简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例产品
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
安全与合规
严格遵守国内外信息安全标准和行业要求
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球化云开发者平台
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
物联网安全之主机上的入侵检测系统和分布式入侵探测系统
形状
637

以主机为基础的入侵检测信息来源于操作系统事件日志、审计管理工具和应用审计记录。其方法是监控系统运行状况(文件开放和存取、文件权限变更、用户登录和特权服务访问等)、审计系统日志文件以及应用程序日志文件(关系数据库、Web服务器)来探测入侵。在此基础上,基于主机的入侵检测系统能够发现用户滥用权限、建立后门帐号、修改重要数据、更改安全配置等行为,并定期检查系统关键文件,计算其校验值,确认其完整性。

以主机为基础的入侵检测系统检测发生在主机上的活动,处理的是操作系统事件或应用程序事件,因此高速网络不会对其产生影响。而由于其所用的是操作系统提供的信息,经过加密的数据包到达操作系统之后,就会对其进行解密,因此基于主机的入侵检测系统可以很好的解决这个问题。此外,基于主机的入侵检测系统还可以综合多种数据源进行进一步的分析,利用数据挖掘技术来发现入侵。

然而,基于主机的入侵检测系统也存在一些不足,主要有以下5个方面。

①降低系统性能:对原始数据进行集中化、分析、存档处理,这些都需要占用系统资源,因此,基于主机的入侵检测会在一定程度上降低系统的性能。

②难于配置与维修:每台检测主机需安装检测系统,各系统均需进行维修与升级,安装与维修费用不少。

③可能出现关机:因为基于主机的入侵检测系统是安装在被检测主机上的,具有权限的用户或攻击者可以关闭检测程序,使其不对系统进行记录,从而逃避检测。

④存在数据欺骗问题:攻击者或具有权限的用户可能会被插入、修改或删除审计记录,从而逃避对主机的入侵检测系统的检测。

⑤实时性差:以主机为基础的入侵检测系统进行的是事后检测,所以,当发现入侵时,系统已被破坏。

分布式入侵探测系统

分布式入侵检测检测到的数据也是来自于网络中的分组,不同的是,采用分布式检测、集中管理的方法,即在每个网段上设置一个黑盒。黑盒子是基于网络的入侵检测系统,只是没有用户操作接口;黑盒子是用来检测其所在网段的数据流,并按照中央安全管理中心制定的安全政策,对检测的网络数据进行分析,并将安全事件信息发送到中央安全管理中心。集中式安全管理中心是分布式入侵检测面向用户的接口,其特点是数据保护范围较广,但对网络流量有一定影响。

另外,入侵检测按工作方式可分为离线和联机两大类。离线检测系统是非实时运行的系统,离线检测系统对审计事件进行分析,并对入侵行为进行检查。该系统是一种在线实时检测系统。联机检测系统的工作包括实时分析网络数据包,分析实时主机审计主机。它的工作过程是在联网时实时检测到入侵行为,一旦发现入侵信号,立即断开与主机的连接,收集证据,进行数据恢复。这一探测过程持续不断。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答