入侵检测和入侵容忍的区别.docx
《入侵检测和入侵容忍的区别.docx》由会员分享,可在线阅读,更多相关《入侵检测和入侵容忍的区别.docx(2页珍藏版)》请在第壹文秘上搜索。
1、入侵检测和入侵容忍的区别入侵检测入侵检测(IntrusionDetection)是对入侵行为的检测。它通过收集和分析计算机网络或计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。入侵检测作为一种积极主动地安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。入侵检测技术是一种利用入侵者留下的痕迹,如试图登录的失败记录等信息来有效地发现来自外部或内部的非法入侵的技术。它以探测与控制为技术本质,起着主动防御的作用,是网络安全中极其重要的部分。本文将简要介绍入侵检测技术的工作原理、分类、功能结构以及发展现状。入侵检测可
2、分为实时入侵检测和事后入侵检测两种入侵检测系统能够增强网络的安全性,它的优点:1.能够使现有的安防体系更完善;2.能够更好地掌握系统的情况;3.能够追踪攻击者的攻击线路;4.界面友好,便于建立安防体系5.能够抓住肇事者。入侵检测系统不是万能的,它同样存在许多不足之处:1.不能够在没有用户参与的情况下对攻击行为展开调查;2.不能够在没有用户参与的情况下阻止攻击行为的发生;3.不能克服网络协议方面的缺陷;4.不能克服设计原理方面的缺陷;5.响应不够及时,签名数据库更新得不够快。经常是事后才检测到,适时性不好。入侵容忍入侵容忍技术(IntrusionToleranceTechnology),是国际上
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 入侵 检测 容忍 区别
