網絡安全、信息安全 | 什么是入侵檢測?入侵檢測整個流程是什么?
發布時間:2022-08-28
一、什么是HIDS?
HIDS就是基于主機的入侵檢測系統。
對,這次不是基于網絡側的入侵檢測了,而是基于主機側它通過在被檢測的主機上運行一個Agent,該Agent扮演著檢測引擎的角色,對受檢測主機進行web后門、反彈shell、本地提權、系統后門、挖礦木馬及web RCE等監控和檢測,當發現可疑行為和安全違規事件時,系統就會向管理員報警,以便采取措施。
二、青藤萬相
1、多錨點的檢測能力,減少漏報。
對攻擊路徑的每個節點都進行監控,并提供跨平臺多系統的支持能力,保證了能實時發現失陷主機對入侵行為進行告警
2、檢測并告警“成功的入侵”,抓住重點。
只對成功的入侵行為發出告警,減少警報數量,讓警報更有價值
3、基于行為分析,有效發現未知手段的攻擊。
結合專家經驗、威脅情報、大數據、 機器學習等多種分析方法,通過對用戶主機環境的實時監控和深度了解,有效發現包括“0Day”在內的各種未知攻擊。
4、結合資產信息,為響應提供最準確的一線信息。
萬相不只能發現入侵還能夠提供詳細的入侵分析和響應手段,讓用戶精準有效地解決問題,將主機上的實時入侵事件發給SOC/SIEM平臺進行聯動。
此外,萬相的最新版本具備防護能力,提供進程阻斷、IP封禁、文件隔離/刪除等服務,不過這些功能默認不開啟,用戶可根據實際需要自行操作,萬相的這些獨門絕技讓主機入侵檢測,實現低漏報、低誤報、主動檢測未知威脅、實時聯動安全平臺備受各行各業青睞。