美章網 資料文庫 分析網絡安全異常檢測方法范文

分析網絡安全異常檢測方法范文

本站小編為你精心準備了分析網絡安全異常檢測方法參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。

分析網絡安全異常檢測方法

一、網絡安全事件流中主機的異常檢測

(一)網絡安全事件流中主機的異常檢測所引發的安全事件。

主機異常所帶來的危害包括:計算機病毒、蠕蟲、特洛伊木馬、破解密碼、未經授權進行文件訪問等情況,導致電腦死機或文件泄露等危害。

(二)主機異常檢測的原理及指標確定。

當前,隨著科技的不斷發展,主機可以自主進行檢測,同時及時、準確地對問題進行處理。如果內部文件出現變化時,主機自行將新記錄的內容同原始數據進行比較,查詢是否符合標準,如果答案為否定,則立刻向管理人員發出警報。

(三)主機異常檢測的優點。

1.檢測特定的活動。主機的異常檢測可以對用戶的訪問活動進行檢測,其中包含對文件的訪問,對文件的轉變,建立新文件等。

2.可以檢測出網絡異常檢測中查詢不出的問題。主機的異常檢測可以查詢出網絡異常檢測所查詢不出的問題,例如:主服務器鍵盤的問題就未經過網絡,從而躲避了網絡異常檢測,但卻可被主機異常檢測所發現。

(四)主機異常檢測的缺點。

主機異常檢測不能全面提供實時反應,盡管其反應速度也非常快捷,接近實時,但從操作系統的記錄到判斷結果之間會存在一定的延時情況。

二、網絡安全事件流中漏洞的異常檢測

(一)網絡安全事件流中漏洞的異常所引發的安全事件。

網絡中的操縱系統存在一定的漏洞,這就給不法人員造就了機會。漏洞檢測技術產生的安全事件包含:對文件的更改、數據庫、注冊號等的破壞、系統崩潰等問題。

(二)漏洞異常檢測的方法及指標確定。

漏洞的檢測方法可以歸納為:白盒檢測、黑盒檢測及灰盒檢測三種。白盒檢測在獲取軟件代碼下進行那個檢測;黑盒檢測在無法獲取軟件代碼,只利用輸出的結果進行檢測;灰盒檢測則介于兩種檢測方法之間,利用RE轉化二進制代碼為人們可以利用的文件,管理人員可以通過找尋指令的入口點發現漏洞的位置。

(三)漏洞異常檢測的優缺點。

漏洞檢測技術以逐漸成為當今網絡安全事件研究的關鍵。漏洞檢測可以檢測出計算機自身系統中留存的漏洞,并提供對應的修補辦法,進而提升了系統的整體安全性能。但其本身也存在著不足,例如:兼容能力差、漏洞定義庫不標準、支持系統不全面等,需要進一步進行研究與探索,才能保證網絡的安全性能。總結總而言之,伴隨著網絡技術的不斷應用,網絡入侵種類也逐漸增多,其特征也在不斷變化,對于這些異常情況的檢測方法及設備就應相應發生轉變與提高。因此,對網絡安全事件中異常檢測方法的分析是值得相關技術人員深入探討的事情。

作者:吳薇單位:公安部第一研究所

主站蜘蛛池模板: 男人肌肌插女人肌肌| 怡红院免费的全部视频| 日本免费精品一区二区三区| 亚洲理论电影在线观看| 精品综合一区二区三区| 国产尤物在线视精品在亚洲| 538精品在线观看| 女m羞辱调教视频网站| 中文字幕视频在线免费观看| 最新亚洲人成无码网www电影| 亚洲欧美日韩成人一区在线| 精品一区二区三区免费视频| 国产三级在线观看a| 欧美成人免费香蕉| 国产精彩视频在线观看| porn在线精品视频| 成人深夜福利视频| 久久国产精品网| 杨钰莹欲乱小说| 天堂网www资源在线| 免费视频成人片在线观看| 英语老师解开裙子坐我腿中间| 国产激情电影综合在线看| 91色资源网在线观看| 好爽好紧好多水| 中出五十路免费视频| 日本成人在线网站| 久热这里只精品99国产6_99| 欧美影院一区二区三区| 亚洲综合激情另类小说区| 粗大挺进尤物人妻中文字幕| 国产99视频精品草莓免视看| 香蕉国产综合久久猫咪| 国产毛片一级国语版| 18欧美乱大交| 国内精品国语自产拍在线观看91| www.99在线| 小sao货求辱骂| 四虎国产精品永久地址入口| 麻豆精品不卡国产免费看| 国产精品99久久久久久宅男|