资源描述
单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,网络安全与病毒防范,帅宗记,szj,闽江软高网络教研室,第四讲 安全技术与产品,本讲学习目标,通过本讲学习,学员应该掌握:,各类信息安全技术的概念、用途,部署方式,防火墙的分类、原理、结构和用途,入侵检测产品的工作原理和分类,VPN,的分类和用途,漏洞评估的概念和意义,本讲概要,本讲主要阐述目前最常用的信息安全技术和信息安全产品,内容包括了:,防火墙,入侵检测,VPN,漏洞评估,本讲涉及内容宽泛,领域众多,讲师根据学员情况做好课时安排。,本讲总课时建议为,46,课时。,(二)入侵检测系统(,IDS,),入侵检测系统(,IDS,),IDS,存在与发展的必然性,什么是,IDS,?,假如说防火墙是一幢大楼的门锁,那入侵监测系统就是这幢大楼里的监视系统。,IDS,的起源(,1,),IDS,的起源(,2,),IDS,的起源(,3,),IDS,基本结构,事件生成器(,1,),事件生成器(,2,),事件分析器,事件数据库,响应单元,入侵检测系统的特点,入侵行为的误判,IDS,的主要类型,基于主机的入侵检测系统(,HIDS,),HIDS,工作原理,HIDS,HIDS,HIDS,基于网络的入侵检测系统(,NIDS,),NIDS,的工作原理,NIDS,NIDS,P107,NIDS,部署方式,HUB,Monitored Servers,Console,IDS Sensors,L4,或,L7,交换设备,IDS,部署示意,Internet,IDS 1,IDS 2,IDS 3,IDS 4,子网,A,子网,B,交换机,带主机,IDS,感应器的服务器,服务器,含,HIDS,的网络体系结构,IDS,技术的发展方向,IDS,产品,免费产品,Snort,(,http:/,www.snort.org,),国内市场上的,IDS,厂商,启明星辰,安氏,绿盟,金诺,瑞星等,国外的,IDS,产品,CyberCop Monitor, NAI,Dragon Sensor, Enterasys,eTrust ID, CA,NetProwler, Symantec,NetRanger, Cisco,NID-100/200, NFR Security,RealSecure, ISS,SecureNet Pro, I,IDS,资源,IDS FAQ,http:/ Mailinglist,
展开阅读全文