深圳市天誠鑫網(wǎng)絡(luò )有限公司

天誠鑫財務(wù) | 天誠鑫廣告 | 天誠鑫網(wǎng)絡(luò ) | 網(wǎng)站地圖

合作共贏(yíng)、快速高效、優(yōu)質(zhì)的網(wǎng)站建設提供商

深圳網(wǎng)站建設 服務(wù)熱線(xiàn):4000-168-752

天誠鑫網(wǎng)絡(luò ): 天誠鑫網(wǎng)絡(luò )是一家專(zhuān)業(yè)深圳網(wǎng)站建設公司,五年的設計經(jīng)驗及各行業(yè)千余成功案例值得您的信賴(lài),我們的理念是用實(shí)惠的價(jià)格、高效的建站速度完成質(zhì)優(yōu)的網(wǎng)站建設!

常見(jiàn)問(wèn)題

入侵檢測系統的組成及部署

日期:2013-09-16

    一般來(lái)說(shuō)入侵檢測系統由3部分組成,分別是事件產(chǎn)生器,事件分析器和響應單元,通常,這3部分分別運行在3臺獨立的主機上,對于IDS而方,事件產(chǎn)生器所在的位置是十分重要的,因為它決定了事件的可見(jiàn)度.
   對于主機型IDS,其事件產(chǎn)生器位于其所監測的主機上.
   對于網(wǎng)絡(luò )型IDS,其事件產(chǎn)生器的位置有多種可能,如果網(wǎng)段用總線(xiàn)式的集線(xiàn)哭喊 相連,則可將其簡(jiǎn)單地接在集線(xiàn)器的一個(gè)端口上,對于交換式以太網(wǎng)交換機,問(wèn)題則會(huì )變得復雜.由于交換機不采用共享媒質(zhì)的辦法,傳統的采用一個(gè)sniffer來(lái)監聽(tīng)整個(gè)子網(wǎng)的辦法則不再可行,解決的辦法有:
1.交換機的核心芯片上一般有一個(gè)用于高度的端口,任何其他商品的進(jìn)出信息都可從此得到,如果交換廠(chǎng)商把此端口開(kāi)放出來(lái),用戶(hù)可將IDS系統接到此端口上,這種方法的優(yōu)點(diǎn)是無(wú)須改變IDS體系結構,缺點(diǎn)是采用此端口會(huì )降低交換機性能.
2.把入侵檢測系統放在交換機內部或防火墻內部等數據流的關(guān)鍵出入口,這種方法的優(yōu)點(diǎn)是可以得到幾乎所有的關(guān)鍵數據,缺點(diǎn)是必須與其他廠(chǎng)商緊密合作,并且會(huì )降低網(wǎng)絡(luò )性能.
3.采用分接器,將其接在所有要監測的線(xiàn)路上,這種方法的優(yōu)點(diǎn)是在不降低網(wǎng)絡(luò )性能的前提下收集了所需要的信息,缺點(diǎn)是必須購買(mǎi)額外的設備.

瀏覽:

關(guān)于我們|注冊域名|虛擬主機|企業(yè)郵箱|400電話(huà)|付款方式|網(wǎng)站備案|網(wǎng)站地圖

本司專(zhuān)業(yè)提供深圳網(wǎng)站建設,深圳網(wǎng)站制作,深圳網(wǎng)站設計,深圳SEO優(yōu)化服務(wù) 電話(huà):0755-61901500 傳真:0755-27876716

版權所有 © 深圳市天誠鑫網(wǎng)絡(luò )有限公司 地址:深圳市寶安區西鄉街道新安五路麒景龍基大廈404室粵ICP備13066084號