检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:丁佳 Ding Jia(Shandong Weiping Information Security Evaluation Technology Co.,Ltd.,Shandong Jinan 250101)
机构地区:[1]山东维平信息安全测评技术有限公司,山东济南250101
出 处:《网络空间安全》2020年第10期68-72,共5页Cyberspace Security
摘 要:Snort是一个轻量级的开源网络入侵检测系统,其作为入侵检测工具在入侵防范方面得到了广泛的应用。针对当前服务器容易受到不被日志机制、监测系统和入侵检测系统捕捉的隐蔽端口扫描攻击,文章基于Snort入侵检测系统,分析了端口扫描的基本特征,进行自定义Snort规则,以达到对隐蔽端口扫描攻击的检测和报警效果,更加促进应用层实现安全过滤。Snort is a lightweight open source network intrusion detection system,which is widely used as an intrusion detection tool in intrusion prevention.In view of the fact that the current server is vulnerable to hidden port scanning attacks that are not captured by the log mechanism,monitoring system and intrusion detection system,this paper analyzes the basic characteristics of port scanning based on Snort Intrusion detection system,carries out custom snort rules,achieves the detection and alarm effect of hidden port scanning attacks,and promotes the application layer to achieve security filtering.
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.120