| Hjem | Hardware | Netværk | Programmering | software | Fejlfinding | systemer | 
Netværk  
  • Ethernet
  • FTP & Telnet
  • IP-adresse
  • Internet Netværk
  • lokale netværk
  • modemer
  • Network Security
  • Andet Computer Networking
  • Routere
  • virtuelle netværk
  • Voice Over IP
  • Trådløst netværk
  • trådløse Routere
  •  
    Computer Viden >> Netværk >> Network Security >> Content
    Anomaly -Based Network Intrusion Detection
    Netværk intrusion detection systemer overvåge trafikken på et netværk for at identificere uautoriseret adgang. En metode anvendes til påvisning er anomali -baseret netværk intrusion detection , som ser for ulovlig brug af netværksressourcer. Features

    Anomaly -baserede NID'er arbejder på princippet om, at den indtrængende ikke kommer ind i netværket for at gennemføre løbende arbejde. Alle autoriseret adgang har et formål i forbindelse med funktionen af ​​den organisation, betjenes af netværket og så vil følge samme mønster . Ubuden gæst aktiviteter ikke passer i mønsteret.
    Method

    nyinstallerede anomali -baseret NID har brug for tid til at indsamle oplysninger om regelmæssige aktiviteter på et netværk. Dette indlæringsfase genererer en baseline i form af en statistisk repræsentation af registrerede aktivitet . Når denne baseline er blevet etableret, NID genererer en advarsel , når aktiviteten afviger fra den anerkendte normale mønster.

    Problemer

    Anomaly -baserede NID'er brug et stykke tid at indsamle statistikker om "normal" netværksaktivitet. I løbet af denne tid , er systemet ukontrollerede og sårbare over for angreb . En uopdaget angreb kan ende med at blive inkluderet i vurderingen af ​​normal aktivitet , og dermed reducere effektiviteten af ​​strategien.

    Forrige :

    næste :
      Relaterede artikler
    ·Sådan tilføje kontakter til Nagios 
    ·Sådan deaktiveres Administrator konto i Windows XP Hom…
    ·Protokollerne til WebVPN 
    ·Sådan aktiveres SMB-signering 
    ·Sådan Slut PIX - 515E til Denne computer 
    ·Sådan Secure et netværk efter affyring af et netværk…
    ·Sådan Set Up TightVNC på OpenSSH Tunnel 
    ·Sådan kontrolleres domænenavne 
    ·Sådan Test for en svag SSL 
    ·Definition af Sniffer Program 
      Anbefalede Artikler
    ·Sådan ændrer du trådløse router indstillinger for V…
    ·Hvordan man laver en Top Friends List 
    ·LAN Vs . PAN 
    ·Sådan nulstilles en Verizon Modem 
    ·Sådan tilsluttes Servpro til en server 
    ·Sådan ændres Maximum Transmission Unit til 576 i Wind…
    ·Sådan aktiveres VNC 
    ·Sådan Set Up PPP til Macbook 
    ·Sådan skifter sikkerhedsnøglen på en bærbar fra en …
    ·Sådan konfigureres en Cisco 3560 
    Copyright © Computer Viden http://www.computerdk.com