IDS
IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。专业上讲就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。
- 分析深层防护体系的核心思想---IPS
为了满足用户和业务的需求,时刻保持竞争优势,企业不得不持续扩张网络体系。然而,很多人可能不知道,网络的每一次扩张,即便是一台新计算机、一台新服务器以及软件应用平台,都将给病毒、蠕虫、黑客留下可乘之机, - 实验室环境下测试千兆入侵检测系统
测试人员在一条没有其他数据流传输的线路上,向未经调整的IDS发起了28种广为人知的攻击,多数产品只检测到了一半左右的攻击。当对IDS调整后,多数产品有了一定的改善,但仍放过了相当多的攻击。 - 安全时期重新审视入侵预防系统的作用
除IPS之外,另一种专门用来保护Web服务器和DMZ应用的技术是Web应用防火墙,这类产品主要是阻止Web应用盗用,尤其是防止被防火墙和IPS遗漏的Web应用盗用攻击。 - 智能化地阻止恶意攻击:入侵检测系统
不难看出,危害网络的方式多种多样,因此要让一个网络安全解决方案发挥作用,它必须整合不同类型的保护方式,将它们集成到网络的各个部分。安全措施的层次越多,在攻击造成损失前制止攻击的可能性就越大。 - 入侵检测应该与操作系统绑定
黑客攻击的目标主要是用户终端,如果入侵检测系统不能和操作系统内核很好地配合,那么产品再多,做得再好,也是治标不治本。 - SSL的安全漏洞及解决方案
对于安全要求不甚高的交易或认证,SSL还是一个相当不错的安全机制,然而若应用在特殊要求方面,它还存在有这样那样的问题。 - 从检测到预防 IDS的演化与革命
IPS不仅仅是IDS的演化,它具备一定程度的智能处理功能,能实时阻截攻击。解决主动性误操作的有效方法是进行通信关联分析,也就是让IPS全方位识别网络环境,减少错误告警。 - 基于托管的入侵检测系统OSSEC
我们介绍了用于监视可疑网络动作的入侵检测系统(IDS)部署的几种方式,其中我提到了托管方式的入侵检测系统(HIDS),后来我偶尔发现了OSSEC HIDS。 - 立体安全 让高性能计算机固若金汤
Internet互联网信息技术的发展,使得计算机的应用范围已经遍及世界各个角落。如何全方位的保护信息安全成为企业信息化建设的关键一环。 - 曙光教育城域网安全解决方案
教育城域系统网络安全的建设目标是坚持安全技术与规范管理相结合的原则,明晰安全管理系统的体系结构、设计一套适合公安系统实际需求的安全管理机制并推行。 - 曙光电子政务网络安全解决方案(二)
信息网络技术的应用正日益普及和广泛,应用层次正在深入,应用领域从传统的、小型业务系统逐渐向大型、关键业务系统扩展,典型的如行政部门业务系统、金融业务系统、政府机关商务系统等。 - 曙光电子政务网络安全解决方案(一)
信息网络技术的应用正日益普及和广泛,应用层次正在深入,应用领域从传统的、小型业务系统逐渐向大型、关键业务系统扩展,典型的如行政部门业务系统、金融业务系统、政府机关商务系统等。 - 曙光GodEye-NIDS网络型入侵检测系统
IDS独有的数据包负载检测、网络实时监控、网络犯罪调查取证三大功能使其成为继防火墙、杀毒软件之后的第三大安全产品。 - 曙光天罗防火墙解决方案(二)
无论是企业、政府、还是学校及科研机构,都开始广泛的利用信息化手段提升自身的能力,利用各种信息设施有效地提高自身的运营效率。因此如何解决信息化所带来的各种各样的安全威胁,就成为摆在每个用户面前的严峻问题。 - 曙光天罗防火墙解决方案(一)
无论是企业、政府、还是学校及科研机构,都开始广泛的利用信息化手段提升自身的能力,利用各种信息设施有效地提高自身的运营效率。如何解决信息化所带来的各种各样的安全威胁,就成为摆在每个用户面前的严峻问题。