-
Linux入侵监测系统LIDS原理(4)
PF_HIDDEN是否用户可以用显示进程的命令(如“ps Ca”)来显示和检查进程,如果一个进程被LIDS隐藏,当他执行的时候,进程就会得到一个PF_HIDDEN的属性。然后,当系统输出系统进程信息
技术 2008-09-06
-
如何构建一个入侵检测系统(IDS)
命令。注意确保这二者之间通信的安全性,最好对通信数据流进行加密操作,以防止被窃听或篡改。同时,控制管理中心的控制台子系统和数据库子系统之间也有大量的交互操作,如警报信息查询、网络事件重建等。
技术 2008-09-06
-
IPS:侵入保护(阻止)系统
侵入保护(阻止)系统(IPS)是新一代的侵入检测系统(IDS),可弥补 IDS 存在于前摄及假阳性/阴性等性质方面的弱点。IPS 能够识别事件的侵入、关联、冲击、方向和适当的分析,然后将合适的信息和命令传送给防火墙、交换机和其它的网络设备以减轻该事件的风险。
技术 2008-09-04
-
九招突破Ids入侵检测系统的方法
入侵检测系统,英文简写为IDS,顾名思义,它是用来实时检测攻击行为以及报告攻击的。如果把防火墙比作守卫网络大门的门卫的话,那么入侵检测系统(IDS)就是可以主动寻找罪犯的巡警。 因而寻求突破IDS的技术对漏洞扫描、脚本注入、URL攻击等有着非凡的意义,同时也是为了使IDS进一步趋向完善。
技术 2008-09-01
-
IDS技术分析 入侵检测系统面临的三大挑战
入侵检测系统(IDS)是近十多年发展起来的新一代安全防范技术,它通过对计算机网络或系统中的若干关键点收集信息并对其进行分析,从中发现是否有违反安全策略的行为和被攻击的迹象。这是一种集检测、记录、报警
技术 2008-09-01
-
Infortrend发布新一代磁盘阵列系统
Infortrend发布新一代光纤到SAS 磁盘阵列系统——EonStor S12F-R1432/G1433,该产品结合高速的光纤4G 主机连接端口,可使用 SAS 硬盘。其可靠性与可用性,皆较之前的SCSI 320通道 和 SATA 硬盘的盘阵系统更优异。
资讯 2008-09-01