首页 > 知识点讲解
       入侵检测的行为
知识路径: > 信息安全性知识 > 入侵检测与防范措施 > 入侵检测的行为 > 
被考次数:1次     被考频率:低频率     总体答错率:24%     知识难度系数:     
相关知识点:8个      
        防火墙是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的边界上构造的保护屏障,它的作用是防止发生不可预测的、潜在的破坏性侵入,它可以通过检测、限制、更改跨越防火墙的数据流尽可能地对外部屏蔽内部的信息、结构和运行状态,以此保护内部网络中的信息、资源等不受外部网络中非法用户的侵犯。
        防火墙的功能主要如下。
        ①过滤不安全的服务和非法用户。所有进出内部网络的信息都必须通过防火墙,防火墙是一个检查点,禁止未授权的用户访问受保护的网络。
        ②控制对特殊站点的访问。防火墙可以允许受保护网络中的一部分主机被外部网络访问,而另一部分则被保护起来。
        ③作为网络安全的集中监视点。防火墙可以记录所有通过它的访问,并提供统计数据,提供预警和审计功能。
        但是防火墙也不是万能的,它不能抵挡应用层的攻击,对于网络内部的攻击以及绕过防火墙的攻击也无能为力,而且无法防御新型的非法攻击,因此需要入侵检测系统的配合。
        入侵检测(Intrusion Detection),顾名思义,就是对入侵行为的发觉,是指通过对行为、安全日志、审计数据或其他网络上可以获得的信息进行分析,从中发现网络中是否有违反安全策略的行为和被攻击的迹象。
        入侵检测的行为有很多种。入侵行为既指来自外部的入侵活动,也指来自内部的未授权的活动。入侵检测的非法对象包括企图潜入系统或已成功潜入者、冒充合法用户、违反安全策略、合法用户的信息泄露、资源挤占以及恶意攻击或非法使用等行为。
        入侵检测系统(Intrusion Detection System, IDS)由入侵检测的软件与硬件组合而成,是防火墙之后的第二道安全闸门(防火墙通常是互联网中的第一道屏障),在不影响网络性能的情况下能对网络进行监测,提供对内部攻击、外部攻击和误操作的实时保护。一个合格的入侵检测系统能够大大简化管理员的工作,保证网络的安全运行。
        具体来说,入侵检测系统的主要任务如下。
        . 监视、分析用户及系统活动;
        . 检查系统配置和漏洞;
        . 评估系统关键资源和数据文件的完整性;
        . 识别、反映已知攻击行为;
        . 统计、分析异常行为;
        . 操作系统的审计跟踪管理,并识别用户违反安全策略的行为;
        . 实时通知。
        入侵检测系统的典型代表是ISS公司(国际互联网安全系统公司)的Real Secure,它是计算机网络上自动、实时的入侵检测和响应系统,它可以无妨碍地监控网络传输并自动检测和响应可疑的行为,在系统受到危害之前截取和响应安全漏洞和内部误用,从而最大限度地为企业网络提供安全保障。
        从概念上可以看出入侵检测系统与防火墙有很大的区别。防火墙是针对黑客攻击的一种被动的防御,IDS则是主动出击以寻找潜在的攻击者;防火墙相当于一个机构的门卫,受到各种限制和区域的影响,即凡是防火墙允许的行为都是合法的,而IDS则相当于巡逻兵,不受范围和限制的约束,这也造成了ISO存在误报和漏报的情况出现。
 
本知识点历年真题:
隶属试卷 题号/题型 题干 难度系数/错误率
   2019年下半年
   多媒体应用设计..
   上午试卷 综合知识
第63题
选择题
防火墙不能实现的功能有(63)。

24%
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有