`

IDS

 
阅读更多
IDS就是依照一定的安全策略,对网络、系统的运行状况进行监视

IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。专业上讲就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。

我们做一个形象的比喻:假如防火墙是一幢大楼的门锁,那么IDS就是这幢大楼里的监视系统。一旦小偷爬窗进入大楼,或内部人员有越界行为,只有实时监视系统才能发现情况并发出警告。
不同于防火墙,IDS入侵检测系统是一个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。因此,对IDS的部署,唯一的要求是:IDS应当挂接在所有所关注流量都必须流经的链路上。在这里,"所关注流量"指的是来自高危网络区域的访问流量和需要进行统计、监视的网络报文。在如今的网络拓扑中,已经很难找到以前的HUB式的共享介质冲突域的网络,绝大部分的网络区域都已经全面升级到交换式的网络结构。因此,IDS在交换式网络中的位置一般选择在:
(1)尽可能靠近攻击源
(2)尽可能靠近受保护资源
这些位置通常是:
·服务器区域的交换机上
·Internet接入路由器之后的第一台交换机上
·重点保护网段的局域网交换机上

经典的入侵检测系统的部署方式如图所示。



  • 大小: 82.3 KB
分享到:
评论

相关推荐

    福特车IDS软件简介及使用方法练习

    福特车IDS软件简介及使用方法练习 IDS(Integrated Diagnostic System)是福特公司开发的一款汽车诊断软件,主要用于福特、马自达、路虎等汽车的诊断和维修。IDS软件可以与VCM(Vehicle Communication Module)通讯...

    IDS 逃逸测试实验1

    实验名称:IDS 逃逸测试实验1 实验目标: 本次实验旨在深入学习TCP/IP协议的结构,掌握TCP连接的建立与关闭机制,以及针对TCP连接的各种攻击手法。重点是理解入侵检测系统(IDS)的工作原理,并探索如何规避其对...

    IDS相机二次开发源码

    【IDS相机二次开发源码】涉及的是在Linux操作系统下,利用QT框架对IDS(Industrial Device Solutions)品牌的相机进行高级编程的技术。IDS相机以其高质量、高稳定性以及广泛的应用于机器视觉领域而闻名。在这个项目...

    DeepLearning-IDS-master_入侵检测_ids_

    【标题】"DeepLearning-IDS-master_入侵检测_ids_" 指的是一个使用深度学习技术进行网络入侵检测的项目。这个项目的重点在于利用深度学习模型对网络流量数据进行分析,以识别并阻止潜在的攻击行为。 【描述】"基于...

    CIC-IDS-2018入侵检测数据集_First

    《CIC-IDS-2018入侵检测数据集:深度解析与应用》 CIC-IDS-2018入侵检测数据集是网络安全研究领域的重要资源,它为研究人员提供了真实且多样的网络流量样本,用于测试和评估入侵检测系统(IDS)的性能。这个数据集...

    (ids报告生成)IDS Report Generator

    IDS(Intrusion Detection System,入侵检测系统)报告生成器是一种工具,用于自动化地收集、分析和汇总IDS系统的监控数据,以提供详细的报告,帮助网络安全专业人员理解和应对潜在的安全威胁。IDS Report Generator...

    CIC-IDS-2018入侵检测数据集_Second

    《CIC-IDS-2018入侵检测数据集:深度解析与应用》 CIC-IDS-2018入侵检测数据集是网络安全研究领域的重要资源,它为研究人员提供了真实且多样的网络流量样本,用于测试和评估入侵检测系统(IDS)的性能。这个数据集...

    Office2010ControlIDs.zip

    "Office2010ControlIDs.zip"这个压缩包文件很可能包含有关于在Microsoft Office 2010环境中,使用C#和VSTO进行控件识别和交互的详细信息。在本文中,我们将深入探讨这些关键知识点。 C#是一种面向对象的编程语言,...

    入侵检测 IDS逃避技术和对策

    入侵检测系统(IDS)是网络安全领域中的重要组成部分,它的主要任务是监测网络活动,识别潜在的攻击行为,并采取相应的响应措施。本篇文章将深入探讨入侵检测系统的原理、常见类型、其弱点与局限性,以及攻击者如何...

    CSE-CIC-IDS2018 加拿大入侵检测数据集 Thursday数据

    《CSE-CIC-IDS2018加拿大入侵检测数据集——Thursday数据分析详解》 CSE-CIC-IDS2018(Canadian Institute for Cybersecurity - Canadian Cybersecurity Challenge - Intrusion Detection System 2018)是加拿大...

    Cisco IDS配置手册

    《Cisco IDS配置手册》是一本全面介绍Cisco Intrusion Detection System(IDS)配置的参考资料,适合网络管理员、安全工程师以及对网络安全感兴趣的读者。手册中的文字主要采用繁体中文,虽然对于部分读者可能存在...

    CIC-IDS-2018入侵检测数据集_Third

    《CIC-IDS-2018入侵检测数据集_Third》是针对网络安全领域的一个重要资源,主要用于研究和开发入侵检测系统(Intrusion Detection System, IDS)。该数据集的第三部分提供了丰富的网络流量数据,有助于研究人员分析...

    CSE-CIC-IDS2018 加拿大入侵检测数据集 Wednesday数据

    《CSE-CIC-IDS2018加拿大入侵检测数据集——周三数据解析》 CSE-CIC-IDS2018(Canadian Intrusion Detection System - Canadian Cybersecurity Centre)是网络安全领域广泛使用的入侵检测数据集,它由加拿大的网络...

    ids的发展现状

    根据提供的文件信息,我们可以深入探讨IDS(Intrusion Detection System,入侵检测系统)的发展现状、前景及其分类。本文将从以下几个方面展开论述: ### IDS的发展现状 随着互联网技术的飞速发展,网络安全问题日...

    IBM IDS架构文档

    IBM Informix Dynamic Server(IDS)是一个高性能的数据库管理系统(DBMS),它采用了先进的架构来提高数据库的处理能力和可扩展性。本文将详细介绍IBM IDS的架构特点,包括其架构概览、进程模型、内存模型和存储...

    IDS相机二次开发(windows)

    标题中的“IDS相机二次开发(windows)”是指利用IDS公司的USB3.0相机IDS-UI-3060CP在Windows操作系统上进行的程序开发工作。这种开发通常是为了实现特定的功能,比如定制图像处理算法、实时图像传输或者与其他硬件...

    FLEd-ids Dll修改工具

    《FLEd-ids Dll修改工具详解及应用》 在IT行业中,有时我们需要对软件进行定制化修改,以满足特定需求或解决某些问题。FLEd-ids是一款专为freelancer设计的Dll(动态链接库)修改工具,它主要用于添加ids(标识号)...

    VC++ IDS入侵检测系统源码

    【VC++ IDS入侵检测系统源码】是一种基于Visual C++编程环境实现的入侵检测系统(IDS)项目,适用于毕业设计或教学实践。该系统的主要目标是监控网络流量,识别潜在的攻击行为,并采取相应的防御措施。以下是这个...

    Blade IDS Informer特别版

    Blade IDS Informer是一款专门用于网络入侵检测系统的实用工具,其特别版可能包含了额外的功能或优化,以满足高级用户和安全专业人员的需求。在提供的压缩包文件中,我们可以看到几个关键文件,它们提供了关于该软件...

Global site tag (gtag.js) - Google Analytics