深圳市天诚鑫网络有限公司

天诚鑫财务 | 天诚鑫广告 | 天诚鑫网络 | 网站地图

合作共赢、快速高效、优质的网站建设提供商

深圳网站建设 服务热线:4000-168-752

天诚鑫网络: 天诚鑫网络是一家专业深圳网站建设公司,五年的设计经验及各行业千余成功案例值得您的信赖,我们的理念是用实惠的价格、高效的建站速度完成质优的网站建设!

常见问题

入侵检测系统的组成及部署

日期:2013-09-16

    一般来说入侵检测系统由3部分组成,分别是事件产生器,事件分析器和响应单元,通常,这3部分分别运行在3台独立的主机上,对于IDS而方,事件产生器所在的位置是十分重要的,因为它决定了事件的可见度.
   对于主机型IDS,其事件产生器位于其所监测的主机上.
   对于网络型IDS,其事件产生器的位置有多种可能,如果网段用总线式的集线哭喊 相连,则可将其简单地接在集线器的一个端口上,对于交换式以太网交换机,问题则会变得复杂.由于交换机不采用共享媒质的办法,传统的采用一个sniffer来监听整个子网的办法则不再可行,解决的办法有:
1.交换机的核心芯片上一般有一个用于高度的端口,任何其他商品的进出信息都可从此得到,如果交换厂商把此端口开放出来,用户可将IDS系统接到此端口上,这种方法的优点是无须改变IDS体系结构,缺点是采用此端口会降低交换机性能.
2.把入侵检测系统放在交换机内部或防火墙内部等数据流的关键出入口,这种方法的优点是可以得到几乎所有的关键数据,缺点是必须与其他厂商紧密合作,并且会降低网络性能.
3.采用分接器,将其接在所有要监测的线路上,这种方法的优点是在不降低网络性能的前提下收集了所需要的信息,缺点是必须购买额外的设备.

浏览:

关于我们|注册域名|虚拟主机|企业邮箱|400电话|付款方式|网站备案|网站地图

本司专业提供深圳网站建设,深圳网站制作,深圳网站设计,深圳SEO优化服务 电话:0755-61901500 传真:0755-27876716

版权所有 © 深圳市天诚鑫网络有限公司 地址:深圳市宝安区西乡街道新安五路麒景龙基大厦404室粤ICP备13066084号