腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(596)
视频
沙龙
2
回答
构建IDS (速度方面的特殊考虑)
、
背景对于桌面上使用的
网络
硬件,
有
什么特别的考虑
吗
?使用没有特殊NIC的桌面会导致延迟
吗
?我应该选择一个特殊的
双
归宿NIC,还是两个标准NIC的工作足够好?
浏览 0
提问于2015-08-19
得票数 1
3
回答
如何使用Snort功能监控数据包?
、
、
、
、
我想为iOS应用程序创建一个
网络
入侵
检测
系统
。主要功能是允许用户选择一个家庭
网络
(可能只提示他们简单地输入IP地址),并能够监控数据包,如果有任何可疑情况-我们需要通过推送通知或电子邮件提醒用户。我想使用Snort的特性和功能,这是一个开放源码的
网络
入侵
检测
系统
。
有
什么建议
吗
,示例代码?!从哪里开始?
浏览 6
提问于2015-04-16
得票数 0
5
回答
linux运维过程中都有哪些常见的安全问题?
那么在Linux日常运维中,
有
哪些常见的安全问题,有没有对应的解决方案?
浏览 867
提问于2018-05-17
1
回答
基于知识的
入侵
检测
系统
与基于行为的
入侵
检测
系统
的区别
、
、
我很难理解基于知识的
入侵
检测
系统
和基于行为的
入侵
检测
系统
的区别。下面是一个简单IDS的例子,有人能告诉我这个IDS是基于知识的IDS还是基于行为的IDS?示例:当
浏览 0
提问于2017-04-26
得票数 1
回答已采纳
1
回答
阻止来自ip的所有查询
、
、
、
我想检查我的
网络
入侵
检测
系统
(物理
入侵
,如未经授权的设备或设备在wifi/以太网)。直到现在,一切都还好,但是我在想,如果我阻止每个查询,用iptables来做我的服务器,我的服务器仍然会检测到
入侵
。
有
一种方法来测试这个,还是简单的荒谬呢?我使用持续扫描整个
网络
的服务器(使用pings并使用tcpdump侦听包),查找连接到
网络
并生成报表的任何新设备。我试图测试的是,如果我配置一个设备来忽略服务器的探测,还能检测到
吗</em
浏览 0
提问于2013-07-05
得票数 -2
回答已采纳
1
回答
入侵
预防
系统
: NIPS与NBA
、
我读过维基百科关于
入侵
预防
系统
的文章。基于
网络
的
入侵
预防
系统
(NIPS):通过分析协议活动来监视整个
网络
的可疑流量。
网络
行为分析(,NBA):检查
网络
流量,以确定产生异常流量的威胁,如分布式拒绝服务(DDoS)攻击、某些形式的恶意软件和策略违规。我目前的理解是,NIPS可能会更深入地挖
浏览 0
提问于2013-03-24
得票数 1
回答已采纳
1
回答
什么是阿尔伯特传感器?
、
、
、
最近的新闻文章开始谈论政府
网络
部署“阿尔伯特传感器”(如这篇文章)。什么是阿尔伯特传感器?它有多有效?纯粹从上下文来看,听起来可能阿尔伯特传感器是
网络
入侵
系统
的一个
网络
点击,检查已知的攻击签名(比如Bro/Snort/Zeek)。也许吧?我胡思乱想。是那样的
吗
?关于阿尔伯特传感器,我们知道些什么,它们
有
多有效?
浏览 0
提问于2019-04-27
得票数 2
1
回答
请问云服务器上是否要安装杀毒软件,云服务器自身
有
网络
安全保护
吗
?
、
不知道云服务器自身有没有
网络
安全保护,还要不要地在服务器上安装杀毒软件来保护呢?
浏览 1056
提问于2020-03-29
2
回答
Rust是否适合于以无线传感器节点(和
网络
)为重点的嵌入式开发?
、
是否适合在无线传感器
网络
中的资源约束环境(如传感器节点)中实现通信和加密协议以及
入侵
检测
系统
? 与C/C++相比,
有
哪些限制?也是关于制造商API和现有操作
系统
的限制等等。如果锈菌还不适合我想要的应用程序,它会在可预见的将来适用
吗
?
浏览 6
提问于2022-11-29
得票数 1
回答已采纳
2
回答
检测URL滥用和黑客尝试
我
有
一个网站,似乎得到了比它的黑客尝试更多的公平份额。它还没有被破坏,但我想在
系统
中内置一个很好的方法来检测尝试并阻止IP。检测这种情况的最好方法是简单地对"varchar“和"sysobjects”这样的短语进行字符串搜索
吗
?用户IP: 187.13.142.33用户操作
系统
:未知 堆栈跟踪:在System.Web.UI.Page.HandleError(异常e)在System.Web.UI.Page.ProcessRequestMain
浏览 1
提问于2009-11-11
得票数 3
回答已采纳
2
回答
Zune HD开发限制
、
我想知道我是否可以写一些像阅读应用这样的东西(把我的Zune HD变成亚马逊阅读器)如何限制我的API?我可以使用
网络
和文件
系统
吗
?我可以在应用程序中嵌入浏览器
吗
?我可以使用XML解析器、XSL等
吗
?那里
有
类似Windows窗体的东西
吗
? 我的开发受到怎样的限制,我需要做一些为iPod开发所需要的可怕的事情
吗
?
浏览 0
提问于2009-12-05
得票数 1
回答已采纳
3
回答
为什么无法预先在Why服务器上检测到Bash Shell休克漏洞?
、
有
很多关于贝类攻击漏洞的帖子。我能很详细地理解这个漏洞。 然而,我很好奇为什么任何
入侵
检测
系统
或基于主机的工具(例如防病毒
系统
)都无法检测到它?一些答案可能包括Snort没有适当的签名,但至少应该有一些其他的症状,即
网络
管理员应该理解
网络
中正在发生的异常情况,例如HTTP用户代理字符串不同(基于主机的解决方案检查对
吗
?)PS:这个问题是关于易受贝类攻击的
网络
服务器的。我的意思是说,在短时间内,攻击者就会试图发动攻击。
浏览 0
提问于2015-01-14
得票数 1
2
回答
如何分析捕获的
网络
流量?
、
、
、
、
我
有
以下格式的
网络
流量:我正在试图确定在这个交通中是否存在已知的攻击为此,我研究了一些
入侵
检测
系统
。看起来,和都要求转储文件是pcap,以便进行进一步的离线分析。我详细查找了这两个
系统
的文档,但找不到处理我所拥有的数据的任何选项。 关于如何直接使用<e
浏览 5
提问于2014-01-23
得票数 1
1
回答
在两步验证中选择可信计算机是否不安全?
、
在使用两步验证时,选择“受信任的计算机”是否是较不安全的选项?https://support.google.com/accounts/answer/2544838?hl=en 如果是的话,这是否仍然是一个合理的安全选择?
浏览 0
提问于2014-10-28
得票数 1
1
回答
用于Kubernetes的web应用程序的IPS
、
、
我们
有
一个应用程序托管在Azure下的Kubernetes。在与我们共享的安全法规文档中,
有
几个要点提到了IPS (
入侵
预防
系统
)的实现。我理解IPS提供的特性和安全性。基本上,我
有
两个问题。如果IPS适合于中等规模的web应用程序,那么它能实现为Kubernetes托管的应用程序
吗
?
浏览 0
提问于2019-11-04
得票数 1
3
回答
如何对IPS进行指纹识别?
、
入侵
防御
系统
应该允许所有
网络
流量通过并实现
入侵
检测方法来检测和阻止恶意有效载荷的数据包。我认为IPS不会自己创建任何应答消息(可以用来对其进行指纹识别),而是传递或不传递数据包。
有
什么“合适”的方法
吗
?乔治奥斯
浏览 0
提问于2011-03-30
得票数 8
回答已采纳
6
回答
对于小型Debian服务器来说,最好的
网络
邮件是什么?
、
、
、
我
有
自己的电子邮件服务器,运行在Xen下的VM中。我想设置另一个Xen与一个web邮件
系统
,让我的用户访问他们的邮件从一个网页浏览器。什么是最好的
网络
邮件
系统
?似乎最受欢迎的是松鼠邮件。我该用这个
吗
?有没有其他可能更好/更安全的
网络
邮件
系统
?但我想主要担心的是,如果攻击者只是修改webmail
系统
来收集密码,那么这可能是没有意义的,我应该通过普通的IMAP与邮件服务器进行
网络
邮件对话。(嗯,心理提示:必须发布一个关于
浏览 0
提问于2009-11-16
得票数 7
回答已采纳
1
回答
Equifax破坏的因果链(过期证书禁用IPS功能)
、
、
196
入侵
检测
系统
和
入侵
预防
系统
都在此监视设备的后面。此设备的默认设置允许
网络
流量继续传输到ACIS
系统
,即使SSL证书已过期。当发生这种情况时,进出互联网的流量不会被
入侵
检测或预防
系统
分析,因为这些安全工具无法分析加密的流量。因此,Equifax在19个月内没有对ACIS环境中的
网络
流量具有可见性。根据我的研究,即使是过期的证书,解密数据也是可能的。no-error-encrypti
浏览 0
提问于2018-12-18
得票数 1
回答已采纳
1
回答
命令提示netsat恶意软件检测
、
、
我怀疑我的笔记本电脑里
有
恶意软件。有人能解释一下日志里发生了什么
吗
?我正在使用公共WiFi。📷
浏览 0
提问于2016-10-19
得票数 0
2
回答
公共IP上的OpenSSH间歇错误( ssh_exchange_identification:远程主机关闭的连接)
这是由于已经建立了这么多连接的SSH服务器受到任何DDOS攻击
吗
?或者是否
有
可能出现SSH服务器上当前打开的文件或连接的数量?(注意-我们没有太多的用户使用sftp或ssh) 请分享你的想法,这将是
有
帮助的!
浏览 0
提问于2016-02-06
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
为你守护安全,防患于未然,安全服务创造价值!
唯一网络受邀参加2019北京网络安全大会 四重优惠抢先看!
安全狗又拿下一场重保胜战 第22届投洽会成功谢幕
沈昌祥院士:用科学办法构建主动免疫的计算架构
网络安全知多少?
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券