科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全 如何在评测之外粗略评价NIDS的检测能力

如何在评测之外粗略评价NIDS的检测能力

当前主流的NIDS从技术上还是采用以误用检测为主的方式,也就是说NIDS对于新攻击的检测与病毒检测类似,发现新的漏洞或攻击方式以后,厂商在产品的规则集中添加相应的特征,用户获取更新后的规则集后具备对新攻击的检测能力。但由于NIDS产品技术的复杂性,情况有可能正好相反。本文介绍了在评测之外粗略评价NIDS的检测能力,可以从检测的及时性、准确性、覆盖面三方面来评价。
  • 技术分类:安全
  • 行业属性:通用行业
  • 相关厂商:暂无机构
  • 文档大小:N/A
  • 文档类型:doc
  • 分享人:user04
  • 日期:2007-12-13 22:34:52
  • 关键字:NIDS
  • 下载文档
相关文档
  • 2008-01-10 14:49:23

    入侵检测系统(IDS)的弱点和局限

    NIDS通过从网络上得到数据包进行分析,从而检测和识别出系统中的未授权或异常现象。

    标签:IDS入侵检测NIDS

    分类:安全

    分享人:itp_dev

    文件:N/A

  • 2007-12-13 22:33:09

    从漏洞及攻击分析到NIDS规则设计

    针对已知的网络攻击,当前主流网络入侵检测检测及防护系统主要还是基于规则的,这是因为特定的攻击,特别是基于特定攻击代码的报文比较容易抽取其报文特征进行匹配,使用规则可以快速方便地实现检测能力的扩展。基于规则的NIDS引擎实现一个基本检测框架,它提供给用户各种匹配选项和操作符作为应用接口,用户可以通过组合选项和操作符来描述关心的网络报文特征, 对满足匹配条件的报文进行告警。本文介绍了NIDS规则设计方法。

    标签:网络入侵NIDS

    分类:安全

    分享人:user04

    文件:N/A

邮件订阅

如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

热门下载
最新专题
最新白皮书