绿盟ids白皮书。v5.6.3。讨厌的20字。。。。。。。。。。。。。。。。。
2021-12-27 17:32:25 1.14MB 绿盟ids白皮书
1
入侵检测技术是继防火墙、 数据加密等传统安全保护措施后新一代的安全保障技术, 它能对计算机和网络资源的 恶意使用行为进行识别和响应。 本文首先从概念、 功能和检测方法等方面入手介绍了计算机网络入侵检测技术, 然后从当前 网络现状出发分析了目前可采用的入侵检测技术, 最后从多层次防御的角度出发提出了入侵检测技术的发展方向。
2021-12-27 13:55:54 50KB 网络安全 入侵检测
1
snort手册让您更好的了解有关入侵检测的原理,以及入侵技术,如何在各种环境部署snort,以达到更好的入侵检测
2021-12-23 18:03:16 11.88MB Snort 入侵检测实用解决方案pdf版
1
Snort官方英文原版的Snort3手册。在1998年,Martin Roesch [1] 用C语言开发了开放源代码(Open Source)的入侵检测系统Snort。直至今天,Snort已发展成为一个具有多平台(Multi-Platform)、实时(Real-Time)流量分析、网络IP数据包(Pocket)记录等特性的强大的网络入侵检测/防御系统(Network Intrusion Detection/Prevention System),即NIDS/NIPS。Snort符合通用公共许可(GPL——GNU General Pubic License),在网上可以通过免费下载获得Snort,并且只需要几分钟就可以安装并开始使用。
2021-12-23 10:48:31 444KB Snort 入侵检测
1
方便使用 四个模块: 网站:前端输入服务器检测规则,黑白名单,代理监控文件,审核规则到mongodb;响应代理定时获取在线服务器列表 服务器:提供代理rpc服务器调用,从mongodb中获取代理监控配置,保存服务器在线信息到mongodb,发送日志到进行可视化 代理:netlink家族的NETLINK_AUDIT协议监听SYSCALL时间,规则可以动态配置;读取/ proc文件系统需要管理员权限运行 守护程序:响应服务器指令下发(socket) 系统采用netlink_audit协议检测进程执行,连接系统调用,仅依赖内核kauditd,这个在内核2.6集成;对于安装第三方auditd用户程序服务需要停止,否则代理接收不到系统通过netlink传递的事件信息,通过libpcap抓取网络连接五元组信息,在/ proc补全进程argv,comm,path等信息,对与短暂进程,网络连接建立LRU
2021-12-22 16:14:32 11.64MB 系统开源
1
网络信息安全 入侵检测系统Snort 了解入侵检测系统的概念,体系结构和检测技术,学会使用开源入侵检测软件Snort
2021-12-20 22:03:18 187KB 信息安全 入侵检测系统Snort
1
Ax3soft Sax2 is a professional intrusion detection and prevention system (IDS) used to detect intrusion and attacks, analyze and manage your network which excels at real-time packet capture, 24/7 network monitor, advanced protocol analysis and automatic expert detection. With insight into all operations in your network, Sax2 makes it easy to isolate and solve your network security problems - detect network vulnerabilities, identify network security threats, catch actions against of security strategy and signs of been attacked. Finally, intercept and stop these connections. Sax2 offers many kinds of intrusion analysis reports, such as events, type, source address and destination address of attacks, and many crossover reports and compositive reports. Furthermore, sax2 allows customize the time range which administrator will flexible monitor and evaluate the network security. Sax2, enhanced detection, analysis, response and management features, supports almost all common used protocols, self-contained and high speed update event database. It will compose an active detection as the core of dynamic Security Defense System with other network security software, such as Firewall and anti-virus.
2021-12-17 17:09:56 6.21MB 入侵检测
1
针对传统入侵检测技术难以适应大流量、高带宽的动态网络环境的局限性,在对软件人(SM)的基本理论和智能特性研究基础上,受其启发提出了基于群体软件人(MSM)的智能入侵防御系统协作控制模型。模型采取无控制中心的群体软件人分布式体系结构,避免了单个中心分析器带来的单点失效问题;同时该系统还充分利用了软件人智能协商控制机制,有效地解决信任社区内与社区间的协同预警及防御问题,也为网络安全防范提供了新的研究思路。
1
唐正军著的绝版书,现在已经买不到了,可以看看,里面的原理说的很清楚。
2021-12-15 16:56:43 7.25MB 网络入侵检测
1
本文研究了智能视频监控中的目标提取、视频稳像和目标的自动跟踪技术, 研究了DM642 DSP的代码优化方法,将算法在DSP上的实现,构建了一个以DSP 为核心硬件平台,鲁棒实时的智能视频入侵检测监控系统。
2021-12-14 16:13:56 14.89MB 研究生论文
1