| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
IDC技术详细说明 入侵检测功能详细集合
IDC技术详细说明 入侵检测功能详细集合
作者:baozi 文章来源:赛迪网 点击数: 更新时间:2007-9-7 1:22:15
 

·监督并分析用户和系统的活动

·检查系统配置和漏洞

·检查关键系统和数据文件的完整性

·识别代表已知攻击的活动模式

·对反常行为模式的统计分析

·对操作系统的校验管理,判断是否有破坏安全的用户活动。

·入侵检测系统漏洞评估工具的优点在于:

·提高了信息安全体系其它部分的完整性

·提高了系统的监察能力

·跟踪用户从进入到退出的所有活动或影响

·识别并报告数据文件的改动

·发现系统配置的错误,必要时予以更正

·识别特定类型的攻击,并向相应人员报警,以作出防御反应

·可使系统管理人员最新的版本升级添加到程序中

·允许非专家人员从事系统安全工作

·为信息安全策略的创建提供指导

·必须修正对入侵检测系统漏洞评估工具不切实际的期望:这些产品并不是无所不能的,它们无法弥补力量薄弱的识别和确认机制

·在无人干预的情况下,无法执行对攻击的检查

·无法感知公司安全策略的内容

·不能弥补网络协议漏洞

·不能弥补由于系统提供信息的质量或完整性的问题

·它们不能分析网络繁忙时所有事务

·它们不能总是对数据包级的攻击进行处理

·它们不能应付现代网络的硬件及特性

文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    没有相关文章
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有