Snort入侵检测系统规则集的优化
入侵检测系统(IDS)从计算机网络系统的若干关键点收集信息(如系统日志、审计数据和网络数据包等),然后通过分析这些信息来判断网络系统中是否有违反安全策略的行为和是否存在攻击。入侵检测依赖于两个假设:①用户和程序的活动是可以观察的。例如:系统审计机制。②正常活动和入侵(异常)活动有截然不同的行为。异常的活动被标识为入侵。入侵检测系统有多种分类。
用户评论
推荐下载
-
snort检测引擎
snort检查系统中的检测引擎的设计与实现
21 2019-01-17 -
基于模糊理论与关联规则的入侵检测模型
利用 BV-Apriori 算法生成匹配规则库,引入模糊集合技术解决连续型数据划分过程中边界过硬的问题,完成特征之间关系的实时分析与规则库的更新,搭建入侵检测BVA-IDS(Boolean vecto
9 2021-02-22 -
开源入侵防护snort中文手册
snort是一个开源入侵检测/防护工具。本手册是word文档格式。
27 2019-02-22 -
网络入侵检测系统
关于NIDS的源代码,包括各种需要的工具安装包
30 2018-12-21 -
入侵检测系统综述
snort是轻量级入侵检测系统,现在市面上的IDS及IPS都是基于snort的形式而开发的,snort是开源软件,有着任何监控软件无法比拟的优点,本综述简要的介绍了,snort的相关技术。
21 2019-04-18 -
snortIDS入侵检测系统
snort.exesnort,IDS,入侵检测系统
18 2019-07-19 -
SnortIDS入侵检测系统
Snort是一款开源的入侵检测系统,相比硬件式的IDS来说,snort的免费给中小型企业带来了更多的选择,snort可以结合mysql将日志信息记录到数据库服务器中,也可以使用BASE产生图形化的分析
25 2019-05-01 -
入侵检测系统2
IDS即入侵检测系统在网络环境中的使用越来越普遍,当hacker在攻击一个装有IDS的网络服务器时,首先考虑到的是如何对付IDS,攻击主要采用,一我们如何攻击IDS,二,是我们如何绕过IDS的监视。本
10 2020-08-15 -
无线入侵检测系统
无线入侵检测系统同传统的入侵检测系统类似。但无线入侵检测系统加入了一些无线局域网的检测和对破坏系统反应的特性。无线入侵检测系统可以通过提供商来购买,为了发挥无线入侵检测系统的优良的性能,他们同时还提供
19 2020-08-14 -
KDDCUP1999入侵检测数据集
”KDDCUP99dataset”就是KDD竞赛在1999年举行时采用的数据集。
33 2019-05-15
暂无评论