简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例产品
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
信任中心
信任源于透明
我们严格遵守全球信息安全标准
我们严格遵守全球法规要求
您的数据始终由您掌控
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球 AI 云平台服务提供商
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
物联网安全之主机上的入侵检测系统和分布式入侵探测系统
形状
666

以主机为基础的入侵检测信息来源于操作系统事件日志、审计管理工具和应用审计记录。其方法是监控系统运行状况(文件开放和存取、文件权限变更、用户登录和特权服务访问等)、审计系统日志文件以及应用程序日志文件(关系数据库、Web服务器)来探测入侵。在此基础上,基于主机的入侵检测系统能够发现用户滥用权限、建立后门帐号、修改重要数据、更改安全配置等行为,并定期检查系统关键文件,计算其校验值,确认其完整性。

以主机为基础的入侵检测系统检测发生在主机上的活动,处理的是操作系统事件或应用程序事件,因此高速网络不会对其产生影响。而由于其所用的是操作系统提供的信息,经过加密的数据包到达操作系统之后,就会对其进行解密,因此基于主机的入侵检测系统可以很好的解决这个问题。此外,基于主机的入侵检测系统还可以综合多种数据源进行进一步的分析,利用数据挖掘技术来发现入侵。

然而,基于主机的入侵检测系统也存在一些不足,主要有以下5个方面。

①降低系统性能:对原始数据进行集中化、分析、存档处理,这些都需要占用系统资源,因此,基于主机的入侵检测会在一定程度上降低系统的性能。

②难于配置与维修:每台检测主机需安装检测系统,各系统均需进行维修与升级,安装与维修费用不少。

③可能出现关机:因为基于主机的入侵检测系统是安装在被检测主机上的,具有权限的用户或攻击者可以关闭检测程序,使其不对系统进行记录,从而逃避检测。

④存在数据欺骗问题:攻击者或具有权限的用户可能会被插入、修改或删除审计记录,从而逃避对主机的入侵检测系统的检测。

⑤实时性差:以主机为基础的入侵检测系统进行的是事后检测,所以,当发现入侵时,系统已被破坏。

分布式入侵探测系统

分布式入侵检测检测到的数据也是来自于网络中的分组,不同的是,采用分布式检测、集中管理的方法,即在每个网段上设置一个黑盒。黑盒子是基于网络的入侵检测系统,只是没有用户操作接口;黑盒子是用来检测其所在网段的数据流,并按照中央安全管理中心制定的安全政策,对检测的网络数据进行分析,并将安全事件信息发送到中央安全管理中心。集中式安全管理中心是分布式入侵检测面向用户的接口,其特点是数据保护范围较广,但对网络流量有一定影响。

另外,入侵检测按工作方式可分为离线和联机两大类。离线检测系统是非实时运行的系统,离线检测系统对审计事件进行分析,并对入侵行为进行检查。该系统是一种在线实时检测系统。联机检测系统的工作包括实时分析网络数据包,分析实时主机审计主机。它的工作过程是在联网时实时检测到入侵行为,一旦发现入侵信号,立即断开与主机的连接,收集证据,进行数据恢复。这一探测过程持续不断。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答