APP下载

浅析入侵检测系统与入侵防御系统的应用

2012-08-15聂巍

武汉冶金管理干部学院学报 2012年4期
关键词:网络安全检测系统

聂 巍

(武汉软件工程职业学院 现代教育技术中心,湖北武汉 430033)

伴随Internet高速发展,网络入侵事件不断增加,入侵攻击水平不断提高,尤其中国遭受境外的网络攻击持续增多,据《2011年中国互联网网络安全态势报告》统计,2011年境外参与控制中国境内主机用作木马或僵尸网络控制服务器的IP地址有近4.7万个,其数量虽然较2010年的22.1万大幅降低,但其控制的境内主机数量却比2010年增加近400万,呈现大规模化趋势。开放大学的构建以现有的远程教育资源为基础,而现有远程教育主要以计算机网络为依托,要创建开放大学网络安全的重要性不言而喻。选择怎样的安全设备检测抵御来自网络的不安全行为是网络安全管理员面临的新问题,入侵检测系统(IDS)和入侵防御系统(IPS)作为网络安全设备有效构成部分中的一员特别容易混淆,那么校园网应该采用IDS,还是IPS,还是两个都用呢?网络安全管理员应该采用怎样的判断标准呢?他们的区别和作用是什么呢?IPS的出现和发展是不是将会完全代替IDS?下面我们来做一下分析。

一、入侵检测系统与入侵防御系统的历史

1980年4月,James P.Anderson为美国空军做了一份题为《计算机安全威胁监控与监视》的技术报告,入侵检测(Intrusion Detection)的概念被第一次详细阐述。他提出了利用审计数据监视入侵活动的思想。这份报告被公认为是入侵检测的开山之作。1984年至1986年乔治敦大学的Dorothy E.Denning提出实时异常检测的概念并建立了第一个实时入侵检测模型,命名为入侵检测专家系统(IDES)。……

登录APP查看全文

猜你喜欢

网络安全检测系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
小波变换在PCB缺陷检测中的应用
我国拟制定网络安全法