入侵检测系统

入侵检测系统(intrusion detection system,简称"IDS")是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术。 IDS最早出现在1980年4月。 1980年代中期,IDS逐渐发展成为入侵检测专家系统(IDES)。 1990年,IDS分化为基于网络的IDS和基于主机的IDS。后又出现分布式IDS。目前,IDS发展迅速,已有人宣称IDS可以完全取代防火墙。

入侵检测系统基本信息

中文名称 入侵检测系统 外文名称 intrusion detection system
简称 IDS 本质 网络安全设备

IDS系统内部各组件之间需要通信,不同厂商的IDS系统之间也需要通信。因此,有必要定义统一的协议。IETF目前有一个专门的小组Intrusion Detection Working Group (IDWG)负责定义这种通信格式,称作Intrusion Detection Exchange Format(IDEF),但还没有统一的标准。设计通信协议时应考虑以下问题:系统与控制系统之间传输的信息是非常重要的信息,因此必须要保持数据的真实性和完整性。必须有一定的机制进行通信双方的身份验证和保密传输(同时防止主动和被动攻击); 通信的双方均有可能因异常情况而导致通信中断,IDS系统必须有额外措施保证系统正常工作。

入侵检测系统造价信息

市场价 信息价 询价
材料名称 规格/型号 市场价
(除税)
工程建议价
(除税)
行情 品牌 单位 税率 供应商 报价日期
水质检测系统 CM-230 德国芯片 查看价格 查看价格

13% 惠州市菲尔特环保科技有限公司
图方便负压污水收集系统 依据实际项目进行配置(含真空井、真空管道、动力源站) 查看价格 查看价格

图方便

13% 图方便(苏州)环保科技有限公司
儿童池水处理系统-水质监消毒系统/药水桶 150L,与投药泵配套 查看价格 查看价格

成都/万嘉

13% 成都得亿泳池设备有限公司
比赛池水处理系统-水质监消毒系统/药水桶 250L 与投药泵配套 查看价格 查看价格

成都/万嘉

13% 成都得亿泳池设备有限公司
儿童池水处理系统-水质监消毒系统/PH值酸、碱投药泵 C-660P,含吸药头,软管等,最大投加量:Q=17.4L/h 查看价格 查看价格

/蓝白

13% 成都得亿泳池设备有限公司
训练池水处理系统-水质监消毒系统/PH值酸、碱投药泵 C-660P,含吸药头,软管等,最大投加量:Q=17.4L/h 查看价格 查看价格

/蓝白

13% 成都得亿泳池设备有限公司
训练池水处理系统-水质监消毒系统/药水桶 150L,与投药泵配套 查看价格 查看价格

成都/万嘉

13% 成都得亿泳池设备有限公司
比赛池水处理系统-水质监消毒系统/消毒剂投药泵 C-6250P,含吸药头,软管等,最大投加量:Q=61.4L/h 查看价格 查看价格

/蓝白

13% 成都得亿泳池设备有限公司
材料名称 规格/型号 除税
信息价
含税
信息价
行情 品牌 单位 税率 地区/时间
GRG高级装饰系统 厚15-20(双曲、异形、无缝拼接) 查看价格 查看价格

湛江市2016年3季度信息价
GRG高级装饰系统 厚10-12(双曲、异形、无缝拼接) 查看价格 查看价格

湛江市2016年2季度信息价
GRG高级装饰系统 厚25-35(双曲、异形、无缝拼接) 查看价格 查看价格

湛江市2016年2季度信息价
GRG高级装饰系统 厚10-12(双曲、异形、无缝拼接) 查看价格 查看价格

湛江市2016年1季度信息价
GRG高级装饰系统 厚25-35(双曲、异形、无缝拼接) 查看价格 查看价格

湛江市2016年1季度信息价
烟感系统 查看价格 查看价格

湛江市2005年2月信息价
GRG高级装饰系统 厚25-35(双曲、异形、无缝拼接) 查看价格 查看价格

湛江市2016年3季度信息价
GRG高级装饰系统 厚10-12 (双曲、异形、无缝拼接) 查看价格 查看价格

湛江市2015年4季度信息价
材料名称 规格/需求量 报价数 最新报价
(元)
供应商 报价地区 最新报价时间
入侵检测系统 网神SecIDS 3600 入侵检测系统D1500-T603P-GS|1.0套 1 查看价格 广州科汇信息技术有限公司    2016-12-21
入侵检测系统 绿盟网络入侵检测系统 V5.6 NIPS NX5-CH533|5台 3 查看价格 曙光信息产业股份有限公司 全国   2022-10-14
入侵检测系统(IDS) 入侵检测,性能指标:整机吞吐量10Gbps;硬件指标:标准2U设备,内存4G,1TB存储,冗余电源,5个千兆电口,2个万兆SFP+口,1个串口,2个USB2.0接口;功能模块:Web服务器攻击检测模块,入侵检测系统模块;软硬件质保期:三年|1台 1 查看价格 奇安信科技集团股份有限公司 全国   2022-03-11
内网入侵检测 内网入侵检测|1套 3 查看价格 天行网安信息技术有限责任公司 广东   2019-12-10
入侵检测 千兆入侵检测,4个10/100/1000自适应光口,符合国家保密局涉密信息系统产品检测资质要求,|1台 1 查看价格 广东穗讯科技有限公司 全国   2021-04-20
网络入侵检测系统 、拒绝服务等攻击类型进行网络异常数据包检测;5、系统具备未知设备发现功能;6、支持计算机网络入侵定位功能;7、系统具备对恶意文件的检测能力;|1台 1 查看价格 广州市熹尚科技设备有限公司 全国   2020-05-11
入侵检测系统 1、为标准机架式硬件设备2、提供4个10/100/1000Base-T端口3、提供独立的管理接口4、超过3000条的检测规则,支持不小于5G吞吐5、支持基于IPv4/v6网络的攻击检测;6、支持会话|1台 1 查看价格 广州市熹尚科技设备有限公司 全国   2021-05-07
入侵检测系统 阻断,主动而高效的保护用户的网络安全.产品具备恶意软件检测功能、防病毒; 含:入侵检测系统软件;光纤线-多模-LC-LC-3M(×2);万兆多模-850-300m-双纤(×2);产品质保3年;|1台 1 查看价格 北京网御星云信息技术有限公司- 全国   2021-06-23

入侵检测系统根据入侵检测的行为分为两种模式:异常检测和误用检测。前者先要建立一个系统访问正常行为的模型,凡是访问者不符合这个模型的行为将被断定为入侵;后者则相反,先要将所有可能发生的不利的不可接受的行为归纳建立一个模型,凡是访问者符合这个模型的行为将被断定为入侵。

这两种模式的安全策略是完全不同的,而且,它们各有长处和短处:异常检测的漏报率很低,但是不符合正常行为模式的行为并不见得就是恶意攻击,因此这种策略误报率较高;误用检测由于直接匹配比对异常的不可接受的行为模式,因此误报率较低。但恶意行为千变万化,可能没有被收集在行为模式库中,因此漏报率就很高。这就要求用户必须根据本系统的特点和安全要求来制定策略,选择行为检测模式。现在用户都采取两种模式相结合的策略。

入侵检测系统常见问题

  • 入侵检测技术和入侵防御技术的区别

    入侵检测(Intrusion Detection)是对入侵行为的检测。它通过收集和分析计算机网络或计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。入侵检测作为一...

  • 入侵报警系统有什么作用

    首先,入侵报警系统的概念:入侵报警系统通常由前端设备(包括探测器和紧急报警装置)、传输设备(报警信号传输线缆)、处理/控制/管理设备和显示/记录设备(报警主机和监控显示设备)部...

  • 什么是入侵报警系统?

    入侵报警系统概述:侵报警系统是指当非法侵入防范区时,引起报警的装置。它是用来发出出现危险情况信号的。入侵报警系统就是用探测器对建筑内外重要地点和区域进行布防。它可以及时探测非法入侵,并且在探测到有非法...

入侵检测系统文献

蓝盾入侵检测系统操作手册 蓝盾入侵检测系统操作手册

格式:pdf

大小:2.6MB

页数: 47页

评分: 4.7

蓝盾入侵检测系统 (BD-NIDS) 操 作 手 册 广东天海威数码技术有限公司 日期:2002-9-15 蓝盾入侵检测系统操作手册 广东天海威数码技术有限公司 目录 第一章 系 统 概 述 ..............................................................................................................................4 一、系统组成 ......................................................................................................................................4 1、蓝盾入侵检测系统控制中心部分 .......

立即下载
基于入侵检测系统与防火墙联动的设计 基于入侵检测系统与防火墙联动的设计

格式:pdf

大小:2.6MB

页数: 未知

评分: 4.7

先分析了防火墙和入侵检测系统的一些存在的缺陷。在如今常见的网络搭建中,防火墙和入侵检测系统各司其职,中间是由管理员根据入侵检测的报警为防火墙添加新的规则去加固网络,问题是管理员这样的疲于奔命却不能非常奏效。提出了一种入侵检测系统和防火墙联动的设计,设计给出了系统模型以及各模块的功能,各模块联合工作,更能保证了网络的安全。

立即下载

入侵检测系统应该具备以下特性:

1)必须具备丰富的攻击方法库,能够检测到当前主要的黑客攻击;

2)软件厂商必须定期提供更新的攻击方法库,以检测最新出现的黑客攻击方法;

3)必须能够在入侵行为发生之后,及时检测出黑客攻击并进行处理;

4)必须提供包括弹出对话窗口、发送电子邮件、寻呼等在内的多种报警手段;

5)发现入侵行为之后,必须能够及时阻断这种入侵行为,并进行记录;

6)不允许占用过多的网络资源,系统启动后,网络速度和不启动时不应有明显区别;

7)应尽可能与防火墙设备统一管理、统一配置。

入侵检测系统

入侵检测系统由前端探测器、防盗报警主机、管理软件、防区扩展模块、控制键盘、报警对外输出和电子地图组成。

入侵检测系统中,入侵探测器是防范现场的前端探头,通常将探测到的非法入侵信息以开关信号的形式,通过传输线路传送给报警控制主机,报警控制主机经过识别、判断后发出声光报警,并可以启动相关的外部设备。

视频监控系统

适用于园区的视频安防监控,可与入侵检测系统联动实现告警抓拍功能。支持B/S、C/S两种架构,根据用户功能需要进行选择。

视频监控系统支持视频上墙,拼接墙,支持实时对讲。

公共广播系统

公共广播系统,具有背景音乐、业务广播、紧急广播功能;还可接受基础平台发送的告警信息,智能分析告警内容,判断是否触发实现录制的紧急广播。园区通过公共广播系统实现安全运营,导引人流疏通。

信息发布系统

多媒体信息发布系统(简称信息发布系统)是一个网络化的多媒体控制、播放系统。系统主要包括中心平台、管理平台和媒体终端。可安放在企业前台、走廊、电梯,用于企业宣传、标语、展示企业文化,显示的终端可以为液晶电视(LCD)、等离子显示(PDP)、LED大屏幕、CRT显示器及大拼墙等。

能耗管理系统

能耗管理系统,实现能耗数据的统一采集、统一分析、统一处理,实现对各种能源数据的监测、控制、管理,及时准确的提供企业各类能耗情况、能耗变化情况、能耗分析结果等的数据、图表等,分行业对各企业的能耗情况及变化进行监测和分析,为节能减排提供分析数据,也为企业生产工艺的改进,提供数据依据,有助企业更加节能、环保。

产线管理系统

产线管理解决方案是运用低频无线射频识别技术,通过生产流程来获得实时生产信息以及工人效能,为工厂提供一套完整的解决方案,实时从每个生产检验点收集生产过程中的数据,提供准确的生产数据,改善工厂的车间管理、增加生产效率、控制在制品及简化薪资程序,及时帮助主管从系统平台获取数据,从而实时平衡每一条生产线并进行实时监控。同时也提供一系列工具帮助管理者从不同角度分析做出客观判断。

园区一卡通系统

园区一卡通系统,按功能类别分为:身份识别类管理系统、消费类管理系统。可满足一般园区的门禁、考勤、消费、来访、会议签到、图书管理、车辆进出控制等系统。

园区一卡通身份识别类管理系统包括门禁管理系统(门禁设置、门禁管理、实施监控、电子地图及报表管理),考勤管理系统(规则设定、排班管理、假期管理、日常事务及报表管理),宿舍管理系统(档案管理、入住管理、离房管理及统计报表),来访管理系统(预约来访、来访验证、临时来访及来访查询),会议签到管理系统(会议预定、会议室管理、会议签到及会议统计),图书管理系统(图书借阅、图书归还、图书库管理及图书逾期提醒),车辆进出控制系统(内部车辆登记、临时车辆登记及报表管理)。

系统可扩展支持园区巡更、医疗消费,可与企业OA、HR系统对接实现特殊业务需求。

园区一卡通消费类管理系统包括消费管理系统(消费设置、订餐管理、补助管理、消费管理、报表管理),水控管理系统(消费设置、设备管理、转账管理、报表管理),电控管理系统(消费设置、设备管理、转账管理、报表管理),图书管理系统(图书借阅、图书归还、图书库管理及图书逾期提醒)),车辆进出控制系统(内部车辆登记、临时车辆登记及报表管理) 。

Michael Rash,世界级的安全技术专家,以防火墙、入侵检测系统等方面的造诣享誉安全界。他是psad、fwsnort和fWknop等著名开源安全软件的开发者。也是屡获大奖的Dragon入侵防御系统的安全架构师。除本书外.他还与人合撰Snort 2.1 Intrusion Detection和Intrusion Prevention and Active Response。他同时还是Linux Joumal、SysAdmin和login等著名技术媒体的专栏作家。

入侵检测系统相关推荐
  • 相关百科
  • 相关知识
  • 相关专栏