51CTO首页
AI.x社区
博客
学堂
精品班
软考社区
免费课
企业培训
鸿蒙开发者社区
WOT技术大会
IT证书
公众号矩阵
移动端

什么是入侵检测系统?有哪些分类?

安全 应用安全
入侵检测系统 (IDS) 是一种监控系统,可检测可疑活动并在检测到这些活动时生成警报,它是一种软件应用程序,用于扫描网络或系统中的有害活动或违反政策的行为。

在现在网络中,攻击无处不在,可以不夸张的说,每一秒都有企业或者个人被网络攻击。有人说了,不是有防火墙嘛?

确实,防火墙是防止有害和可疑流量流入系统的首选解决方案,但是防火墙并不能保证 100% 万无一失,随着技术的不断更新,攻击者的攻击手段也在不断进步,他们可以很轻松绕过所有安全措施。

所以,入侵检测显得非常有用了,防火墙管理进入的内容,而入侵检测管理流经系统的内容,一般位于防火墙后面,与防火墙协同工作。

本文将介绍一下什么是入侵检测、入侵检测的工作原理、入侵检测的分类,让我们直接开始。

什么是入侵检测?

入侵检测系统 (IDS) 是一种监控系统,可检测可疑活动并在检测到这些活动时生成警报,它是一种软件应用程序,用于扫描网络或系统中的有害活动或违反政策的行为。任何恶意冒险或违规行为通常会报告给管理员或使用安全信息和事件管理 (SIEM) 系统集中收集。SIEM 系统集成了来自多个来源的输出,并使用警报过滤技术来区分恶意活动和误报。入侵防御系统还监控入站系统的网络数据包,来检查其中涉及的恶意活动,并立即发送警告通知。

入侵检测的分类

入侵检测一般分为四类:

NIDS

NIDS英文全称:network intrusion detection system,中文名称:网络入侵检测系统。这是分析传入网络流量的系统。

HIDS

HIDS英文全称:host intrusion detection system,中文名称:主机入侵检测系统。这是监控重要操作系统文件的系统。

SIDS

SIDS英文全称:signature-based intrusion detection system,中文名称:基于签名的入侵检测系统。监控通过网络的所有数据包,并将它们与攻击签名或已知恶意威胁属性的数据库进行比较,就像防病毒软件一样。

AIDS

AIDS英文全称:anomaly-based intrusion detection system,中文名称:基于异常的入侵检测系统。基于异常的 IDS 系统提供了受保护系统“普通”行为的模型,任何不一致都会被识别为可能的危险,为了建立基线和支持安全策略,这种经常使用机器学习。基于异常的检测技术克服了基于特征的检测的限制,尤其是在识别新威胁时。虽然这种策略可以检测新的或零日威胁,但创建“普通”行为的准确模型的挑战意味着这些系统必须协调误报。

总结

入侵检测对于系统安全来说非常重要,本文主要讲解了入侵检测的原理和分类,希望对您有所帮助。

责任编辑:武晓燕 来源: 今日头条
相关推荐
什么移动机器人,分类方式哪些
移动机器人是一种在复杂环境下工作的,具有自行组织、自主运行、自主规划的智能机器人,融合了计算机技术、信息技术、通信技术、微电子技术和机器人技术等。

2021-08-05 10:20:24

机器人 人工智能 技术
入侵检测系统(IDS)和入侵防御系统(IPS)
现在越来越多的攻击是针对应用的,网络管理员需要新型IDS和IPS来保护网络安全。

2011-10-28 16:03:06

如何整合入侵检测系统入侵防御系统
现在网络管理员希望入侵检测系统(IDS)和入侵防御系统(IPS)还可以检测网页应用攻击,包括感知异常情况,本文将帮你了解IDS和IPS,以及如何整合它们,实现完美保护。

2011-11-21 09:57:47

如何整合入侵检测系统入侵防御系统
现在网络管理员希望入侵检测系统(IDS)和入侵防御系统(IPS)还可以检测网页应用攻击,包括感知异常情况,本文将帮你了解IDS和IPS,以及如何整合它们,实现完美保护。

2012-10-10 11:36:02

主机入侵检测系统利与弊
主机入侵检测系统(HIDS)通常是安装在被重点检测的主机之上,拥有好的辨识分析、对特殊主机事件的紧密关注及低廉的成本。但同时又拥有全面部署主机入侵检测系统代价较大等特点。

2010-08-26 09:12:01

Snort入侵检测系统之我见
Snort入侵检测作为一款免费的轻量级入侵检测IDS系统,本文从Snort入侵检测的特点等方面对Snort入侵检测进行一次简单的分析。

2010-08-25 14:58:37

实例测试Snort入侵检测系统
通过RHEnterpriseAS3、4的环境中,简单部署测试Snort入侵检测系统,并简单测试Snort这款轻量级免费入侵检测系统在实际使用中的效果。

2010-09-08 14:23:14

测试Snort
Linux系统中的入侵检测
AdHoc网络又称移动自组网、多跳网络,具备细网灵活、快捷,不受有线网络的影响等特点,可广泛应用于军事和救援等无法或不便预先铺设网络设施的场合。

2009-09-04 10:21:00

分析入侵检测系统漏洞 认识黑客入侵手段
本文针对入侵检测系统的漏洞来了解一下黑客的入侵手法。一旦安装了网络入侵检测系统,网络入侵检测系统就会为你分析出网上出现的黑客攻击事件,而且你能用此入侵检测系统的反击功能,即时将这种联机猎杀或阻断。

2009-11-11 10:35:04

什么MySQL锁?哪些锁类型?
很多人都一样,在刚开始学习MySQL中锁的时候,网上一查出来一堆,什么表锁、行锁、读锁、写锁、悲观锁、乐观锁等等等,直接整个人就懵了。

2024-03-04 07:37:40

MySQL 锁 记录锁
什么堆?哪些使用场景?
我们在前面二叉树的学习中就知道,完全二叉树最理想的存储方式便是数组,省去了左右节点的指针空间,而且不会造成很大的浪费。比如,节点位置为i,那么其左子树就存放在2i的位置,右子树就存放在2i+1的位置,其父节点在i2的位置,向上向下索引都很快捷。

2022-10-17 00:27:20

二叉树 数组 索引
对于部署入侵检测系统的建议
入侵检测系统(IDS)的选择,部署和维护工作是基于需求和公司现有的基础设施。本文是对于部署入侵检测系统的一些建议。

2010-05-26 16:13:54

入侵检测系统 部署 IDS
入侵检测系统(IDS)规避与对策
假设重组的IDS的分片超时是15秒,系统监测一些Linux主机有一个默认的分片重组30秒超时。如下所示,第一次发送分片之后,攻击者将发送一个15秒钟延迟的第二块分片(30秒内)。

2012-11-26 13:32:14

如何正确使用网络入侵检测系统
随着网络安全风险系数不断提高,网络攻击和入侵事件与日俱增,作为对防火墙及其有益的补充,网络入侵检测能够帮助网络系统快速发现网络攻击的发生。

2010-08-26 10:36:44

简述主机入侵检测系统如何保护主机系统
主机入侵检测系统是入侵检测系统的一个分支,可以包括个人级、企业级、政府级以至于电信级,本篇文章主要简述的是主机入侵检测系统的应用原理和在实际应用中的优缺点。

2010-09-08 17:24:53

什么云原生应用 哪些关键点?
最近讨论云原生应用越来越多,其是指原生为在云平台上部署运行而设计开发的应用。公平的说,大多数传统的应用,不做任何改动,都是可以在云平台运行起来的,只要云平台支持这个传统应用所运行的计算机架构和操作系统。只不过这种运行模式,仅仅是把虚拟机当物理机一样使用,不能够真正利用起来云平台的能力。

2017-08-14 16:14:57

云原生 容器 云平台
什么 SQL 注入,哪些类型,如何预防?
如果说数据是系统的核心,那么SQL注入就是直插系统核心的漏洞。一直以来SQL注入漏洞就被列入OWASP最常见和影响最广泛的十大漏洞列表中。

2024-08-26 15:31:55

什么架构演进?架构演进技巧哪些
什么是架构演进?定义:通过设计新的系统架构来应对业务和技术的发展变化。目的:应对业务发展带来新的复杂度;2.应用技术发展带来的复杂度新的解决方法。

2024-03-06 11:22:33

架构 演进 技巧
什么生成式AI?哪些特征类型
生成式AI是人类一种人工智能技术,可以生成各种类型的内容,包括文本、图像、音频和合成数据。那么什么是人工智能?人工智能和机器学习之间的区别是什么?有哪些技术特征?

2024-04-03 14:56:12

生成式AI 人工智能 机器学习
什么BI软件?哪些BI开源软件
BI是BusinessIntelligence的缩写,中文翻译为商务智能,又称商业智能。商业智能通常被理解为将企业中现有的数据转化为知识,帮助企业做出明智的业务经营决策的工具。这里所谈的数据包括来自企业业务系统的订单、库存、交易账目、客户和供应商等来自企业所处行业和竞争对手的数据以及来自企业所处的其他外部环境中的各种数据。

2012-09-24 10:25:42

BI软件 开源软件

玻璃钢生产厂家佛山玻璃钢人物雕塑在线下单中堂玻璃钢花盆花器济南步行街玻璃钢雕塑制作大型玻璃钢雕塑什么好户外发光玻璃钢雕塑菏泽玻璃钢动物雕塑厂家玻璃钢动物雕塑价格价格江苏动物玻璃钢雕塑优势湛江玻璃钢小黄人卡通雕塑四川商业商场美陈价钱河北仿铜玻璃钢雕塑多少钱河南玻璃钢雕塑摆件报价陆丰玻璃钢牌匾雕塑曲阳玻璃钢雕塑报价表南京十一商场美陈抚顺玻璃钢雕塑生产厂家张家口玻璃钢卡通雕塑定制福建玻璃钢花盆销售厂家玻璃钢柚子雕塑肇庆玻璃钢雕塑厂家梅州玻璃钢雕塑定制公司玻璃钢花盆模型生产厂家浙江季节性商场美陈上海季节性商场美陈哪里有商业街雕塑火车头玻璃钢雕塑酒泉玻璃钢雕塑工程吴川玻璃钢门头雕塑香港岛玻璃钢雕塑制作中山哪里有玻璃钢雕塑厂手糊玻璃钢雕塑有裂纹怎么办香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化