1.完整的安全策略應該包括實(shí)時(shí)的檢測和響應
2.入侵檢測的定義:是指對計算機網(wǎng)絡(luò )或計算機系統的若干關(guān)鍵點(diǎn)進(jìn)行信息收集并對其進(jìn)行分析,
如審計記錄、安全日志、用戶(hù)行為與網(wǎng)絡(luò )數據包等,以便發(fā)現計算機或網(wǎng)絡(luò )系統中是否勛在違反安全策略的行為或遭到攻擊的跡象。
3.一個(gè)成功的入侵檢測系統至少要滿(mǎn)足5個(gè)主要功能要求
實(shí)時(shí)性要求
可擴展性要求
適應性要求
安全性與可用性要求
有效性要求
4.根據信息的來(lái)源進(jìn)行劃分:
基于主機的入侵檢測系統
基于網(wǎng)絡(luò )的入侵檢測系統
分布式入侵檢測系統
5.入侵檢測的三步:數據提取->數據分析->事件響應

6.入侵檢測系統的功能:
監視網(wǎng)絡(luò )上的通信數據流
捕獲可疑的網(wǎng)絡(luò )活動(dòng)
提供安全審計報告
7.入侵檢測的技術(shù)模型
事件產(chǎn)生器->行為特征模塊->規則模塊
課后習題:



聯(lián)系客服