入侵检测

入侵检测
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者:
2009-08
版次: 1
ISBN: 9787560622637
定价: 31.00
装帧: 平装
开本: 16开
纸张: 胶版纸
页数: 342页
字数: 520千字
正文语种: 简体中文
2人买过
  • 作为对防火墙的有益补充,入侵检测系统(IDS)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力,提高了信息安全基础结构的完整性。
    《入侵检测》主要内容包括当前网络安全的主要威胁、攻击行为分析、主动安全防御技术、入侵检测系统基础知识、入侵检测系统中的主要技术、入侵检测的标准、入侵检测系统的架构与设计、入侵检测系统评估、Snort的配置与使用等。
    《入侵检测》可作为高等学校信息安全、信息工程、计算机应用、通信与信息系统、控制工程等相关专业的高年级本科生和硕士研究生的专业教材和参考书籍,也可供需要掌握入侵检测相关知识和从事相关领域开发的人员及其他网络安全领域相关行业人员参考使用。 第1章概述
    1.1网络安全的主要威胁
    1.1.1互联网已经进入木马/病毒经济时代
    1.1.2“0Day”等漏洞和系统缺陷令人防不胜防
    1.1.3社会工程学的攻击手段成为病毒入侵的重要途径
    1.1.4网络内部原因所引起的安全威胁
    1.2攻击行为分析
    1.3主动安全防御技术概述
    1.3.1主动安全防御的基本思想
    1.3.2常见主动防御技术
    习题1

    第2章入侵检测系统基础知识
    2.1入侵检测系统的基本组成
    2.1.1入侵检测的一般过程
    2.1.2入侵检测系统模型及组件
    2.2入侵检测系统的分类
    2.2.1按IDS数据源的分类方式
    2.2.2按IDS所采用的分析技术分类
    2.2.3其它分类方式
    2.3基于主机的入侵检测系统
    2.3.1基于主机的入侵检测系统的工作原理
    2.3.2基于主机的IDS的优缺点
    2.3.3基于主机的入侵检测系统的分类
    2.3.4基于主机的入侵检测系统的体系结构
    2.3.5基于主机的入侵检测系统的模型分析
    2.4基于网络的入侵检测系统
    2.4.1基于网络的入侵检测系统的工作原理
    2.4.2基于网络的IDS的优缺点
    2.4.3基于网络的入侵检测系统的体系结构
    2.4.4基于网络的入侵检测系统的模型分析
    2.5分布式入侵检测系统
    2.5.1分布式入侵检测系统的设计思想
    2.5.2分布式入侵检测系统的体系结构
    2.5.3分布式入侵检测系统的典型方案分析1
    2.5.4分布式入侵检测系统的典型方案分析2
    习题2

    第3章入侵检测系统中的主要技术
    3.1攻击防范技术
    3.1.1网络安全防范的正确策略
    3.1.2密码学基本方法的应用
    3.1.3漏洞探测法
    3.1.4信息流的控制
    3.1.5诱骗法
    3.1.6其它常见攻击防范技术
    3.2入侵检测技术
    3.2.1审计跟踪及分析法
    3.2.2包过滤方法
    3.2.3入侵检测相关的数学模型
    3.2.4入侵检测系统的检测方式
    3.2.5误用检测
    3.2.6异常检测
    3.2.7混合式检测
    3.2.8IPS的高级检测技术
    3.2.9信息的主动收集
    3.3入侵响应技术
    3.3.1响应策略的制定
    3.3.2常见响应方式
    3.3.3主动响应技术
    3.4自动恢复技术
    3.4.1自动恢复技术的相关概念
    3.4.2自动恢复技术实例说明
    3.5入侵取证与反取证技术
    3.5.1计算机入侵取证技术
    3.5.2网络入侵取证技术
    3.5.3反取证技术
    3.6新一代入侵检测产品引入的关键性技术
    习题3

    第4章入侵检测标准
    4.1通用入侵检测框架
    4.1.1IDS的体系结构
    4.1.2CIDF的通信机制
    4.1.3CIDF语言
    4.1.4CIDF的API接口
    4.2IDWG的建议草案
    4.2.1入侵检测消息交换格式
    4.2.2入侵检测交换协议
    4.2.3隧道轮廓
    4.3两种标准草案之间的联系
    ……
    第5章入侵检测系统的架构与设计
    第6章入侵检测系统评估
    第7章Snort的配置与使用
    附录
    参考文献
  • 内容简介:
    作为对防火墙的有益补充,入侵检测系统(IDS)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力,提高了信息安全基础结构的完整性。
    《入侵检测》主要内容包括当前网络安全的主要威胁、攻击行为分析、主动安全防御技术、入侵检测系统基础知识、入侵检测系统中的主要技术、入侵检测的标准、入侵检测系统的架构与设计、入侵检测系统评估、Snort的配置与使用等。
    《入侵检测》可作为高等学校信息安全、信息工程、计算机应用、通信与信息系统、控制工程等相关专业的高年级本科生和硕士研究生的专业教材和参考书籍,也可供需要掌握入侵检测相关知识和从事相关领域开发的人员及其他网络安全领域相关行业人员参考使用。
  • 目录:
    第1章概述
    1.1网络安全的主要威胁
    1.1.1互联网已经进入木马/病毒经济时代
    1.1.2“0Day”等漏洞和系统缺陷令人防不胜防
    1.1.3社会工程学的攻击手段成为病毒入侵的重要途径
    1.1.4网络内部原因所引起的安全威胁
    1.2攻击行为分析
    1.3主动安全防御技术概述
    1.3.1主动安全防御的基本思想
    1.3.2常见主动防御技术
    习题1

    第2章入侵检测系统基础知识
    2.1入侵检测系统的基本组成
    2.1.1入侵检测的一般过程
    2.1.2入侵检测系统模型及组件
    2.2入侵检测系统的分类
    2.2.1按IDS数据源的分类方式
    2.2.2按IDS所采用的分析技术分类
    2.2.3其它分类方式
    2.3基于主机的入侵检测系统
    2.3.1基于主机的入侵检测系统的工作原理
    2.3.2基于主机的IDS的优缺点
    2.3.3基于主机的入侵检测系统的分类
    2.3.4基于主机的入侵检测系统的体系结构
    2.3.5基于主机的入侵检测系统的模型分析
    2.4基于网络的入侵检测系统
    2.4.1基于网络的入侵检测系统的工作原理
    2.4.2基于网络的IDS的优缺点
    2.4.3基于网络的入侵检测系统的体系结构
    2.4.4基于网络的入侵检测系统的模型分析
    2.5分布式入侵检测系统
    2.5.1分布式入侵检测系统的设计思想
    2.5.2分布式入侵检测系统的体系结构
    2.5.3分布式入侵检测系统的典型方案分析1
    2.5.4分布式入侵检测系统的典型方案分析2
    习题2

    第3章入侵检测系统中的主要技术
    3.1攻击防范技术
    3.1.1网络安全防范的正确策略
    3.1.2密码学基本方法的应用
    3.1.3漏洞探测法
    3.1.4信息流的控制
    3.1.5诱骗法
    3.1.6其它常见攻击防范技术
    3.2入侵检测技术
    3.2.1审计跟踪及分析法
    3.2.2包过滤方法
    3.2.3入侵检测相关的数学模型
    3.2.4入侵检测系统的检测方式
    3.2.5误用检测
    3.2.6异常检测
    3.2.7混合式检测
    3.2.8IPS的高级检测技术
    3.2.9信息的主动收集
    3.3入侵响应技术
    3.3.1响应策略的制定
    3.3.2常见响应方式
    3.3.3主动响应技术
    3.4自动恢复技术
    3.4.1自动恢复技术的相关概念
    3.4.2自动恢复技术实例说明
    3.5入侵取证与反取证技术
    3.5.1计算机入侵取证技术
    3.5.2网络入侵取证技术
    3.5.3反取证技术
    3.6新一代入侵检测产品引入的关键性技术
    习题3

    第4章入侵检测标准
    4.1通用入侵检测框架
    4.1.1IDS的体系结构
    4.1.2CIDF的通信机制
    4.1.3CIDF语言
    4.1.4CIDF的API接口
    4.2IDWG的建议草案
    4.2.1入侵检测消息交换格式
    4.2.2入侵检测交换协议
    4.2.3隧道轮廓
    4.3两种标准草案之间的联系
    ……
    第5章入侵检测系统的架构与设计
    第6章入侵检测系统评估
    第7章Snort的配置与使用
    附录
    参考文献
查看详情
相关图书 / 更多
入侵检测
入侵生态学
赵紫华
入侵检测
入侵检测与入侵防御(网络空间安全重点规划丛书)
车碧琛 著;杨东晓;熊瑛
入侵检测
入侵报警系统工程实用技术
王公儒 著
入侵检测
入侵检测技术
李剑 编著
入侵检测
入侵!黑暗大军
笑晨曦 著
入侵检测
入侵者:飞碟探索丛书
布德·霍普金斯
入侵检测
入侵者 考坡里森林奇遇
[美]布德·霍普金斯【BuddHopkins
入侵检测
入侵报警系统工程安装维护与实训
王公儒
入侵检测
入侵检测与入侵防御实验指导(网络空间安全重点规划丛书)
杨东晓、王鹏程、王剑利 著
入侵检测
入侵(房龙唯一一部政治幻想小说,70多年后首次中译出版)
[美]亨德里克·威廉·房龙 著;朱子仪 译
入侵检测
入侵
[美]罗宾·科克
入侵检测
入侵粉蚧生物学及其防控
周忠实;齐国君;吕要斌