国产精品96,91大神 电影,日韩免费精品一区二区三区色欲AV,伊人偷拍一区

公司新聞

news

當(dāng)前位置:首頁(yè)  /  公司新聞  /  了解一下圍界入侵監(jiān)測(cè)的監(jiān)測(cè)步驟有哪些

了解一下圍界入侵監(jiān)測(cè)的監(jiān)測(cè)步驟有哪些

更新更新時(shí)間:2020-02-19

瀏覽次數(shù):1121

  今天讓我們一起來(lái)了解一下圍界入侵監(jiān)測(cè)的監(jiān)測(cè)步驟有哪些吧。
 
  (1)信息收集。入侵檢測(cè)的第一步是信息收集,內(nèi)容包括系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動(dòng)的狀態(tài)和行為。而且,需要在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干不同關(guān)鍵點(diǎn)(不同網(wǎng)段和不同主機(jī))收集信息,這除了盡可能擴(kuò)大檢測(cè)范圍的因素外,還有一個(gè)重要的因素就是從一個(gè)源來(lái)的信息有可能看不出疑點(diǎn),但從幾個(gè)源來(lái)的信息的不一致性卻是可疑行為或入侵的昂好標(biāo)識(shí)。
 
  當(dāng)然,入侵檢測(cè)很大程度上依賴于收集信息的可靠性和正確性,因此,很有必要只昶用所知道的真正的和精確的軟件來(lái)報(bào)告這些信息。
 
  因?yàn)楹诳徒?jīng)常替換軟件以搞混和移走這些信息,例如替換被程序調(diào)用的子程序、庫(kù)和其他工具。黑客對(duì)系統(tǒng)的修改可能使系統(tǒng)功能失常并看起來(lái)跟正常的一樣,而實(shí)際上不是。
 
  例如,UNIX系統(tǒng)的PS指令可以被替換為一個(gè)不顯示侵入過(guò)程的指令,或者是編輯器被替換成一個(gè)讀取不同于文件的文件(票客隱藏了初始文件并用另一版本代替)。
 
  這需要保證用來(lái)檢測(cè)網(wǎng)絡(luò)系統(tǒng)的軟件的完整性,特別是入侵檢測(cè)系統(tǒng)軟件本身應(yīng)具有相當(dāng)強(qiáng)的堅(jiān)固性,防止被篡改而收集到錯(cuò)誤的信息。
 
  (2)信號(hào)分析。對(duì)上述四類收集到的有關(guān)系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動(dòng)的狀態(tài)和行為等信息,一般通過(guò)三種技術(shù)手段進(jìn)行分析:模式匹配、統(tǒng)計(jì)分析和完整性分析。其中前兩種方法用于實(shí)時(shí)的入侵檢測(cè),而完整性分析則用于事后分析。

分享到

TEL:17392791870

加勒比AV一本大道香蕉大在线| 东京热av| 99久久精品无免国产免费| 国产一区二区精品在线| 尤物视频网站| 无码专区人妻系列日韩精品| 国产精品女同久久久久电影院| 色欲色香天天天综合无码| 安化县| 国产熟妇乱妇熟色t区| 国产精品午夜福利| 黄色视频网站在线观看| 国产高清视频一区三区 | 久久精品久久久久久久精品| 国产亚洲精品电影| 99国产在线国语精品| 国产成人AV无码精品| 无码一区二区三区不卡av| 久久不见久久见免费影院国语| 性按摩xxxx在线观看| 日本免费一区二区三区高清视频 | 亚洲色中文字幕无码av| 黄色av网站在线观看| 668看片网| 国产精品午夜福利| 天堂av影视| 人妻黄片| 廉江市| 久草超碰| 狠狠干影院| 97久久久精品综合88久久| 亚洲毛片无码专区亚洲乱| 人妻大战黑人白浆狂泄| 亚洲区小说区激情区图片区| 亚洲欧美熟妇综合久久久久| 久久五月婷| 亚洲精品自拍偷拍| 亚洲精品被多人伦好爽| 2021年国产中文字无码专区| 亚洲AV日韩综合一区尤物| h动漫在线观看|