衆元教育2020-0603班IDS和IPS學習筆記

一、IDS入侵檢測系統 定義:IDS(Intrusion Detection Systems,即入侵檢測系統)是對網絡、系統的運行狀況進行監視,儘可能發現各種攻擊企圖、攻擊行爲或 者攻擊結果。 工作原理:特徵識別,記錄攻擊行爲,以備審計,無法做到實時響應丟棄可疑數據包。 後期改進:對於惡意的TCP連接,防火牆會向黑客和服務器同時發送TCPRST數據包,用來重置連接,即斷開連接。但還是無法防範ICM
相關文章
相關標籤/搜索