а√天堂资源官网在线资源管理I亚洲激情一二三四入口少妇I97人妻在线(亚洲)I一区二区三区xxxI欧美videos高潮I中文精品久久久久人妻不卡I欧美日韩A V大片I亚洲香蕉成人avI精品黑人一区二区三区在线观看I欧美高大丰满少妇xxxxI动态福利xx00视频在线观看I国产免费高清AVI国产精品 I8禁I亚洲日韩乱码人人爽人人澡I都市激情亚洲avI一本大道久久加勒比香蕉,comI变态另类天堂avI人妻91丨PORNY丨最新I夜夜骚BBw一夜夜夜骚BBI色97网

公司新聞

news

當(dāng)前位置:首頁  /  公司新聞  /  了解一下圍界入侵監(jiān)測(cè)的監(jiān)測(cè)步驟有哪些

了解一下圍界入侵監(jiān)測(cè)的監(jiān)測(cè)步驟有哪些

更新更新時(shí)間:2020-02-19

瀏覽次數(shù):1330

  今天讓我們一起來了解一下圍界入侵監(jiān)測(cè)的監(jiān)測(cè)步驟有哪些吧。
 
  (1)信息收集。入侵檢測(cè)的第一步是信息收集,內(nèi)容包括系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動(dòng)的狀態(tài)和行為。而且,需要在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干不同關(guān)鍵點(diǎn)(不同網(wǎng)段和不同主機(jī))收集信息,這除了盡可能擴(kuò)大檢測(cè)范圍的因素外,還有一個(gè)重要的因素就是從一個(gè)源來的信息有可能看不出疑點(diǎn),但從幾個(gè)源來的信息的不一致性卻是可疑行為或入侵的昂好標(biāo)識(shí)。
 
  當(dāng)然,入侵檢測(cè)很大程度上依賴于收集信息的可靠性和正確性,因此,很有必要只昶用所知道的真正的和精確的軟件來報(bào)告這些信息。
 
  因?yàn)楹诳徒?jīng)常替換軟件以搞混和移走這些信息,例如替換被程序調(diào)用的子程序、庫(kù)和其他工具。黑客對(duì)系統(tǒng)的修改可能使系統(tǒng)功能失常并看起來跟正常的一樣,而實(shí)際上不是。
 
  例如,UNIX系統(tǒng)的PS指令可以被替換為一個(gè)不顯示侵入過程的指令,或者是編輯器被替換成一個(gè)讀取不同于文件的文件(票客隱藏了初始文件并用另一版本代替)。
 
  這需要保證用來檢測(cè)網(wǎng)絡(luò)系統(tǒng)的軟件的完整性,特別是入侵檢測(cè)系統(tǒng)軟件本身應(yīng)具有相當(dāng)強(qiáng)的堅(jiān)固性,防止被篡改而收集到錯(cuò)誤的信息。
 
  (2)信號(hào)分析。對(duì)上述四類收集到的有關(guān)系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動(dòng)的狀態(tài)和行為等信息,一般通過三種技術(shù)手段進(jìn)行分析:模式匹配、統(tǒng)計(jì)分析和完整性分析。其中前兩種方法用于實(shí)時(shí)的入侵檢測(cè),而完整性分析則用于事后分析。

分享到

TEL:13801380469

主站蜘蛛池模板: 亚洲伊人五月丁香激情| 18禁超污无遮挡无码免费网站国产| 精品国产成人国产在线观看| 狂野欧美性猛交免费视频| 亚洲v欧美v日韩v国产v| 久久香蕉国产线看观看亚洲小说| 香蕉国产| 天天做天天爱天天综合网| 亚洲国产精品久久久天堂| 国产乱人伦在线播放| 性久久久久久久| 国产女主播白浆在线观看| 天堂av无码大芭蕉伊人av不卡| 无码人妻aⅴ一区二区三区| 亚洲中文字幕无码一久久区| 亚洲欧美日韩综合久久| 久久久久免费精品国产| 国产一码二码三码区别| 日韩人妻无码精品久久免费一| 中文字幕免费不卡二区| 日本乱子伦一区二区三区| 亚洲 都市 校园 激情 另类| 国产成人无码免费网站| 精品国产久九九| 国产成人无码aⅴ片在线观看导航| 亚洲国产精品综合久久2007| 国产成人精品视频一区二区三| 裸体女人高潮毛片| 亚洲va天堂va欧美片a在线| 久久99精品久久久大学生| 国产成人综合久久精品推| av无码a在线观看| 亚洲日韩va无码中文字幕| 欧美最猛性xxxxx黑人巨茎| 午夜一区二区亚洲福利| 成年片色大黄全免费网站久久高潮| 无码不卡一区二区三区在线观看| 99精品免费久久久久久久久日本| 久久青草国产免费频观| 久久中文字幕人妻av熟女| 无码一区二区三区免费|