您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. 入侵检测技术(.ppt)

  2. 入侵检测技术 (Intrusion Detection) 入侵检测概述 IDS是安全防护的第二道防线。 入侵检测概述 入侵检测系统结构 IDS系统结构图 入侵检测系统分类 基于主机的入侵检测系统HIDS 基于主机的入侵检测 数据源 系统状态信息(CPU, Memory, Network) 记账(Accounting)信息 审计信息(Audit),登录认证,操作审计,如syslog等 应用系统提供的审计记录 基于主机的入侵检测 基于主机的入侵检测系统实现方法 检测系统设置以发现不正 当的系
  3. 所属分类:网络攻防

    • 发布日期:2004-10-15
    • 文件大小:222208
    • 提供者:xxgcdzjs
  1. 黄淮学院\考试题\2010-2011

  2. 黄淮学院计算机科学系2009 —2010学年度第二学期 期末考试《网络安全》A卷 注意事项:本试卷适用2007级计算机科学技术专业本科、2009级计算机科学与技术专升本学生使用 题号 一 二 三 四 总分 核分人 得分 得分 评卷人 一、填空题(每空1分,共20分) 计算机系统的安全目标包括安全性、可用性、 完整性 、 保密性 和所有权。 根据攻击行为的发起方式,网络攻击可以分为 主动攻击 和被动攻击,其中被动攻击常表现为 拦截 ,而主动攻击表现为中断、 篡改、 伪造 三类。 根据加密密钥和解
  3. 所属分类:专业指导

    • 发布日期:2011-10-27
    • 文件大小:1048576
    • 提供者:wangyi110cs
  1. OSSEC HIDS 功能有日志分析

  2. OSSEC HIDS的主要功能有日志分析、完整性检查、rootkit检测、基于时间的警报和主动响应。除了具有入侵检测系统功能外,它还一般被用在SEM/SIM(安全事件管理(SEM: Security Event Management)/安全信息管理(SIM:Security Information Management))解决方案中。因其强大的日志分析引擎,ISP(Internet service provider)(网络服务提供商)、大学和数据中心用其监控和分析他们的防火墙、入侵检测系统、网
  3. 所属分类:网络攻防

    • 发布日期:2012-01-02
    • 文件大小:235520
    • 提供者:dsl2002
  1. ossec-hids-1.6

  2. ossec-hids-1.6 HIDS ossec
  3. 所属分类:Java

    • 发布日期:2008-09-19
    • 文件大小:666624
    • 提供者:fmx
  1. OSSEC基于主机的入侵检测指南 Host-Based Intrusion Detection Guide

  2. OSSEC是基于主机的入侵防护开源解决方案,本手册通过虚拟的业务场景描述OSSEC的主要功能、特性以及日常管理运维的方法。
  3. 所属分类:系统安全

    • 发布日期:2015-03-28
    • 文件大小:8388608
    • 提供者:baidu_26941659
  1. ossec HIDS

  2. OSSEC是一款开源的多平台的入侵检测系统,可以运行于Windows, Linux, OpenBSD/FreeBSD, 以及 MacOS等操作系统中。包括了日志分析,全面检测,root-kit检测。作为一款HIDS,OSSEC应该被安装在一台实施监控的系统中。另外有时候不需要安装完全版本得OSSEC,如果有多台电脑都安装了OSSEC,那么就可以采用客户端/服务器模式来运行。客户机通过客户端程序将数据发回到服务器端进行分析。在一台电脑上对多个系统进行监控对于企业或者家庭用户来说都是相当经济实用的
  3. 所属分类:C

    • 发布日期:2015-05-19
    • 文件大小:1048576
    • 提供者:qq_28322207
  1. 社区电商互联网甲方安全体系-宝宝树

  2. Topics • 0x01 安全体系 ( 社区+电商) • 0x02 风控边控联动 (反爬虫+反扫描+防火墙自动化) • 0x03 风控系统 (引擎+指纹+数据) • 0x04 开源应用 (扫描平台+ HIDS) • 0x05 数据安全 (加密+脱敏+DLP)
  3. 所属分类:系统安全

    • 发布日期:2018-07-02
    • 文件大小:4194304
    • 提供者:tansice
  1. ossec2.8.1

  2.  OSSEC是一款开源的基于主机的入侵检测系统,可以简称为HIDS。它具备日志分析,文件完整性检查,策略监控,rootkit检测,实时报警以及联动响应等功能。它支持多种操作系统:Linux、Windows、MacOS、Solaris、HP-UX、AIX。属于企业安全之利器。 2.8.1版本
  3. 所属分类:网络安全

    • 发布日期:2019-02-22
    • 文件大小:2097152
    • 提供者:qq_43614660
  1. ossec-hids-2.8.2.zip

  2. ossec用于安装在linux主机,可以安装服务器版本和代理版本。用于检测攻击行为,文件系统变化,收集系统日志等。
  3. 所属分类:系统安全

    • 发布日期:2019-06-22
    • 文件大小:2097152
    • 提供者:showking3
  1. ossec-hids-3.3.0-pcre2.tar.gz

  2. 带有PCRE2的OSSEC 3.3.0,解压之后可以直接运行install.sh安装
  3. 所属分类:系统安全

    • 发布日期:2019-08-22
    • 文件大小:3145728
    • 提供者:luximias
  1. ossec-hids-3.6.0 源码

  2. ossec官方源码,3.6.0最新版本,编译后用于安装linux下的server和agent,方便部署,可本地自行编译成多平台的可执行程序
  3. 所属分类:网络安全

    • 发布日期:2020-03-28
    • 文件大小:1048576
    • 提供者:liviocheung
  1. 安氏领信入侵检测系统LinkTrust HIDS

  2. HIDS是领信入侵检测系统家族中的基于主机的入侵检测系统,提供包括日志分析、脆弱性评估、策略管理、网络节点入侵检测等多方面的功能,最大限度地、全天候地监控和分析主机的安全问题,捕获安全事件,给予适当的响应,阻止非法的入侵行为,为企业业务的关键点-服务器提供全方位的保护。
  3. 所属分类:其它

    • 发布日期:2020-07-09
    • 文件大小:78848
    • 提供者:weixin_38521831
  1. puppy-hids:Linux主机入侵检测系统演示,采用netlink_audit协议,支持主机与容器进程,网络,文件监控-源码

  2. 方便使用 四个模块: 网站:前端输入服务器检测规则,黑白名单,代理监控文件,审核规则到mongodb;响应代理定时获取在线服务器列表 服务器:提供代理rpc服务器调用,从mongodb中获取代理监控配置,保存服务器在线信息到mongodb,发送日志到进行可视化 代理:netlink家族的NETLINK_AUDIT协议监听SYSCALL时间,规则可以动态配置;读取/ proc文件系统需要管理员权限运行 守护程序:响应服务器指令下发(socket) 系统采用netlink_audit协议检测进程执
  3. 所属分类:其它

    • 发布日期:2021-03-11
    • 文件大小:11534336
    • 提供者:weixin_42138545
  1. guards:主机入侵检测系统(HIDS)-源码

  2. 守卫 主机入侵检测系统(HIDS) 项目进度 2018年2月7日:完成文件监控方面(暂时只是单线程监控文件夹及其子文件中的文件) 2018/2/8:完成多进程监控主机文件夹及其子文件夹中的文件,采用一个进程监控一个文件夹的方式。 2018/2/8:初步增加配置文件功能,采用yaml格式作为配置文件2018/2/8:加入watchdog模块监控目标目录下的文件变化 2018/2/9:初步完成一个进程监控的演示,尚未写入配置文件,也没有为此分配进程 2018/2/10:完成进程监控,实现主机进程状
  3. 所属分类:其它

    • 发布日期:2021-03-11
    • 文件大小:1048576
    • 提供者:weixin_42107491
  1. 保障IDC安全:分布式HIDS集群架构设计

  2. 近年来,互联网上安全事件频发,企业信息安全越来越受到重视,而IDC服务器安全又是纵深防御体系中的重要一环。保障IDC安全,常用的是基于主机型入侵检测系统Host-basedIntrusionDetectionSystem,即HIDS。在HIDS面对几十万台甚至上百万台规模的IDC环境时,系统架构该如何设计呢?复杂的服务器环境,网络环境,巨大的数据量给我们带来了哪些技术挑战呢?对于HIDS产品,我们安全部门的产品经理提出了以下需求:1.满足50W-100W服务器量级的IDC规模。2.部署在高并发服
  3. 所属分类:其它

    • 发布日期:2021-02-24
    • 文件大小:2097152
    • 提供者:weixin_38563525
  1. yulong-hids:一种由YSRC开源的主机入侵检测系统-源码

  2. 驭龙隐藏 由于此项目缺少维护,建议仅用于参考学习和二次开发 驭龙HIDS是一种由YSRC开源的开源的入侵检测系统,由Agent , Daemon , Server和Web四个部分组成的,集合异常检测,监控管理为一体,拥有异常行为发现,快速中断,高级分析等功能,可从多个维度行为信息中发现入侵行为。 代理为收集者角色,收集服务器信息,启动启动项,计划任务,监听端口,服务,登录日志,用户列表,实时监控文件操作行为,网络连接,执行命令,初步筛选整理后通过RPC协议传输到服务器官员。 Daemon为守
  3. 所属分类:其它

    • 发布日期:2021-02-20
    • 文件大小:12582912
    • 提供者:weixin_42179184
  1. AgentSmith-HIDS:AgentSmith-HIDS是一个基于云的基于主机的入侵检测解决方案项目,旨在提供具有现代体系结构的下一代威胁检测和行为审计-源码

  2. AgentSmith-HIDS English | AgentSmith-HIDS是一个基于云的基于主机的入侵检测解决方案项目,旨在提供具有现代体系结构的下一代威胁检测和行为审计。 AgentSmith-HIDS包含三个主要组件: AgentSmith-HIDS Agent与AgentSmith-HIDS Driver合作,是数据收集市场的变革者。 它可以在Linux系统的内核和用户空间上工作,从而提供了具有更好性能的丰富数据流。 AgentSmith-HIDS Server为多达数百万
  3. 所属分类:其它

    • 发布日期:2021-02-06
    • 文件大小:2097152
    • 提供者:weixin_42102358
  1. AgentSmith-HIDS:通过Kprobe技术,来自E_Bwill的基于开源主机的入侵检测系统(HIDS)-源码

  2. AgentSmith-HIDS -该项目的名称受电影-黑客帝国的启发 English | 发布版本: : 关于AgentSmith-HIDS 从技术上讲,由于缺少规则引擎和检测功能,AgentSmith-HIDS不是基于主机的入侵检测系统(HIDS)。 但是,它可以作为您自己的HIDS解决方案的一部分,用作高性能的“主机信息收集代理”。 此代理可以收集的信息的全面性是开发该项目期间最重要的指标之一,因此,它被构建为可在内核堆栈中运行,并且与用户堆栈中的那些功能相比具有巨大的优势,例如:
  3. 所属分类:其它

    • 发布日期:2021-02-06
    • 文件大小:8388608
    • 提供者:weixin_42171208
  1. ossec-hids:OSSEC是基于开源主机的入侵检测系统,它执行日志分析,文件完整性检查,策略监视,rootkit检测,实时警报和主动响应-源码

  2. OSSEC v3.6.0版权所有(C)2019趋势科技公司。 有关OSSEC的信息 OSSEC是监视和控制系统的完整平台。 它在一个简单,功能强大且开源的解决方案中将HIDS(基于主机的入侵检测),日志监视和SIM / SIEM的所有方面结合在一起。 访问我们的网站以获取最新信息。 最新发行 ossec网站上提供了当前的稳定版本。 可以从以下位置版本: 发行文档可在以下位置获得: 发展历程 开发版本托管在GitHub上,仅是一个简单的git克隆。 屏幕截图 文件完整性监控 攻击检测 帮
  3. 所属分类:其它

    • 发布日期:2021-02-05
    • 文件大小:3145728
    • 提供者:weixin_42134094
  1. 保障IDC安全:分布式HIDS集群架构设计

  2. 近年来,互联网上安全事件频发,企业信息安全越来越受到重视,而IDC服务器安全又是纵深防御体系中的重要一环。保障IDC安全,常用的是基于主机型入侵检测系统Host-based IntrusionDetectionSystem,即HIDS。在HIDS面对几十万台甚至上百万台规模的IDC环境时,系统架构该如何设计呢?复杂的服务器环境,网络环境,巨大的数据量给我们带来了哪些技术挑战呢? 对于HIDS产品,我们安全部门的产品
  3. 所属分类:其它

    • 发布日期:2021-01-27
    • 文件大小:2097152
    • 提供者:weixin_38735899
« 12 »