腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(2044)
视频
沙龙
2
回答
构建IDS (速度方面的特殊考虑)
speed
、
intrusion-prevention
背景对于桌面上使用的
网络
硬件,
有
什么特别的考虑
吗
?使用没有特殊NIC的桌面会导致延迟
吗
?我应该选择一个特殊的
双
归宿NIC,还是两个标准NIC的工作足够好?
浏览 0
提问于2015-08-19
得票数 1
1
回答
入侵
预防
系统
: NIPS与NBA
network
、
ids
我读过维基百科关于
入侵
预防
系统
的文章。基于
网络
的
入侵
预防
系统
(NIPS):通过分析协议
活动
来监视整个
网络
的可疑流量。
网络
行为分析(,NBA):检查
网络
流量,以确定产生异常流量的威胁,如分布式拒绝服务(DDoS)攻击、某些形式的恶意软件和策略违规。我目
浏览 0
提问于2013-03-24
得票数 1
回答已采纳
5
回答
linux运维过程中都有哪些常见的安全问题?
linux
那么在Linux日常运维中,
有
哪些常见的安全问题,有没有对应的解决方案?
浏览 1255
提问于2018-05-17
3
回答
如何使用Snort功能监控数据包?
ios
、
objective-c
、
network-programming
、
ip-address
、
snort
我想为iOS应用程序创建一个
网络
入侵
检测
系统
。主要功能是允许用户选择一个家庭
网络
(可能只提示他们简单地输入IP地址),并能够监控数据包,如果有任何可疑情况-我们需要通过推送通知或电子邮件提醒用户。我想使用Snort的特性和功能,这是一个开放源码的
网络
入侵
检测
系统
。
有
什么建议
吗
,示例代码?!从哪里开始?
浏览 6
提问于2015-04-16
得票数 0
1
回答
基于知识的
入侵
检测
系统
与基于行为的
入侵
检测
系统
的区别
ids
、
whitelist
、
blacklist
我很难理解基于知识的
入侵
检测
系统
和基于行为的
入侵
检测
系统
的区别。下面是一个简单IDS的例子,有人能告诉我这个IDS是基于知识的IDS还是基于行为的IDS?示例:当
浏览 0
提问于2017-04-26
得票数 1
回答已采纳
1
回答
阻止来自ip的所有查询
penetration-test
、
ids
、
hardening
、
intrusion
我想检查我的
网络
入侵
检测
系统
(物理
入侵
,如未经授权的设备或设备在wifi/以太网)。直到现在,一切都还好,但是我在想,如果我阻止每个查询,用iptables来做我的服务器,我的服务器仍然会检测到
入侵
。
有
一种方法来测试这个,还是简单的荒谬呢?我使用持续扫描整个
网络
的服务器(使用pings并使用tcpdump侦听包),查找连接到
网络
并生成报表的任何新设备。我试图测试的是,如果我配置一个设备来忽略服务器的探测,还能检测到
吗</em
浏览 0
提问于2013-07-05
得票数 -2
回答已采纳
3
回答
为什么无法预先在Why服务器上检测到Bash Shell休克漏洞?
ids
、
shellshock
有
很多关于贝类攻击漏洞的帖子。我能很详细地理解这个漏洞。 然而,我很好奇为什么任何
入侵
检测
系统
或基于主机的工具(例如防病毒
系统
)都无法检测到它?一些答案可能包括Snort没有适当的签名,但至少应该有一些其他的症状,即
网络
管理员应该理解
网络
中正在发生的异常情况,例如HTTP用户代理字符串不同(基于主机的解决方案检查对
吗
?)PS:这个问题是关于易受贝类攻击的
网络
服务器的。我的意思是说,在短时间内,攻击者就会试图发动攻击。
浏览 0
提问于2015-01-14
得票数 1
1
回答
ML中的二项式和多项式分类
data-science
我
有
一个项目,我的任务是建立
网络
入侵
检测
系统
,以检测
网络
中的异常和攻击。 但在此之前,我在这些术语上有些混淆,二项式/多项式分类法。
浏览 1
提问于2019-07-16
得票数 1
回答已采纳
1
回答
什么是阿尔伯特传感器?
network
、
ids
、
detection
、
government
最近的新闻文章开始谈论政府
网络
部署“阿尔伯特传感器”(如这篇文章)。什么是阿尔伯特传感器?它有多有效?纯粹从上下文来看,听起来可能阿尔伯特传感器是
网络
入侵
系统
的一个
网络
点击,检查已知的攻击签名(比如Bro/Snort/Zeek)。也许吧?我胡思乱想。是那样的
吗
?关于阿尔伯特传感器,我们知道些什么,它们
有
多有效?
浏览 0
提问于2019-04-27
得票数 2
2
回答
检查
网络
设备的异常
活动
(C)
c
、
networking
1:开始(如果设备是有效设备,但未注册,则应将其输入数据库) -timestampcase3:unusual activity butabsent in the registered5:结束
有
什么建议
吗
浏览 0
提问于2011-04-15
得票数 1
3
回答
用于家庭
网络
防火墙/代理的Linux堆栈?
linux
、
distribution-choice
、
firewall
、
proxy
、
router
我
有
一个通用的家庭‘
网络
’,我的ISP提供调制解调器作为路由器与软件防火墙内置。我的个人电脑直接连接到这个路由器来访问互联网。可以这么说,是否
有
预先构建好的Linux风格可以做到这一点呢? 操作
系统
上需要什么软件?在这里安装一个软件包嗅探器会对性能造成很大影响
吗
?代理会不会是一个巨大的业绩冲击呢?例如,如果多个盒子同时
活动<
浏览 0
提问于2013-03-22
得票数 3
1
回答
请问云服务器上是否要安装杀毒软件,云服务器自身
有
网络
安全保护
吗
?
云服务器
、
网络安全
不知道云服务器自身有没有
网络
安全保护,还要不要地在服务器上安装杀毒软件来保护呢?
浏览 1221
提问于2020-03-29
4
回答
混淆:为什么密码加密的SSH密钥不是两个因素?
encryption
、
ssh
、
passphrase
我发现的大多数消息来源都建议使用某种
双
因素身份验证来保护该框,例如在authorized_key中添加一个“authorized_key”前缀,强制输入某种一次性密码。说公共盒子上有个键盘记录器。现在有一个
入侵
者拥有我的密码,但我的密钥从未被复制到本地
系统
。当然,一旦我的usb驱动器连接上,钥匙就有可能被复制掉,但这真的
有
可能
吗
?
有
多少个键盘记录器还把SSH键
浏览 0
提问于2012-08-21
得票数 13
回答已采纳
2
回答
Rust是否适合于以无线传感器节点(和
网络
)为重点的嵌入式开发?
rust
、
embedded
是否适合在无线传感器
网络
中的资源约束环境(如传感器节点)中实现通信和加密协议以及
入侵
检测
系统
? 与C/C++相比,
有
哪些限制?也是关于制造商API和现有操作
系统
的限制等等。如果锈菌还不适合我想要的应用程序,它会在可预见的将来适用
吗
?
浏览 6
提问于2022-11-29
得票数 1
回答已采纳
1
回答
点击流数据的实时预处理
pandas
、
python-3.6
、
real-time-data
、
data-preprocessing
、
clickstream
我正在做一个项目,以实时检测
网络
用户
活动
中的异常.必须实时检测用户的任何恶意或恶意
活动
。输入数据是用户的点击流数据。该项目类似于
入侵
检测
系统
(IDS)。我使用python 3.6,我
有
以下查询, 作为进行数据预处理的最佳方法,考虑到数据集中的所有属性都是分类的,可以应用热编码或标签编码等values.Encoding方法,但必须对数据进行实时处理,因此很难按照项目
浏览 1
提问于2021-06-22
得票数 0
2
回答
硬件安全模块和存储信用卡号码
security
、
encryption
HSM的使用与自定义加密
有
何不同? 我要求得到一个总的方向,开始我的研究,看看哪种类型的HSM,以及如何安全地实施它。
浏览 5
提问于2015-02-04
得票数 1
回答已采纳
1
回答
在连接受BYOD感染的计算机时,是什么使VPN对组织安全?
malware
、
vpn
、
byod
几种恶意软件类型具有在公司基础结构中横向移动的能力,感染公司内连接的机器。我想知道,通过VPN连接到组织的受感染计算机(BYOD)如何能够感染其他计算机?
浏览 0
提问于2018-10-05
得票数 -1
1
回答
将两个路由器连接到单个上行链路以实现完全冗余。
network
、
redundancy
、
networking
我
有
两个路由器(思科3850)。如何在没有
网络
交换机的情况下将这些路由器连接到上行链路?这个开关将是一个单一的故障点。 有没有类似于以太网的自动测试
系统
。我指的是端口中的一个以太网和两个外部端口,如果它是
活动
的(如果有链接),这个设备将数据包路由到主输出端口,如果没有
活动
,则路由到辅助端口。如果它是被动装置就更好了。我不介意在路由器和上行链路之间使用
网络
交换机,但它必须比普通交换机可靠10倍。是否
有
超级可靠的
网络
交换机,其中一切都是多余的?我确实知道,
浏览 0
提问于2018-03-20
得票数 3
3
回答
我的邮件被黑了
network
、
privacy
、
email
、
monitoring
、
system-compromise
我通过查看登录
活动
就知道了这一点。通过查看电子邮件日志,我发现总是获得进入我的电子邮件的IP不是我自己的。 我还没有更改我的密码,因为我想知道是谁在做这件事。这件事我该怎么办?
浏览 0
提问于2016-01-15
得票数 1
回答已采纳
2
回答
检测URL滥用和黑客尝试
asp.net
我
有
一个网站,似乎得到了比它的黑客尝试更多的公平份额。它还没有被破坏,但我想在
系统
中内置一个很好的方法来检测尝试并阻止IP。检测这种情况的最好方法是简单地对"varchar“和"sysobjects”这样的短语进行字符串搜索
吗
?用户IP: 187.13.142.33用户操作
系统
:未知 堆栈跟踪:在System.Web.UI.Page.HandleError(异常e)在System.Web.UI.Page.ProcessRequestMain
浏览 1
提问于2009-11-11
得票数 3
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券