构建基于Snort的网络入侵防御系统

被引量 : 7次 | 上传用户:haofei88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文构建了一个基于开源IDS-Snort的网络入侵防御系统(NIPS)。在对入侵检测和入侵防御技术做了大量的研究后,作者提出了在入侵检测系统中融入漏洞扫描技术,并实现入侵检测系统和防火墙的智能联动,设计出了一种能动态适应所部署网络环境的、具有实时防御功能的网络入侵防御系统(NIPS)。系统运行在Linux操作系统下,使用著名的开源IDS-Snort作为系统的入侵检测模块,实时检测进出受保护子网的网络流量,使用告警融合、过滤模块对Snort输出的告警进行融合和过滤,提取出针对子网主机系统或服务漏洞的攻击入侵,并由实时防御模块生成防火墙阻塞规则,实时阻断当前的攻击入侵。系统被部署为透明网桥模式的防火墙,以串联的方式连接到网络的关键路径中。由于系统以透明网桥方式工作,在实施时既不需改动原有的网络拓扑结构,也能保证自身的安全。系统的实时防御功能,通过配置系统内核自带的Netfilter防火墙来实现,系统的实时防御模块使用Iptables动态调整系统防火墙阻塞规则来实现受保护子网的安全通信。系统采用模块化设计,有很强的网络环境适应能力,伸缩性也很强。既可以作为网络入侵防御系统(NIPS),也可以简单地作为网络入侵检测系统(NIDS),还可以简化为透明网桥模式的防火墙。
其他文献
移动运营商介入手机定制是传统语音需求饱和以及电信技术发展到一定阶段的必然产物。通过定制手机,移动运营商可以提供特色功能与特色业务,加快数据业务的推广;可以提升用户
<正>根据中蜂繁殖的遗传习性,除自然交替蜂王群外,每年每箱蜂要进行一次分蜂。怎样做到分蜂取蜜两不误是养蜂的难点。如果能顺利地分好蜂,则可多收蜜少喂糖,防止逃跑,免除收
期刊
TD-SCDMA是由我国提出的采用TDD制式的第三代移动通信标准。它采用不需要配对频率的TDD双工模式,以及FDMA/TDMA/CDMA相结合的多址接入方式,提供话音业务、高速率的数据业务以
<正>鸡蛋期货是中国首个畜牧期货品种和鲜活农产品。2013年3月18日,大连商品交易所发布鸡蛋期货合约草案。2013年9月25日,中国证监会批准大连商品交易所(以下简称大商所)上市
20世纪末,由于以“电子计算机”为主的一些新技术的介入,使字体设计乃至平面设计界产生了巨大的变革,改变了平面设计师的工作方式,全新的字体设计理念由此生长、发展起来。十
民间审计理论与实践明显地体现着国家的特色,不同国家的民间审计往往存在着差异。随着国际经济交往的扩展和深化,审计准则客观上又要求各国在民间审计事务处理上尽量采用国际
有学者认为,所有的翻译都意味着出于某种目的而对原文某种程度上的操控或者改写。美国的翻译理论家安德烈.勒菲佛尔将操控文学翻译的基本力量归纳为三种,即意识形态、诗学和
薪酬不仅是传统理论中对员工贡献的承认和回报,它包含了更广泛的内容。薪酬体系作为高校发展战略的组成部分,是高校内部管理体制改革的关键和难点,它在吸引、留住、激励优秀
从上海的发展对英语教学的要求出发,上海市民应该具备运用英语与外宾沟通的能力。上海市中小学英语课程标准对初中学生英语词汇学习和掌握的规定为实验研究提出了要求。通过
基于1988年TM影像、2002年ETM影像和2007年TM影像提取了西安市主城区和远郊区城镇建设用地信息,利用GIS技术对三期城镇建设用地进行了叠加得到西安市城镇扩展数据。利用主要