入侵检测系统分析及实现

来源 :北京理工大学 | 被引量 : 0次 | 上传用户:jiangwei_joy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文详细分析了NISDetector系统的体系结构--分布式集中控制入侵检测系统,对探测器,主机代理,安全控制中心三部分的工作原理进行了深入阐述.其中对基于审计日志监测分析的主机代理模块进行了充分的研究.操作系统日志资源,审计日志分析,攻击特征定义,安全规则设置,主机代理与安全控制中心之间的通信等,同时,论文介绍了该系统基于网络数据源入侵检测规则定义,安全审计分析,实时报警与信息查询,探测器的工作流程,报警与阻断,防火墙联动规则等功能,从技术上分析了入侵检测系统NISDetector如何有效监控来自与企业网外部和内部的入侵攻击和可疑访问活动.
其他文献
对目前肤色检测研究现状的分析表明肤色检测问题仍有待于更加深入的研究:1.一方面就是如何使肤色检测能够满足实时的要求,达到更快的检测速度;2.另一方面就是如何使肤色检测
SIPSYS系统基于SIP协议构建分布式架构,以Linux为操作系统平台,核心功能组件全部软件化,主要使用C++编程语言实现.该文的工作就是以软交换系统SIPSYS为基础,在系统中提供语音
该文提出了一种以UniNet为基础的软件体系结构建模技术.该文系统地提出了UniNet以及相关的概念,抽象出功能和控制在软件系统中并存的事实,并且通过变迁的控制哨和变量哨加强
该文将粗糙集理论引入到基于内容图像检索技术中,利用粗糙集理论对图像特征向量维数进行有效约简,并通过粗糙集识别算法实现图像的低级视觉特征与高级语义特征间的映射,解决
随着互联网技术的不断发展,越来越多的企业办公实现自动化,办公自动化是办公信息处理的自动化。一些传统的办公方式逐渐在向信息化方向发展。实现办公的自动化,办公的信息化能够
随着信息与网络技术的飞速发展,视频传输受到了工业界和学术界的关注,视频服务的需求和应用也越来越广泛。高效的视频传输对于人们在视频通信、视频应用中有着极其重要的影响。
如何针对大型网络环境,改进服务方式,使网络更加方便灵活是当今网络的一个研究热点。 在目前的各种技术中,移动代理能够在异构网络环境中自主地从一台主机移动到另外一台主机
该文介绍了药品库存决策支持系统的设计和实现过程.该系统是将库存理论应用于实际的一个计算机软件系统.它解决的主要问题是药品的采购与存储的决策问题,即如何管理库存才能
该文对图像分割技术进行了综述和探讨.在此基础上,以图像分割技术中的边缘检测技术为突破口,结合了近年来具有"数学显微镜"美誉的小波分析工具和发展迅速的数学形态学处理方
汉语中词的离合是指词的构成元素(两个或多个汉字)之间的结合不很紧密,可以在其间插入某些其它成分而被分离,但被分离的词所表达的基本语义不变的语法现象.该文从大规模语料