首页> 知识> 常识> 正文

什么是网络入侵检测

2018.05.22 17:27 2734

网络入侵是现如今网上面没有硝烟的战场,那什么是网络入侵检测?了解网络安全常识,首先就要了解常见电脑黑客攻击类型与预防方法,下面佰佰安全网小编就带您认识一下吧。

网络入侵检测是对入侵行为的检测。它通过收集和分析网络行为、安全日志、审计数据、其它网络上可以获得的信息以及计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。入侵检测作为一种积极主动地安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。因此被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测。入侵检测通过执行以下任务来实现:监视、分析用户及系统活动;系统构造和弱点的审计;识别反映已知进攻的活动模式并向相关人士报警;异常行为模式的统计分析;评估重要系统和数据文件的完整性;操作系统的审计跟踪管理,并识别用户违反安全策略的行为。

网络入侵检测分类情况

网络入侵检测系统所采用的技术可分为特征检测与异常检测两种。

特征检测

特征检测(Signature-based detection) 又称Misuse detection ,这一检测假设入侵者活动可以用一种模式来表示,系统的目标是检测主体活动是否符合这些模式。它可以将已有的入侵方法检查出来,但对新的入侵方法无能为力。其难点在于如何设计模式既能够表达“入侵”现象又不会将正常的活动包含进来。

异常检测

异常检测(Anomaly detection) 的假设是入侵者活动异常于正常主体的活动。根据这一理念建立主体正常活动的“活动简档”,将当前主体的活动状况与“活动简档”相比较,当违反其统计规律时,认为该活动可能是“入侵”行为。异常检测的难题在于如何建立“活动简档”以及如何设计统计算法,从而不把正常的操作作为“入侵”或忽略真正的“入侵”行为。

关于网络安全小知识,佰佰安全网小编为您介绍和普及这么多了,看完上面的介绍,您对“什么是网络入侵检测”这个问题了解多少了呢?网络入侵检测是应对网络入侵的前奏曲,也是必要的步骤,对我们的安全上网而言很重要。

( 责任编辑: 慕丹萍 )

分享到

相关阅读

什么是chatgpt

2023.02.24

1210

移动硬盘打不开怎么回事

2019.09.02

3818

数据交换方式

2019.09.01

4753

无线网络接收器驱动怎么安装

2019.09.01

8272

无线网络信号接收器

2019.09.01

3155

加载更多

为您推荐

网络直播很流行,这些利弊要提前了解清楚

2022年09月30日 16:32

6108

网络直播很常见,掌握技巧和方法很重要

2022年06月30日 19:16

1535

电脑宕机频繁出现,掌握使用技巧很重要

2022年06月30日 14:01

1388

想要结婚照好看,了解这些内容很重要

2022年05月30日 10:11

1401

数据线有这么多类型,掌握技巧就能长时间使用

2022年02月28日 13:53

1719