入侵监测系统应该采用Java编写吗?

 
   | |

导读:问:入侵监测系统(IDS)可以采用Java编写吗?如果可以,采用Java会有什么危险?如果不行,最好采用哪种语言? 答:实际上,基于签名的入侵监测系统的功能非常简单。

关键词:入侵监测系统 IDS Java 编译 语言

 
正在加载数据... 【TechTarget中国原创】问:入侵监测系统(IDS)可以采用Java编写吗?如果可以,采用Java会有什么危险?如果不行,最好采用哪种语言?
   答:实际上,基于签名的入侵监测系统的功能非常简单。IDS是一个签名数据库,与已知的攻击相对应。然后,IDS监测所有的网络流量,寻找任何能够与签名匹配的东西。入侵监测行为的实际所在是不断创建、维护和调整签名数据库……

【TechTarget中国原创】问:入侵监测系统(IDS)可以采用Java编写吗?如果可以,采用Java会有什么危险?如果不行,最好采用哪种语言?
 
  答:实际上,基于签名的入侵监测系统的功能非常简单。IDS是一个签名数据库,与已知的攻击相对应。然后,IDS监测所有的网络流量,寻找任何能够与签名匹配的东西。入侵监测行为的实际所在是不断创建、维护和调整签名数据库。

  毫无疑问,采用Java等任何高级的编程语言都可以实现这项功能。然而,执行跨平台的Java代码所固有的额外消耗,可能对IDS而言不是很好的选择。采用编译语言可能会更好些。
 
  也就是说,你要考虑好通过创建你自己的入侵监测系统,你希望完成哪些任务。维护签名数据库是件很困难的事,所以使用市场上已有的合格商业或者开源系统可能会简单一些。

 
查看全文
 
 
 
 
 

入侵检测系统

 
基于规则驱动的Snort IDS有其官方规则集,用户也可自定义规则以检测应用程序的流量。然而当网络中没有相应的数据流量时该如何测试?这时就可利用Scapy工具……
 
蜜罐技术能提供针对企业环境攻击行为的大量细节信息,但一定要小心,蜜罐技术也会带来很大的风险。企业在采用这项技术之前,有很多重要的问题需要认真考虑……
 
我的FreeBSD路由器有两个网络接口卡,我可以安装一个类似Snort的工具吗?如果可以,那么需要进行哪些配置?Techtarget专家Mike Chapple给出的答案是……
 
系统管理员需要跟黑客一样勤奋,做到时刻检查和监视系统。本文将介绍为防范数据泄漏,可采取的跟踪数据和应用程序的一些方法。
 
没有任何一种入侵检测技术是100%有效的。基于异常的产品必须进行小心配置才能识别出正常行为,但仍可能产生误报。基于签名的产品不能检测出零日攻击。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录