最新版资源| 久久91精品国产91久久跳| 久久免费视频偷拍| 日韩欧美网站| 久久网婷婷五月| 97免费| 亚洲乱人伦av| 无码视频高清不卡| 熟妇人妻系列AV无码一区二区| 色欲av少妇一区二区三区| 男人j放进女人p全黄| 色哟哟网站入口|