
基于网络和主机的入侵检测比较
大多数传统入侵检测系统(IDS)采取基于网络或基于主机的办法来辩认并躲避攻击。在任何一种情况下,该产品都要寻找"攻击标志",即一种代表恶意或可疑意图攻击的模式。 当IDS在网络中寻找这些模式时,它是基于网络的。而当IDS...
大多数传统入侵检测系统(IDS)采取基于网络或基于主机的办法来辩认并躲避攻击。在任何一种情况下,该产品都要寻找"攻击标志",即一种代表恶意或可疑意图攻击的模式。 当IDS在网络中寻找这些模式时,它是基于网络的。而当IDS...
目前,人们对IDS最大的批评很可能就是误报。从技术层面上讲,误报就是指检测算法将正常的网络数据当成了攻击。但实际上用户所认为的误报却是误警。 IDS误报的典型情况 典型的情况:用户第一次使用IDS时,打开(起用)了所有可能的算法和配置,就等...
网络安全技术发展到今天,除了防火墙和杀毒系统的防护,入侵检测技术也成为抵御黑客攻击的有效方式。尽管入侵检测技术还在不断完善发展之中,但是入侵检测产品的市场已经越来越大,真正掀起了网络安全的第三股热潮。 入侵检测技术是为保证计算机系统的安全而...
分析人士表示,如果要对Windows Vista第一年的表现打分的话,那只能用"不及格"来描述。 尽管Vista的销售量很大,但它在企业市场上没有取得预期的成功。如果当时负责Vista开发的阿尔钦仍然在微软的话,他现在一...
过去,红帽将Fedora操作系统列为针对爱好者,开发人员以及那些想安装最新的Linux软件人的版本。但11月初发布的Fedora 8将把这种特性抹去。 红帽希望Fedora成为那些想开发Linux产品的基础。 Fedora对手包括Novel...
在网络安全领域,随着黑客应用技术的不断"傻瓜化",入侵检测系统IDS的地位正在逐渐增加。一个网络中,只有有效实施了IDS,才能敏锐地察觉攻击者的侵犯行为,才能防患于未然!本文对IDS的概念、行为及策略等方面内容以问答形式...
微软周二(10/30)在第五届微软SOA暨业务流程会议上宣布代号为Oslo的技术蓝图,这是一个整合服务导向架构(SOA)及建模应用程序的技术平台,微软将自明年起陆续把此一技术平台嵌入各项产品中。 微软说明,现在的应用程序要跨越不同技术、企业...
据市场研究公司Datamonitor最新发表的研究报告称,2006年全球CRM软件市场仅许可证销售收入就达将近36亿美元。到2012年,全球CRM软件许可证销售收入将达66亿美元。这个市场从2006年至2012年的复合年增长率为10.5%。...
目前,绝大多数IDS(入侵检测系统)的检测机制还停留在:基本的数据包捕获加以非智能模式匹配与特征搜索技术来探测攻击。而协议分析能够智能地"理解"协议,利用网络协议的高度规则性快速探测攻击的存在,从而避免了模式匹配所做的大...
从现实来看,市场上所大行其道的IDS产品价格从数十万到数百万不等,这种相对昂贵的奶酪被广为诟病,所导致的结果就是:一般中小企业并不具备实施IDS产品的能力,它们的精力会放在路由器、防火墙以及3层以上交换机的加固上;大中型企业虽然很多已经上了...