首页> 知识> 常识> 信息安全> 正文

网络入侵检测系统是如何工作的

2018.05.22 17:283143

入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。网络入侵检测系统是如何工作的?常见电脑黑客攻击类型与预防方法是什么?一起和佰佰安全网看看吧。

入侵检测系统用于检测系统异常,目的是想在黑客对网络还没有造成实质损害时捕获他们。这种系统可以是基于网络的也可以是基于主机的。基于主机的入侵检测系统安装在客机上,而基于网络的入侵检测系统位于网络上

入侵检测系统的工作是寻找已知攻击的签名以及违反常规的活动。这些异常被压入堆栈,在协议层和应用层进行检测。入侵检测系统可以有效的检测出如“圣诞树”扫描,域中毒以及畸形信息包等。

SNOPT是一个不错的基于网络的检测系统,它是免费的可以运行于Linux和Windows两种系统。安装一个简单方法是开辟一个端口,并允许该端口获取所有穿过该节点的信息。把SNOPT安装在你选择的系统上,然后通过“只接收”网线把它连入网络。完成对它的规则设置后就可以使用。

网络系统上的程序执行一般包括操作系统、网络服务、用户起动的程序和特定目的的应用,例如数据库服务器。每个在系统上执行的程序由一到多个进程来实现。每个进程执行在具有不同权限的环境中,这种环境控制着进程可访问的系统资源、程序和数据文件等。一个进程的执行行为由它运行时执行的操作来表现,操作执行的方式不同,它利用的系统资源也就不同。操作包括计算、文件传输、设备和其它进程,以及与网络间其它进程的通讯。

以上是小编整理的入侵检测的工作性质,学习更多的网络安全小知识请关注佰佰安全网。

( 责任编辑: 慕丹萍 )

展开剩余全文
分享到
  • 微信
  • QQ空间
  • 新浪微博
  • QQ好友
  • 人人网
  • 腾讯微博
发表我的评论
提交评论

相关阅读

为何黑公关这么难找,如何防治?

为何黑公关这么难找,如何防治?

2022.03.18 1376
黑公关属于哪些类型,背锅侠还是网络黑社会?

黑公关属于哪些类型,背锅侠还是网络黑社会?

2022.03.18 1353
黑公关有哪些特点,需要满足什么条件?

黑公关有哪些特点,需要满足什么条件?

2022.03.18 1430
黑公关会带来哪些危害,还是挺严重的

黑公关会带来哪些危害,还是挺严重的

2022.03.18 1729
黑公关是什么意思?快来了解一下

黑公关是什么意思?快来了解一下

2022.03.18 2445
加载更多

为您推荐

网络直播很流行,这些利弊要提前了解清楚

网络直播很流行,这些利弊要提前了解清楚

2022年09月30日 16:32 6577
数据线有这么多类型,掌握技巧就能长时间使用

数据线有这么多类型,掌握技巧就能长时间使用

2022年02月28日 13:53 2155
实时交通有什么特点和功能

实时交通有什么特点和功能

2017年06月08日 19:37 4303
3s与gis技术在智能交通上的作用

3s与gis技术在智能交通上的作用

2017年06月07日 19:54 4361
计算机网络安全有哪些基本注意事项?

计算机网络安全有哪些基本注意事项?

2017年04月22日 22:58 12882
返回顶部
返回首页