您现在的位置是:首页 > 科普 > 入侵检测
科普 - 入侵检测 - 列表
  • 第1章 介绍

    验证才能信任。——RonaldReagan随着电子商务对经济发展的支配和对Internet的推进,各种规模的商业成功已经开始依赖于计算机的互连性。我们要和合作伙伴、供应商、顾客连接起来,甚至还要与竞争对...查看详细>>

    476字1图
  • 1.1 安全vs商业

    为什么商店在关门时要把门锁上呢?这个问题凸现了商业面临着安全问题这样一个矛盾。商店开着门是为了让顾客可以进来买东西,简而言之,这样才能进行交易。进门的顾客也许经常会偷盗或挥舞着枪支把钱柜里的钱都抢走。这...查看详细>>

    2000字3图
  • 1.2 什么是入侵检测

    入侵检测是检测和响应计算机误用的学科。其作用包括威慑、检测、响应、损失情况评估、攻击预测和起诉支持。不同的入侵检测技术为各种操作环境提供不同类型的用处,所以如果读者要有效地部署入侵检测,就一定要根据操作...查看详细>>

    2467字1图
  • 1.3 基于网络的入侵检测与基于主机的入侵检测

    本书花了很多篇幅来说明主机入侵检测与网络入侵检测技术之间的不同。两者的本质相似,但其操作使用是完全不同的。所有入侵检测的本质都是基于分析一系列离散的、按先后顺序发生的事件,这些事件用于与误用模式进行匹配...查看详细>>

    610字
  • 1.4 入侵检测系统剖析

    入侵检测系统是检测威胁、响应威胁的综合体。入侵检测行业提供的工具所具有的功能比入侵检测这个名称所表示的要多,它们不只是检测入侵者。现在,入侵检测包含下列功能:●用于检测内部人员威胁的事件日志分析。●用于...查看详细>>

    2175字1图
  • 1.5 入侵检测过程剖析

    有效地使用入侵检测系统需要有个好的安全策略(securitypolicy)。有效的安全策略不必很庞杂。考虑到大多数组织机构要么没有安全策略,要么有本厚厚的关于安全策略的书躺在尘封的书架上没人看,所以读者...查看详细>>

    1824字2图
  • 1.6 传统审计vs入侵检测

    传统审计与基于主机的入侵检测也许很容易被混淆。其实两者在性能及优势方面存在着很大的差别。理解两者的不同有助于明确需求。传统审计的特点是静态地分析机构的财产。它通常是进行清点,并周期性地进行检查,以确认数...查看详细>>

    1235字
  • 1.7 误用检测概述

    本书主要讲述入侵检测系统的实际使用。本章前面的几节讨论了商用入侵检测系统的使用。本节则从概念上讨论检测及误用,以便为读者理解本书后面的内容打下基础。现在有许多关于入侵检测的销售广告,人们对入侵检测现在及...查看详细>>

    2331字7图
  • 1.8 总结

    在全面检测过程中,检测和响应都很关键。入侵检测系统扮演的角色就如同企业中的摄像机一样。网络入侵检测系统可以监控到用户进入网络,还可以观察到用户从一个系统移到另一个系统。基于主机的入侵检测系统则可以监控每...查看详细>>

    377字
  • 第2章 历史回顾

    本章的目的是通过历史回顾加深读者对入侵检测的理解。了解这个行业14年前的情形有助于理解现在的情形。许多早期的系统中有不少奇妙的构思和性能,而这些在现在的商用系统中却很难见到了。许多很久以前吸取的教训现在...查看详细>>

    158字
 共155条    1 2 3 4 5 6 下一页 尾页