频 道 直 达 - 新闻 - 培训 - 软件 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 读书 - 博客 - BBS
51CTO.COM_中国最大的网络技术网站
找资料:

7.1.1 历史背景和现状

作者: 刘宝旭 蒋文保 王晓箴编著 出处:电子工业出版社博文视点  2008-05-28 14:35    砖    好    评论   进入论坛
阅读提示:《黑客入侵的主动防御》第三章主要讲的是网络监控,本节说的是网络监控技术的历史背景和现状。

第7章 网络监控

7.1  网络监控技术概述

7.1.1  历史背景和现状

网络监控系统是网络安全系统的一个重要的组成部分,它是对其他的网络安全技术的重要的补充。网络监控系统不仅仅只是对于网络上的通信进行被动的协议分析和恢复,而且它可以根据一定的规则对于这些信息进行有选择的选取,再进行协议分析和恢复,以缩小处理数据的范围;网络监控系统可以将恢复的信息显示给系统管理人员,以供对于信息的更加详细的人为判断;网络监控系统可以从防火墙或入侵检测系统那里获取可疑的计算机的信息(一般为IP地址或是MAC地址),有针对性地对这样的可疑计算机进行监视和记录;网络将监控系统记录下来的信息可以作为司法的调查的证据,因此人们有时候也称“网络监控系统”为“网络取证系统”。

总之,监控系统的存在使具有一定的特权的网络管理人员对于网络上出现的违法,或破坏行为更加一目了然,这种应用从某种程度上对于一些利用网络从事非法活动的人起到了一定的威慑的作用,提高了网络的安全性。

在计算机入侵检测领域方面,一般的IDS系统都重点关注对计算机的攻击和明显的异常行为,但是这远远不够,要真正地降低入侵成功的概率,还应包括基本的网络监控与通信分析功能。网络监控用于收集连接信息,通信分析用于查明网络上运行的服务并与期望值进行对比,二者相结合有助于未经授权的服务以及网络防御中的薄弱环节,再加上其他计算机入侵侦测手段,一套良好的、完整的安全防御体系便可迅速建立起来。本章对网络监控和通信分析进行探讨。

目前世界上的许多国家都具有自己的网络监控工具。一些国家对于该工具是用而不宣,一些国家则以法律的形式来强行推广这种网络安全工具在其国家网络安全建设中的运用。比如,1998年荷兰政府出台一项法律,要求所有的电信公司必须安装“网络警察”监控设备,以便对于网络上的可能的罪犯进行监视,荷兰司法部要求各个互联网的服务商最迟在2001年的4月将该设备安装到位,这些设备将把所有有关的数据分发,破译和传输给荷兰司法部门。

目前,一些一直致力于入侵检测系统开发的公司也将网络监控作为入侵检测系统的一个有用的辅助功能而进行开发。

【责任编辑:董书 TEL:(010)68476606】

回书目   上一节   下一节
专题
汶川大地震 IT技术人在行动
解析35岁技术人的价值与出路
LAMP技术精解
调查:十大发现 解秘技术人
2008年4月全国计算机等级考试最新试题及答案
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 最 大 的 网 络 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
选择适合自己的IT认证
选择适合自己的IT认证
2008年上半年全国软考最新试题、答案及点评
2008年上半年全国软考最新试..
勇闯IT培训黑色围城
勇闯IT培训黑色围城
· 勇闯IT培训黑色围城
· IPv6协议--拓展网络无..
· 了解统一威胁管理(UTM)..
· 调查:十大发现 解秘技..
· 技术人求职简历完备手册
· Vista SP1对决XP SP3
· 运营商封堵ADSL共享 中..
· LAMP技术精解
· PHP开发应用手册
· 解析35岁技术人的价值..
· 汶川大地震 IT技术人在..
· SOA 面向服务架构
· 龙芯要做中国的“奔腾”
· 微软出价446亿美元收购..
· 网管员如何踏上高薪之路
· 主流品牌防火墙配置
ARP攻击防范与解决方案
ARP攻击防范与解决方案
iSCSI应用与发展
iSCSI应用与发展
SQL Server 2008/2005全解
SQL Server 2008/2005全解
· SQL Server 2008/2005..
· SOA 面向服务架构
· SQL Server 2008/2005..
· iSCSI应用与发展
· RAID——磁盘阵列基础
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· 国际文档格式标准开战
· 路由器设置与口令恢复
· 打造安全服务器
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
· ADSL应用面面俱到
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· iSCSI应用与发展
· 三层交换技术专题
· Apache技术专题
· RAID——磁盘阵列基础
· 企业数据恢复指南
· 路由器设置与口令恢复
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· ADSL应用面面俱到
· ADSL应用面面俱到
· 反垃圾邮件技术应用