试题详情
- 简答题上网查找相关资料,整理并分析当前主流入侵检测产品的技术性能指标。
-
1.Cisco公司的NetRanger
NetRanger以其高性能而闻名,而且它还非常易于裁剪。控制器程序可以综合多站点的信息并监视散布在整个企业网上的攻击。NetRanger的最大名声在于其是针对企业而设计的。路径备份(Path-doubling)功能。如果一条路径断掉了,信息可以从备份路径上传过来。它甚至能做到从一个点上监测全网或把监测权转给第三方。检测问题时不仅观察单个包的内容,而且还看上下文,即从多个包中得到线索。不足。它被设计为集成在OpenView或NetView下,在网络运行中心(NOC)使用,其配置需要对Unix有详细的了解。NetRanger相对较昂贵,这对于一般的局域网来讲未必很适合。
2.Network Associates公司的CyberCop
CyberCop基本上可以认为是NetRanger的局域网管理员版。CyberCop被设计成一个网络应用程序,它预设了6种通常的配置模式:Windows NT和Unix的混合子网、Unix子网、NT子网、远程访问、前沿网(如Internet的接入系统)和骨干网。它没有Netware的配置。前端设计成浏览器方式主要是考虑易于使用,CyberCop还能生成可以被Sniffer识别的踪迹文件。
3.Internet Security System公司的RealSecure
优势在于其简洁性和低价格。引擎部分负责监测信息包并生成告警,控制台接收报警并作为配置及产生数据库报告的中心点。两部分都可以在NT、Solaris、SunOS和Linux上运行,并可以在混合的操作系统或匹配的操作系统环境下使用。它们都能在商用微机上运行。
4.Intrusion Detection公司的Kane Security Monitor
三部分组成,即一个审计器、一个控制台和代理。代理用来浏览NT的日志并将统计结果送往审计器。系统安全员用控制台的GUI界面来接收告警、查看历史记录以及系统的实时行为。KSM在TCP/IP监测方面特别强。 关注下方微信公众号,在线模考后查看
热门试题
- 按照计算机网络安全漏洞的可利用方式来划分
- 计算机网络安全设计应遵循的基本原则有哪些
- 衡量数据通信的主要参数有()和()。
- 简述入侵检测的系统结构组成。
- 你是一企业网络管理员,你使用的防火墙在U
- 包过滤技术防火墙在过滤数据包时,一般不关
- 代理技术的缺点有哪些?
- 请在下表中填写安全服务对付的典型网络威胁
- 安全威胁的概念是什么?
- 什么是计算机病毒?
- 计算机网络安全的内涵和外延是什么?
- 简述NAT技术的工作原理。
- 简述网络安全技术的发展趋势。
- 网络管理首先必须有网络地址,一般可采用实
- 下列计算机病毒检测手段中,主要用于检测已
- 端口扫描的原理是什么,根据通信协议的不同
- 试述计算机病毒的一般构成、各个功能模块的
- 作为一个管理员,把系统资源分为三个级别是
- 状态检测技术的工作原理是什么?
- 简述代理防火墙的工作原理,并阐述代理技术