网络安全超强保障五大著名入侵检测系统

随着网络技术的发展,网络安全也呈现出不少的隐患,然而有一种系统能检测到入侵者的相关信息,为网络安全尽了一份力,他就是IDS。

    随着网络技术的发展,网络安全也呈现出不少的隐患,然而有一种系统能检测到入侵者的相关信息,为网络安全尽了一份力,他就是IDS。
 
     入侵检测系统(IDS)检查所有进入和发出的网络活动,并可确认某种可疑模式,IDS利用这种模式能够指明来自试图进入(或破坏系统)的某人的网络攻击(或系统攻击)。入侵检测系统与防火墙不同,主要在于防火墙关注入侵是为了阻止其发生。
 
     防火墙限制网络之间的访问,目的在于防止入侵,但并不对来自网络内部的攻击发出警报信号。而IDS却可以在入侵发生时,评估可疑的入侵并发出警告。而且IDS还可以观察源自系统内部的攻击。从这个意义上来讲,IDS可能安全工作做得更全面。今天我们就看看下面这五个最着名的入侵检测系统。
 
     1、Snort:这是一个几乎人人都喜爱的开源IDS,它采用灵活的基于规则的语言来描述通信,将签名、协议和不正常行为的检测方法结合起来。其更新速度极快,成为全球部署最为广泛的入侵检测技术,并成为防御技术的标准。通过协议分析、内容查找和各种各样的预处理程序,Snort可以检测成千上万的蠕虫、漏洞利用企图、端口扫描和各种可疑行为。在这里要注意,用户需要检查免费的BASE来分析Snort的警告。
 
     2、OSSEC HIDS:这一个基于主机的开源入侵检测系统,它可以执行日志分析、完整性检查、Windows注册表监视、rootkit检测、实时警告以及动态的适时响应。除了其IDS的功能之外,它通常还可以被用作一个SEM/SIM解决方案。因为其强大的日志分析引擎,互联网供应商、大学和数据中心都乐意运行OSSEC HIDS,以监视和分析其防火墙、IDS、Web服务器和身份验证日志。
 
     3、Fragroute/Fragrouter:是一个能够逃避网络入侵检测的工具箱,这是一个自分段的路由程序,它能够截获、修改并重写发往一台特定主机的通信,可以实施多种攻击,如插入、逃避、拒绝服务攻击等。它拥有一套简单的规则集,可以对发往某一台特定主机的数据包延迟发送,或复制、丢弃、分段、重叠、打印、记录、源路由跟踪等。严格来讲,这个工具是用于协助测试网络入侵检测系统的,也可以协助测试防火墙,基本的TCP/IP堆栈行为。可不要滥用这个软件呵。
 
     4、BASE:又称基本的分析和安全引擎,BASE是一个基于PHP的分析引擎,它可以搜索、处理由各种各样的IDS、防火墙、网络监视工具所生成的安全事件数据。其特性包括一个查询生成器并查找接口,这种接口能够发现不同匹配模式的警告,还包括一个数据包查看器/解码器,基于时间、签名、协议、IP地址的统计图表等。
 
     5、Sguil:这是一款被称为网络安全专家监视网络活动的控制台工具,它可以用于网络安全分析。其主要部件是一个直观的GUI界面,可以从Snort/barnyard提供实时的事件活动。还可借助于其它的部件,实现网络安全监视活动和IDS警告的事件驱动分析。

网络安全超强保障五大著名入侵检测系统

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 谷歌成立新公司:瞄准“互联网+城市”概念

    虽然这对谷歌来说只是一笔适度投资,而且与谷歌核心业务的距离有些远,但我们却希望可以真正改善人们的生活,就像GoogleX和Calico一样。这种长期的十倍赌注对多数公司而言都很难做出,但谢尔盖和我一直都认为,这是非常重要的事情。随着世界各地有越来越多的人在城市中居住、工作和安家,改善其城市环境将蕴含着无限的机遇。现在是时候走上街头开始工作了!

    2024年2月5日
  • 2014年研考安排在标准化考场 联网摄像监控考试全程

    近日,2014年全国硕士研究生招生考试现场确认结束,记者了解到,明年研考将与高考一样,全部安排在标准化考场,联网摄像监控考试全程。

    2024年6月15日
  • 高清再次突破 大华全新推出750线模拟高清摄像机

    近日,大华在模拟高清摄像机领域再次突破,全新推出750线模拟高清摄像机。该系列产品是在大华720线HDIS模拟高清摄像机基础上进行全面升级,效果得到全面提升。

    资讯 2024年7月27日
  • 北京地铁安检悄然升级 乘客反映带工具箱遭拒

    最近一段时间,北京地铁的安检悄悄升级了。多位网友近日发布消息称,因携带的物品中有扳手而被安检员拦下无法乘坐地铁,甚至有维修工称自己携带工具箱乘坐地铁时也被拒绝进站。昨天北京青年报记者在多个地铁站体验后发现,携带家用工具箱进站过安检后并没有被阻拦。地铁安检部门称,近期地铁安检开始禁止大型施工工具进站,如大型的铁锤、钢钎、撬棍、大型的扳手和木工携带的钢锯等都受到了限制,这是在当前防恐防暴形势下,为了保证地铁乘客安全而实行的新规定。

    2024年6月14日
  • 全国信标委发布城市大脑发展白皮书(2022)

    白皮书认为,城市大脑(也叫城市智能中枢)是运用大数据、云计算、物联网、人工智能、区块链、数字孪生等技术,提升城市现代化治理能力和城市竞争力的新型基础设施,是推进城市数字化、智能化、智慧化的重要手段。通过对城市全域运行数据进行实时汇聚、监测、治理和分析,全面感知城市生命体征,辅助宏观决策指挥,预测预警重大事件,配置优化公共资源,保障城市安全有序运行,支撑政府、社会、经济数字化转型。

    2024年1月28日
  • 智慧水务时代,智能水表成用户贴心“水管家”

    3月22日,“世界水日”,北京市自来水集团丰台营销分公司联合大兴区荣华街道大雄郁金香舍社区举办了主题宣传服务活动,为居民解答各类用水疑问,并发放节水宣传资料…

    2024年11月16日