97¹ú¼Ê

¹¤³§ÑÐѧ Ø­ 97¹ú¼ÊÍøÂçÊý×Ö»¯ÖÇÄܹ¤³§¡°ºÚ¿Æ¼¼¡±´ó½ÒÃØ
Ô¤Ô¼Ö±²¥
¾Ü¾øÓªÒµ¡°µôÁ´×Ó¡±£º2025 97¹ú¼ÊÍøÂç ¡°½µ¹ÊÕÏ?Ç¿·À»¤¡± ÐÐÒµÔËάʵս½»Á÷»á
Ô¤Ô¼Ö±²¥
97¹ú¼Êî£Ò× 97¹ú¼Ê¹Ù·½É̳Ç
97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

ÖÐÎÄ

97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
  • Global / English
  • France / Fran?ais
  • Germany / Deutsch
  • Indonesia / Indonesian
  • Italy / Italiano
  • Japan / ÈÕ±¾ÕZ
  • Kazakhstan / P§å§ã§ã§Ü§Ú§Û
  • Poland / Polski
  • Portugal / Portugu¨ºs
  • Spain / Espa?ol (Espa?a)
  • Thailand / ???????
  • Vietnam / Vi?t Nam
  • LATAM / Espa?ol
    (Am¨¦rica Latina)
  • T¨¹rkiye / T¨¹rk?e
  • Brazil / Portugu¨ºs(Brazil)
97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
²úÆ·
< ·µ»ØÖ÷²Ëµ¥
²úÆ·ÖÐÐÄ
²úÆ·

½»Á÷»ú

½»Á÷»úËùÓвúÆ·
< ·µ»Ø²úÆ·
½»Á÷»úÖ÷Ò³
½»Á÷»ú

ÎÞÏß

ÎÞÏßËùÓвúÆ·
< ·µ»Ø²úÆ·
ÎÞÏßÖ÷Ò³
ÎÞÏß

ÎÞÏß¹ÜÀíÓëÓ¦ÓÃ

ÔÆ×ÀÃæ

ÔÆ×ÀÃæ²úÆ·¼Æ»®ÖÐÐÄ
< ·µ»Ø²úÆ·
ÔÆ×ÀÃæÖ÷Ò³
ÔÆ×ÀÃæ

Çå¾²

Çå¾²ËùÓвúÆ·
< ·µ»Ø²úÆ·
Çå¾²Ö÷Ò³
Çå¾²

ËùÓÐÊÖÒÕ½â¾ö¼Æ»®

·þÎñ²úÆ·

·þÎñ²úÆ·ËùÓвúÆ·
< ·µ»Ø²úÆ·
·þÎñ²úÆ·Ö÷Ò³
·þÎñ²úÆ·
·þÎñÖ§³Ö
< ·µ»ØÖ÷²Ëµ¥
·þÎñÓëÖ§³ÖÖÐÐÄ
·þÎñÓëÖ§³Ö
·þÎñ¹¤¾ß
·þÎñƽ̨
  • ÔÆ×ÀÃæ·þÎñƽ̨
  • î£Ò×·þÎñƽ̨
  • ºÏ×÷»ï°é·þÎñƽ̨
½Ìѧ·þÎñ
  • 97¹ú¼ÊICTÈ˲ŽÌÓýÖÐÐÄ
  • УÆóºÏ×÷
  • ÈÏ֤ϵͳ
  • ÅàѵÍýÏë
ºÏ×÷»ï°é
< ·µ»ØÖ÷²Ëµ¥
ºÏ×÷»ï°éÖÐÐÄ
ºÏ×÷»ï°é
³ÉΪ97¹ú¼Ê»ï°é
ÊÛǰӪÏú
  • Êг¡×ÊÁÏ¿â(ºÏ×÷»ï°é)
  • 97¹ú¼Ê²úÆ·ÉèÖÃÆ÷
  • ÓªÏú×ÊÁÏÆ½Ì¨
  • ÊÛǰÈÏÖ¤
  • ÊÛǰ¹¤¾ß°ü
  • ºÏ×÷»ï°éÀñÎï¿â
  • e-Learning
  • ²úÆ·×ÊÖÊÅÌÎÊ
  • Ô¶³ÌPOC
ÏúÊÛÓë¶©µ¥
ÊÛºó¼°·þÎñ
  • ÊÛºóÈÏÖ¤
  • Êۺ󹤾߰ü
  • RSDP 97¹ú¼Ê·þÎñ½»¸¶Æ½Ì¨
  • ÊÛºó·þÎñÈÏÖ¤
  • ÊÛºó֪ʶƽ̨
  • ÇþµÀ·þÎñ¹ÜÀíϵͳ£¨CSM£©
  • SMBÇþµÀ¿Í»§·þÎñƽ̨£¨CCSP£©
Óû§ÖÐÐÄ
  • ϵͳָµ¼´óÈ«
  • Õ˺ŹÜÀí
  • ÏÂÔØµç×ÓÊÚÈ¨ÅÆ
  • ǩԼÐÅÏ¢Éó²é
  • ×ÊÖÊÅÌÎÊ
  • ǩչÜÀí
  • ·µÀû¹ÜÀí
  • î£Ò×ÊÖÒÕÈÏÖ¤ÅÌÎÊ
·µ»ØÖ÷²Ëµ¥
Ñ¡ÔñÇøÓò/ÓïÑÔ
  • Global / English
  • Japan / ÈÕ±¾ÕZ
  • T¨¹rkiye / T¨¹rk?e
  • Vietnam / Vi?t Nam
  • Indonesia / Indonesian
  • Thailand / ???????
  • Spain / Espa?ol (Espa?a)
  • Portugal / Portugu¨ºs
  • France / Fran?ais
  • Poland / Polski
  • Kazakhstan / P§å§ã§ã§Ü§Ú§Û
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Portugu¨ºs(Brazil)
  • LATAM / Espa?ol (Am¨¦rica Latina))
  • 97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
    97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾ 97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

    RG-IDSÈëÇÖ¼ì²âϵͳÊÖÒհׯ¤Êé

    ¼ì²âÍøÂçÖÐÊÇ·ñÓÐÎ¥·´Çå¾²Õ½ÂÔµÄÐÐΪºÍ±»¹¥»÷µÄ¼£ÏóµÄÊÖÒÕÊÇÈëÇÖ¼ì²âϵͳ

    • 97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

      Ðû²¼Ê±¼ä£º2009-09-25

    • 97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

      µã»÷Á¿£º

    • 97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

      µãÔÞ£º

    ·ÖÏíÖÁ

    97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
    97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
    97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

    ÎÒÏë̸ÂÛ

    1 ¸ÅÊö

     

    1.1 ʲôÊÇÍøÂçÈëÇÖ¼ì²â

     

    1.1.1 ÈëÇÖ¼ì²âϵͳ
     

     

        µ±ÐÅÏ¢»¯ÔÚ¸÷¸öÐÐÒµÖÐÆÕ±éÓ¦Óò¢´øÀ´ÏÔ×ÅÐ§ÒæµÄʱ¼ä£¬ÐÅÏ¢Çå¾²±ã³ÉΪÏÖÔÚÆÈÇÐÐèÒª½â¾öµÄÎÊÌâ¡£´Ó¹Å°åµÄÐÅÏ¢Çå¾²ÒªÁìÀ´¿´£¬½ÓÄÉÑÏ¿áµÄ»á¼û¿ØÖƺÍÊý¾Ý¼ÓÃÜÕ½ÂÔÀ´·À»¤Ôںܳ¤Ò»¶Îʱ¼äÀ´È¡µÃÁËÏÔ×ŵÄЧ¹û£¬µ«ÔÚÖØ´óϵͳÖУ¬½ÓÄÉÕâЩսÂÔÏÔ×ÅÊDz»³ä·ÖµÄ£¬È·ÇÐÀ´½²ËüÃÇÊÇϵͳÇå¾²²»¿ÉȱµÄ²¿·Ö£¬µ«²»¿ÉÍêÈ«°ü¹ÜϵͳµÄÇå¾²¡£ÔÚÐÅÏ¢Çå¾²¶ÌÔݶøÈ´Âþ³¤µÄÉú³¤Àú³ÌÖУ¬Ò»ÖÖ¶ÔÈëÇÖÐÐΪµÄ¾õ²ìÊÖÒÕºÍÓ¦ÓÃÐìÐì±»ÈËÃÇËùÖØÊÓ£¬ÍøÂç¹ÜÀíר¼ÒÃÇÒªÇóÓÐÒ»ÖÖ×°±¸£¬ËüÄܹ»Í¨¹ý´ÓÅÌËã»úÍøÂçµÄÈô¸ÉÒªº¦µãÍøÂçÐÅÏ¢²¢¾ÙÐÐÆÊÎö£¬´ÓÖз¢Ã÷ÍøÂçÖÐÊÇ·ñÓÐÎ¥·´Çå¾²Õ½ÂÔµÄÐÐΪºÍ±»¹¥»÷µÄ¼£Ïó£¬ÕâÖÖ×°±¸¾ÍÊÇÏÖÔÚ±»ÈËÃÇÆÕ±éʹÓõÄÈëÇÖ¼ì²âϵͳ£¨Intrusion Detection SystemËõдIDS£©¡£
     

     

        ÈëÇÖ¼ì²âϵͳ(Intrusion Detection System)ͨ¹ý´ÓÅÌËã»úÍøÂç»òÅÌËã»úϵͳµÄÒªº¦µãÍøÂçÐÅÏ¢²¢¾ÙÐÐÆÊÎö£¬´ÓÖз¢Ã÷ÍøÂç»òϵͳÖÐÊÇ·ñÓÐÎ¥·´Çå¾²Õ½ÂÔµÄÐÐΪºÍ±»¹¥»÷µÄ¼£Ïó¡£ÈëÇÖ¼ì²âϵͳ¿ÉÒÔ˵ÊÇ·À»ðǽϵͳµÄºÏÀíÔö²¹ºÍÑÓÉ죬ÈôÊÇ˵·À»ðǽÊǵÚÒ»µÀÇå¾²Õ¢ÃÅ£¬ÈëÇÖ¼ì²âϵͳÔò¿ÉÒÔ˵ÊǵڶþµÀÇå¾²Õ¢ÃÅ¡£ÈëÇÖ¼ì²âϵͳÔÚ²»Ó°ÏìÍøÂçÐÔÄܵÄÌõ¼þÏ£¬ÊµÊ±¡¢¶¯Ì¬µØ±£»¤À´×ÔÄÚ²¿ºÍÍⲿµÄÖÖÖÖ¹¥»÷£¬Í¬Ê±ÓÐÓõØÌî²¹ÁË·À»ðǽËùÄִܵïµÄ·À»¤¼«ÏÞ¡£
     

     

        ƾ֤¾ÙÐÐÈëÇÖÆÊÎöµÄÊý¾ÝȪԴµÄ²î±ð£¬¿ÉÒÔ½«ÈëÇÖ¼ì²âϵͳ·ÖΪ»ùÓÚÍøÂçµÄÈëÇÖ¼ì²âϵͳ£¨Network-Based Intrusion Detection System£©ºÍ»ùÓÚÖ÷»úµÄÈëÇÖ¼ì²âϵͳ£¨Host-Based Intrusion Detection System£©¡£
     

     

        »ùÓÚÍøÂçµÄÈëÇÖ¼ì²âϵͳ£¨NIDS£©µÄÊý¾ÝÈªÔ´ÎªÍøÂçÖд«ÊäµÄÊý¾Ý°ü¼°Ïà¹ØÍøÂç»á»°£¬Í¨¹ýÕâЩÊý¾ÝºÍÏà¹ØÇå¾²Õ½ÂÔÀ´¾ÙÐÐÈëÇÖÅжÏ¡£»ùÓÚÖ÷»úµÄÈëÇÖ¼ì²âϵͳ£¨HIDS£©µÄÊý¾ÝȪԴÖ÷ҪΪϵͳÄÚ²¿µÄÉó¼ÆÊý¾Ý£¬Í¨¹ýÕâЩÊý¾ÝÀ´ÆÊÎö¡¢ÅжÏÖÖÖÖÒì³£µÄÓû§ÐÐΪ¼°ÈëÇÖÊÂÎñ¡£
     

     

    1.1.2 ÈëÇÖ¼ì²âϵͳÊÂÇéÁ÷³Ì

     

        ͨ³£ÈëÇÖ¼ì²âϵͳΪÁËÆÊÎö¡¢ÅжÏÌØ¶¨ÐÐΪ»òÕßÊÂÎñÊÇ·ñΪΥ·´Çå¾²Õ½ÂÔµÄÒì³£ÐÐΪ»òÕß¹¥»÷ÐÐΪ£¬ÐèÒª¾­ÓÉÏÂÁÐËĸö½×¶Î£º
     

     

    1 Êý¾ÝÊÕÂÞ

     

        ÍøÂçÈëÇÖ¼ì²âϵͳ£¨NIDS£©»òÕßÖ÷»úÈëÇÖ¼ì²âϵͳ(HIDS)ʹÓô¦ÓÚ»ìÔÓģʽµÄÍø¿¨À´»ñµÃͨ¹ýÍøÂçµÄÊý¾Ý£¬ÊÕÂÞÐëÒªµÄÊý¾ÝÓÃÓÚÈëÇÖÆÊÎö¡£
     

     

    2 Êý¾Ý¹ýÂË

     

        ƾ֤Ԥ½ç˵µÄÉèÖ㬾ÙÐÐÐëÒªµÄÊý¾Ý¹ýÂË£¬´Ó¶øÌá¸ß¼ì²â¡¢ÆÊÎöµÄЧÂÊ¡£
     

     

    3 ¹¥»÷¼ì²â/ÆÊÎö

     

        ƾ֤½ç˵µÄÇå¾²Õ½ÂÔ£¬À´ÊµÊ±¼à²â²¢ÆÊÎöͨ¹ýÍøÂçµÄËùÓÐͨѶӪҵ£¬Ê¹ÓÃÊÕÂÞµÄÍøÂç°ü×÷ΪÊý¾ÝÔ´¾ÙÐй¥»÷Çø·Ö£¬Í¨³£Ê¹ÓÃģʽ¡¢±í´ïʽ»ò×Ö½ÚÆ¥Å䡢ƵÂÊ»ò´©Ô½·§Öµ¡¢ÊÂÎñµÄÏà¹ØÐÔºÍͳ¼ÆÑ§ÒâÒåÉϵķÇͨÀýÕ÷Ïó¼ì²âÕâËÄÖÖÊÖÒÕÀ´Ê¶±ð¹¥»÷¡£
     

     

    4 ÊÂÎñ±¨¾¯/ÏìÓ¦
     

     

        µ±IDSÒ»µ©¼ì²âµ½Á˹¥»÷ÐÐΪ£¬IDSµÄÏìӦģ¿é¾ÍÌṩ¶àÖÖÑ¡ÏîÒÔ֪ͨ¡¢±¨¾¯²¢¶Ô¹¥»÷½ÓÄÉÏìÓ¦µÄ·´Ó¦£¬Í¨³£¶¼°üÀ¨Í¨Öª¹ÜÀíÔ±¡¢¼Í¼ÔÚÊý¾Ý¿â¡£

     

    1.1.3 ÈëÇÖ¼ì²âϵͳµÄ»ù±¾¼Ü¹¹
     

     

        ÐÅÏ¢µÄÍøÂçÖ÷ÒªÓÉSensorÈÏÕæ£¬sensor³ÆÎªÍøÂç´«¸ÐÆ÷£¬Ëü¶ÔÍøÂçÊý¾Ý¾ÙÐмàÌý£¬ÓÉÓÚÐÔÄܺÍÇå¾²µÄÐèÇó£¬ÏÖÔڵĴ«¸ÐÆ÷¶à½ÓÄÉרÓõÄ×°±¸À´ÊµÏÖ£¬ËüµÄÒ»¿éÍø¿¨Í¨¹ý»ìÔÓģʽÅþÁ¬ÔÚ±»¼ì²âµÄÍø¶ÎÉÏÈÏÕæÍøÂçÍøÂçÊý¾Ý°ü£¬ÁíÒ»¿éÍø¿¨ÓÃÓÚ¹ÜÀí£¬ÆäËüÄ£¿éÈÏÕæÆÊÎöºÍ´¦Öóͷ£Êý¾Ý°ü¡£Òò´Ë£¬ÐÅÏ¢ÍøÂçÐèÒªÔÚÍøÂçϵͳÖеÄÈô¸É²î±ðÍø¶ÎÒªº¦µã¾ÙÐÐÍøÂ磬ÓÉÓÚÈëÇÖ¼ì²âºÜºéÁ÷ƽÉÏÒÀÀµÓÚÍøÂçÐÅÏ¢µÄ¿É¿¿ÐÔºÍ׼ȷÐÔ¡£

     

     

        ÐÅÏ¢ÆÊÎöÊÇIDSÊÖÒÕÖеĽ¹µãÎÊÌ⣬½ÓÄÉʲôÑùµÄ¼ì²âÊÖÒÕÖ±½Ó¹ØÏµµ½±¨¾¯ÐÅÏ¢µÄ׼ȷÐÔ¡£ËäÈ»¼ì²âÊÖÒÕÓÐÐí¶àÖÖ£¬µ«ÏÖÔÚÖ÷Á÷µÄ¼ì²âÒªÁìÓÐÈýÖÖ£ºÄ£Ê½Æ¥Åä¡¢Òì³£¼ì²â¡¢Ð­ÒéÆÊÎö¡£ËäȻЧ¹û´¦Öóͷ£¾Í°üÀ¨ÁËϵͳµÄÎ󱨺Í©±¨¡£
    ÏìÓ¦¿ØÖÆÊÇÕë¶Ô·¢Ã÷¿ÉÒÉÐÐΪºóµÄ´¦Öóͷ£»úÖÆ£¬ÏÖÔÚ³£¼ûµÄÏìÓ¦·½·¨°üÀ¨£ºÐ´ÈëÊý¾Ý¿â¡¢ÔÚ¿ØÖƹÜÀíÆ½Ì¨ÉÏÏÔʾ¡¢·¢ËÍ×è¶ÏÇëÇó¸ø·À»ðǽ¡¢·¢Ë͸øÊÂÎñÆÊÎö¹¤¾ßµÈ¡£
     

     

    1.2 Ö÷Á÷ÈëÇÖ¼ì²âÊÖÒÕ

     

    1.2.1 ģʽƥÅäÊÖÒÕ
     

     

        ģʽƥÅäÊÖÒÕÊÇÈëÇÖ¼ì²âÊÖÒÕÁìÓòÖÐÓ¦ÓÃ×îΪÆÕ±éµÄ¼ì²âÊֶκͻúÖÆÖ®Ò»£¬Ä£Ê½Æ¥ÅäÊÖÒÕÒ²³Æ¹¥»÷ÌØÕ÷¼ì²âÊÖÒÕ£¬¼Ù¶¨ËùÓÐÈëÇÖÐÐΪºÍÊֶΣ¨¼°Æä±äÖÖ£©¶¼Äܹ»±í´ïΪһÖÖģʽ»òÌØÕ÷£¬ÄÇôËùÓÐÒÑÖªµÄÈëÇÖÒªÁì¶¼¿ÉÒÔÓÃÆ¥ÅäµÄÒªÁìÀ´·¢Ã÷£¬Ä£Ê½·¢Ã÷µÄÒªº¦ÊÇÔõÑù±í´ïÈëÇÖµÄģʽ£¬°ÑÕæÕýµÄÈëÇÖÓëÕý³£ÐÐÎªÇøÍÑÀëÀ´¡£
     

     

        ģʽƥÅäÊÖÒÕÓÐËü×Ô¼ºµÄÀûÒæ£ººÃ±ÈÖ»ÐèÍøÂçÏà¹ØµÄÊý¾ÝÜöÝÍ£¬ÏÔÖøïÔ̭ϵͳ¼ç¸º£¬Í¬Ê±Ä£Ê½Æ¥ÅäÊÖÒÕ¾­ÓɶàÄêÉú³¤ÒѾ­Ï൱³ÉÊ죬ʹµÃ¼ì²â׼ȷÂʺÍЧÂʶ¼Ï൱¸ß£¬ÕâÒ²ÊÇģʽƥÅäÊÖÒÕÖÁ½ñÈÔÈ»±£´æ²¢±»Ê¹ÓõÄÀíÓÉ¡£ËäÈ»£¬´¿´âµÄģʽƥÅäÊÖÒÕҲͬÑù¾ßÓÐÏÔ×ŵÄȱ·¦£º
     

     

        • ÈôÊǶÔÕû¸öÍøÂçÁ÷Á¿¾ÙÐÐÆ¥Å䣬ÅÌËãÁ¿ºÜÊÇ´ó£¬ÏµÍ³ÓÐÑÏÖØµÄÐÔÄÜÎÊÌâ¡£
     

        • Ö»ÄÜʹÓÃÀο¿µÄÌØÕ÷ģʽÀ´¼ì²âÈëÇÖ£¬¶Ô×ö¹ý±äÐεĹ¥»÷ÎÞ·¨¼ì²â£¬Òò´ËÈÝÒ×±»Ìӱܼì²â¡£
     

        • ÌØÕ÷¿âÖØ´ó£¬¶Ô¹¥»÷ÐźŵÄÕæÊµ¼ÄÒåºÍÏÖʵЧ¹ûûÓÐÃ÷È·ÄÜÁ¦£¬Òò´Ë£¬ËùÓеıäÐζ¼½«³ÉΪ¹¥»÷ÌØÕ÷¿âÀïÒ»¸ö²î±ðµÄÌØÕ÷£¬Õâ¾ÍÊÇģʽƥÅäϵͳÓÐÒ»¸öÖØ´óµÄÌØÕ÷¿âµÄÔµ¹ÊÔ­ÓÉËùÔÚ¡£
     

     

        Òò´Ë£¬Ä£Ê½Æ¥ÅäµÄÕâÖÖ¼ì²â»úÖÆ¾öÒéÁËËü¶ÔÒÑÖª¹¥»÷µÄ±¨¾¯½ÏÁ¿×¼È·£¬¾ÖÏÞÊÇËüÖ»ÄÜ·¢Ã÷ÒÑÖªµÄ¹¥»÷£¬¶Ôδ֪µÄ¹¥»÷ÎÞÄÜΪÁ¦£¬²¢ÇÒÎó±¨ÂʽÏÁ¿¸ß¡£×îΪȱ·¦µÄÊǶÔÈκÎÍýÏëÈÆ¿ªÈëÇÖ¼ì²âµÄÍøÂç¹¥»÷ÓÕÆ­ÎÞÄÜΪÁ¦£¬Óɴ˻ᱬ·¢´ó×ÚµÄÐéᱨ¾¯£¬ÒÔÖÁÓÚÑÍûÁËÕæÕýµÄ¹¥»÷¼ì²â¡£

     

    1.2.2 Òì³£¼ì²âÊÖÒÕ

     

        »ùÓÚÒì³£¼ì²âÒªÁìÖ÷ҪȪԴÓÚÕâÑùµÄÍ·ÄÔ£ºÈκÎÈ˵ÄÕý³£ÐÐΪ¶¼ÊÇÓÐÒ»¶¨¼ÍÂɵÄ£¬²¢ÇÒ¿ÉÒÔ̫ͨ¹ýÎöÕâЩÐÐΪ±¬·¢µÄÈÕÖ¾ÐÅÏ¢×ܽá³öÕâЩ¼ÍÂÉ£¬Í¨³£ÐèÒª½ç˵ΪÖÖÖÖÐÐΪ²ÎÊý¼°Æä·§ÖµµÄÜöÝÍ£¬ÓÃÓÚÐÎòÕý³£ÐÐΪ¹æÄ£¡£¶øÈëÇÖºÍÀÄÓÃÐÐΪÔòͨ³£ºÍÕý³£µÄÐÐΪ±£´æÑÏÖØµÄ²î±ð£¬Í¨¹ý¼ì²é³öÕâЩ²î±ð¾Í¿ÉÒÔ¼ì²âÊÕÖ§ÇÖ¡£ÕâÑù£¬ÎÒÃǾÍÄܹ»¼ì²â³ö²»·¨µÄÈëÇÖÐÐΪÉõÖÁÊÇͨ¹ýδ֪¹¥»÷ÒªÁì¾ÙÐеÄÈëÇÖÐÐΪ£¬±ðµÄ²»ÊôÓÚÈëÇÖµÄÒì³£Óû§ÐÐΪ£¨ÀÄÓÃ×Ô¼ºµÄȨÏÞ£©Ò²Äܱ»¼ì²âµ½¡£
     

     

    Òì³£¼ì²âÊÖÒյļì²âÁ÷³Ì£º

     

    ÈëÇÖ¼ì²âÊÖÒÕ¾ßÓеÄÌØµã£º
     

     

        • Òì³£¼ì²âϵͳµÄЧÂÊÈ¡¾öÓÚÕýµ±Óû§ÐÐΪ½ç˵µÄÍêÕûÐÔºÍ¼à¿ØµÄƵÂʾÞϸ
     

        • ÓÉÓÚ²»ÐèÒª¶ÔÿÖÖÈëÇÖÐÐΪ¾ÙÐнç˵£¬Òò´ËÄÜÓÐÓüì²âδ֪µÄÈëÇÖ
     

        • ϵͳÄÜÕë¶ÔÓû§ÐÐΪµÄ¸Ä±ä¾ÙÐÐ×ÔÎÒµ÷½âºÍÓÅ»¯£¬µ«Ëæ×żì²âÄ£×ÓµÄÖð²½×¼È·£¬Òì³£¼ì²â»áÏûºÄ¸ü¶àµÄϵͳ×ÊÔ´
     

        • ©±¨ÂʵÍ£¬Îó±¨Âʸß
     

     

        Òò´Ë£¬Òì³£¼ì²âÊÖÒÕ¼Ù¶¨ËùÓÐÈëÇÖÐÐΪ¶¼ÊÇÓëÕý³£ÐÐΪ²î±ðµÄ£¬ÈôÊǽ¨ÉèϵͳÕý³£ÐÐΪµÄ¹ì¼££¬ÄÇôÀíÂÛÉÏ¿ÉÒÔ°ÑËùÓÐÓëÕý³£¹ì¼£²î±ðµÄϵͳ״̬ÊÓΪ¿ÉÒÉÍýÏë¡£¹ØÓÚÒì³£·§ÖµÓëÌØÕ÷µÄÑ¡ÔñÊÇÒì³£·¢Ã÷ÊÖÒÕµÄÒªº¦¡£ºÃ±È£¬Í¨¹ýÁ÷Á¿Í³¼ÆÆÊÎö½«Ò쳣ʱ¼äµÄÒì³£ÍøÂçÁ÷Á¿ÊÓΪ¿ÉÒÉ¡£Òì³£·¢Ã÷ÊÖÒյľÖÏÞÊDz¢·ÇËùÓеÄÈëÇÖ¶¼ÌåÏÖΪÒì³££¬²¢ÇÒϵͳµÄ¹ì¼£ÄÑÓÚÅÌËã¸üС£
     

     

        ËäȻҪʹÓÃÒì³£¼ì²â»¹ÃæÁÙ׿¸¸öÎÊÌ⣺
     

        • Óû§µÄÐÐΪÓÐÒ»¶¨¼ÍÂÉÐÔ£¬µ«Ñ¡ÔñÄÄЩÊý¾ÝÀ´ÌåÏÖÕâЩ¼ÍÂɵÄÐÐΪÈÔÈ»±£´æÒ»Ð©ÎÊÌâ¡£
     

        • ÔõÑùÓÐÓÃÌåÏÖÕâЩÕý³£ÐÐΪ£¬Ê¹ÓÃʲôҪÁì·´Ó¦Õý³£ÐÐΪ£¬ÔõÑùÄÜѧϰµ½Óû§µÄÐÂÕý³£ÐÐΪ±£´æÎÊÌâ¡£
     

        • ¼ÍÂɵÄѧϰÀú³Ìʱ¼ä¾¿¾¹Îª¼¸¶à£¬Óû§ÐÐΪµÄʱЧÐÔµÈÎÊÌâ¡£
     

     

    1.2.3 ЭÒéÆÊÎöÊÖÒÕ

     

        ЭÒéÆÊÎöÊÇÏÖÔÚ×îÏȽøµÄ¼ì²âÊÖÒÕ£¬ÊÇÔڹŰåģʽƥÅäÊÖÒÕ»ù´¡Ö®ÉÏÉú³¤ÆðÀ´µÄÒ»ÖÖеÄÈëÇÖ¼ì²âÊÖÒÕ¡£ËüÖ÷ÒªÊÇÕë¶ÔÍøÂç¹¥»÷ÐÐΪÖй¥»÷ÕßÍýÏëÌÓ±ÜIDSµÄ¼ì²â£¬¶Ô¹¥»÷Êý¾Ý°ü×öһЩ±äÐΣ¬Ëü³ä·ÖʹÓÃÁËÍøÂçЭÒéµÄ¸ß¶ÈÓÐÐòÐÔ£¬²¢ÍŽáÁ˸ßËÙÊý¾Ý°ü²¶»ñ¡¢Ð­ÒéÆÊÎöºÍÏÂÁîÆÊÎö£¬À´¿ìËÙ¼ì²âij¸ö¹¥»÷ÌØÕ÷ÊÇ·ñ±£´æ£¬´Ó¶øÌÓ±ÜIDSµÄ¼ì²â¶ø¿ª·¢Éè¼ÆµÄ¡£Ëü×î´óµÄÌØµãÊǽ«²¶»ñµÄÊý¾Ý°ü´ÓÍøÂç²ãÒ»Ö±ËÍ´ïÓ¦Óò㣬½«ÕæÊµÊý¾Ý»¹Ô­³öÀ´£¬È»ºó½«»¹Ô­³öÀ´µÄÊý¾ÝÔÙÓë¹æÔò¿â¾ÙÐÐÆ¥Å䣬Òò´ËËüÄܹ»Í¨¹ý¶ÔÊý¾Ý°ü¾ÙÐнṹ»¯Ð­ÒéÆÊÎöÀ´Ê¶±ðÈëÇÖÍýÏëºÍÐÐΪ¡£Ð­ÒéÆÊÎö´ó´óïÔÌ­ÁËÅÌËãÁ¿£¬×ÝÈ»Ôڸ߸ºÔصĸßËÙÍøÂçÉÏ£¬Ò²ÄÜÖð¸öÆÊÎöËùÓеÄÊý¾Ý°ü¡£½ÓÄÉЭÒéÆÊÎöÊÖÒÕµÄIDSÄܹ»Ã÷È·²î±ðЭÒéµÄÔ­Àí£¬ÓÉ´ËÆÊÎöÕâЩЭÒéµÄÁ÷Á¿£¬À´Ñ°ÕÒ¿ÉÒɵĻò²»Õý³£ÐÐΪ¡£¶ÔÿһÖÖЭÒ飬ÆÊÎö²»µ«½ö»ùÓÚЭÒé±ê×¼£¬»¹»ùÓÚЭÒéµÄÏêϸʵÏÖ£¬ÓÉÓÚÐí¶àЭÒéµÄʵÏÖÆ«ÀëÁËЭÒé±ê×¼¡£Ð­ÒéÆÊÎöÊÖÒÕÊӲ첢ÑéÖ¤ËùÓеÄÁ÷Á¿£¬µ±Á÷Á¿²»ÊÇÆÚÍûֵʱ£¬IDS¾Í·¢³ö¸æ¾¯¡£Ð­ÒéÆÊÎö¾ßÓÐѰÕÒÈÎºÎÆ«Àë±ê×¼»òÆÚÍûÖµµÄÐÐΪµÄÄÜÁ¦£¬Òò´ËÄܹ»¼ì²âµ½ÒÑÖªºÍδ֪¹¥»÷ÒªÁì¡£
    ͬʱ£¬×´Ì¬Ð­ÒéÆÊÎöÊÖÒÕ¾ÍÊÇÔÚͨÀýЭÒéÆÊÎöÊÖÒյĻù´¡ÉÏ£¬¼ÓÈë×´Ì¬ÌØÕ÷ÆÊÎö£¬¼´²»µ«½ö¼ì²â¼òµ¥µÄÅþÁ¬ÇëÇó»òÏìÓ¦£¬¶øÊǽ«Ò»¸ö»á»°µÄËùÓÐÁ÷Á¿×÷Ϊһ¸öÕûÌåÀ´Ë¼Á¿¡£ÓÐÐ©ÍøÂç¹¥»÷ÐÐΪ½ö¿¿¼ì²â¼òµ¥µÄÅþÁ¬ÇëÇó»òÏìÓ¦ÊǼì²â²»µ½µÄ£¬ÓÉÓÚ¹¥»÷ÐÐΪ°üÀ¨ÔÚ¶à¸öÇëÇóÖУ¬´Ëʱ״̬ЭÒéÆÊÎöÊÖÒÕ¾ÍÊÇIDSÊÖÒÕµÄÊ×Ñ¡¡£Í¬Ê±Ð­ÒéÆÊÎöÊÇÆ¾Ö¤½á¹¹ºÃµÄË㷨ʵÏֵģ¬ÕâÖÖÊÖÒÕ±ÈģʽƥÅä¼ì²âЧÂʸü¸ß£¬²¢ÄܶÔһЩδ֪µÄ¹¥»÷ÌØÕ÷¾ÙÐÐʶ±ð£¬¾ßÓÐÒ»¶¨µÄÃâÒß¹¦Ð§¡£
     

     

    1.3 ³£¼û°²ÅÅ·½·¨

     

        IDS²úÆ·ÔÚ¹²ÏíÊ½ÍøÂçÖеݲÅÅ·½·¨ºÜÊǼòÆÓ£¬¼àÌýÍø¿¨ÅþÁ¬µ½Ðè¼ì²âµÄÍø¶ÎÖм´¿É£¬Íø¿¨ÍøÂçÍøÂçÖеÄËùÓÐÊý¾Ý°ü¾ÙÐÐÆÊÎöºÍ´¦Öóͷ££¬ÆäÓŵãÊDz»Ó°ÏìÍøÂç½á¹¹ºÍÕý³£Í¨Ñ¶¡£
     

     

        ÔÚ½»Á÷Ê½ÍøÂçÖÐÇéÐνÏÁ¿ÖØ´ó£¬Í¨³£ÓÐÈýÖÖÍøÂçÊý¾ÝµÄ·½·¨£º
     

     

        • Ò»ÖÖ·½·¨ÊÇÍøÂç½Ó¿Ú¿¨Óë½»»¥×°±¸µÄ¼à¿Ø¶Ë¿ÚÅþÁ¬£¬Í¨¹ý½»Á÷×°±¸µÄSpan/Mirror¹¦Ð§½«Á÷Ïò¸÷¶Ë¿ÚµÄÊý¾Ý°ü¸´ÖÆÒ»·Ý¸ø¼à¿Ø¶Ë¿Ú£¬ÈëÇÖ¼ì²â´«¸ÐÆ÷´Ó¼à¿Ø¶Ë¿Ú»ñÈ¡Êý¾Ý°ü¾ÙÐÐÆÊÎöºÍ´¦Öóͷ£¡£
     

        • µÚ¶þÖÖ·½·¨ÊÇÔÚÍøÂçÖÐÔöÌíһ̨¼¯Ï߯÷¸Ä±äÍøÂçÍØÆË½á¹¹£¬Í¨¹ý¼¯Ï߯÷£¨¹²Ïíʽ¼àÌý·½·¨£©»ñÈ¡Êý¾Ý°ü¡£ÀýÈ磬ÈôÊÇÒ»¸ö½»Á÷»ú¶Ë¿ÚÅþÁ¬µ½Ò»¸öÅþÁ¬ÔÚInternetµÄ·ÓÉÆ÷ÉÏ£¬¾Í¿ÉÒÔÔÚ·ÓÉÆ÷ºÍ½»Á÷»úÖ®¼ä²åÈëÒ»¸öС¼¯Ï߯÷¡£

     

        • µÚÈýÖÖ·½·¨ÊÇÈëÇÖ¼ì²â´«¸ÐÆ÷ͨ¹ýÒ»ÖÖTAP£¨·Ö·Æ÷£©×°±¸¶Ô½»Á÷Ê½ÍøÂçÖеÄÊý¾Ý°ü¾ÙÐÐÆÊÎöºÍ´¦Öóͷ£¡£
    ´«¸ÐÆ÷¿ÉÒÔ±»°²ÅÅÔÚÆóÒµÍøÂçÖеÄÈκοÉÄܱ£´æÇå¾²Òþ»¼µÄÍø¶Î¡£ÔÚÕâÐ©Íø¶ÎÖУ¬Æ¾Ö¤ÍøÂçÁ÷Á¿ºÍ¼à¿ØÊý¾ÝµÄÐèÒªÀ´¾öÒé°²ÅŲî±ðÐͺŵĴ«¸ÐÆ÷¡£
     

     

    2 97¹ú¼ÊÈëÇÖ¼ì²â²úÆ·

     

    2.1 RG-IDSϵͳ½á¹¹

     

    ½¹µãϵͳ¼Ü¹¹
     

     

        RG-IDSµÄ½¹µã¼ì²âÊÖÒÕÊÇÐÂÒ»´úµÄЭÒéÆÊÎöÊÖÒÕ¡£¸ÃÊÖÒÕÍŽáÁËÓ²¼þ¼ÓËÙÐÅÏ¢°ü²¶»ñÊÖÒÕ¡¢»ùÓÚ״̬µÄЭÒéÆÊÎöÊÖÒպͿª·ÅµÄÐÐΪÐÎò´úÂëÐÎòÊÖÒÕÀ´Ì½²â¹¥»÷¡£ÕâÈý´óÊÖÒÕ×é³ÉÁËRG-IDSËùÓнâ¾ö¼Æ»®µÄ»ù´¡£¬ËüÏÔÖøµØÌá¸ßÁËÈëÇÖ¼ì²âϵͳµÄ¼ì²â׼ȷÂʺÍϵͳÐÔÄÜ¡£
     

     

    ÏÂÃæÊÇRG-IDS½¹µãÊÖÒÕµÄϵͳ¼Ü¹¹£º

     

     

    Ó²¼þ¼ÓËÙ°ü½Ø»ñÊÖÒÕ
     

     

        ÔÚÕû¸öϵͳ¼Ü¹¹ÖУ¬RG-IDSµÄsensorÔڵײã½ÓÄÉÓ²¼þ¼ÓËÙ°ü½Ø»ñÊÖÒÕ£¬Í¨¹ýÓ²¼þ¼ÓËÙ£¬´ó·ù¶ÈÌá¸ßÁ˼àÌýÍø¿¨µÄ×¥°üÄÜÁ¦£¬°ü¹ÜÁËÐÅÏ¢ÍøÂçµÄÍêÕû¡£ÈçÔÚÒ»¸öÕæÊµµÄÍøÂçÇéÐÎÖУ¬×ÝÈ»ÍøÂçµÄ¸ºÔصִï1000Mbps£¬RG-IDSµÄÓ²¼þ¼ÓËÙ°ü½Ø»ñÊÖÒÕÒ²ÄÜÈ·±£²»É¥Ê§Ò»¸öÊý¾Ý°ü¡£
     

     

    TCP/IPЭÒé״̬¼ì²â
     

     

        ÔÚRG-IDSµÄsensor²¶»ñÊý¾Ý°üºó£¬½«Êý¾ÝË͵½IP¼°TCP²ã£¬ÔÚÕâÒ»²ãÉÏ£¬sensor½ÓÄÉÁËÍêÕûµÄ״̬׷×ÙÊÖÒÕ£¬ÔÚIP·ÖÆ¬ÖØ×é¡¢ÅÅÐò£¬TCPÁ÷ÖØ×éµÄ»ù´¡ÉÏ£¬ÍêÕû¼Í¼ºÍ¼á³ÖSessionµÄÌᳫ¡¢½¨ÉèºÍ¿¢ÊµÈ״̬£¬Í¬Ê±¼Í¼ÐòÁкţ¨Sequence Number£©²¢¾ÙÐÐЭÒé״̬¼ì²âÆÊÎö£¬È·±£²»»áÊܵ½IDSÌÓ±ÜÊÖÒÕµÄÓÕÆ­¡£
     

     

    Ó¦ÓòãЭÒéÆÊÎö
     

     

        µ±TCP/IPЭÒé״̬¼ì²âºó£¬ÔÚ½«Êý¾Ý°üË͵½Ó¦Óò㣬ÔÚÓ¦Óò㣬½ÓÄÉÁËÍêÕûµÄÓ¦ÓòãЭÒéÆÊÎöÊÖÒÕ¡£RG-IDSЭÒéÆÊÎöÊÖÒÕÊÇÒ»ÖÖÐÂÐ͵ÄÈëÇÖ¼ì²âÊÖÒÕ£¬Ëü³ä·ÖʹÓÃÁËÍøÂçЭÒéµÄ¸ß¶ÈÓÐÐòÐÔ£¬Ê¹ÏµÍ³ÔÚÿһ²ãÉ϶¼ÑØ×ÅЭÒéÕ»ÏòÉϽâÂ룬Òò´Ë¿ÉÒÔʹÓÃËùÓÐÄ¿½ñÒÑÖªµÄЭÒéÐÅÏ¢£¬À´É¨³ýËùÓв»ÊôÓÚÕâÒ»¸öЭÒé½á¹¹µÄ¹¥»÷¡£
     

     

    ¹¥»÷ÌØÕ÷Æ¥Åä
     

     

        RG-IDSÆÊÎöÆ÷ÊÇÒ»¸öÏÂÁîÚ¹ÊͳÌÐò£¬ÈëÇÖ¼ì²âÒýÇæ°üÀ¨Á˶àÖÖ²î±ðµÄÏÂÁîÓï·¨ÆÊÎöÆ÷¡£ÏÂÁîÆÊÎöÓþßÓжÁÈ¡¹¥»÷×Ö·û´®¼°ÆäËùÓпÉÄܵıäÐΣ¬²¢¾ò¿ÍÆäʵÖʼÄÒåµÄÄÜÁ¦¡£ÕâÑù£¬ÔÚ¹¥»÷ÌØÕ÷¿âÖÐÖ»ÐèÒªÒ»¸öÌØÕ÷£¬¾ÍÄܼì²âÕâÒ»¹¥»÷ËùÓпÉÄܵıäÐΡ£
     

     

    2.2 RG-IDS²úÆ·ÌØµã

     

        RG-IDSϵÁвúÆ·¾ßÓÐÒÔÏÂÍ»³öÊÖÒÕÌØµã£º
     

     

    2.2.1 »ùÓÚ״̬µÄЭÒéÆÊÎöÊÖÒÕ
     

     

        RG-IDSµÄЭÒéÆÊÎöÊÖÒÕ£¬ÊǶÔÒÑ֪ЭæÅºÍRFC¹æ·¶µÄÉîÈëÃ÷È·£¬¿É׼ȷ¡¢¸ßЧµÄʶ±ðÖÖÖÖÒÑÖª¹¥»÷¡£Í¬Ê±Æ¾Ö¤ÏµÍ³Ð­ÒéÆÊÎöµÄËã·¨£¬sensorÓµÓмì²âЭÒéÒì³£¡¢Ð­ÒéÎóÓõÄÄÜÁ¦£¬³¹µ×½â¾öÁËÒÔÍù»ùÓÚģʽƥÅäÊÖÒÕµÄIDS²úÆ·Æ¬ÃæÒÀÀµ¹¥»÷ÌØÕ÷ÊðÃûÊýÄ¿À´¼ì²â¹¥»÷µÄÎó²î£¬¼«´óµÄÌá¸ßÁ˼ì²âµÄЧÂÊ£¬À©´óÁ˼ì²âµÄ¹æÄ£¡£RG-IDSÏÖÔÚÖ§³ÖTelnet¡¢FTP¡¢HTTP¡¢SMTP¡¢SNMP¡¢DNSµÈ¶à´ï30ÖÖµÄÖ÷Á÷Ó¦ÓòãЭÒ飬ңңÁìÏÈÓëÆäËûIDSÆ·ÅÆ¡£
     

     

        ÀýÈçRG-IDS¼ì²âÒ»¸öhttpµÄ»á¼û£¬µÚÒ»²½Ö±½ÓÌøµ½Êý¾ÝÖ¡µÄµÚ13¸ö×Ö½Ú£¬¶ÁÈ¡2¸ö×Ö½ÚµÄЭÒé±êʶ¡£ÈôÊÇÖµÊÇ0800£¬Ôò˵Ã÷Õâ¸öÒÔÌ«ÍøÖ¡µÄÊý¾ÝÓòЯ´øµÄÊÇIP°ü£¬È»ºóµÚ¶þ²½Ìøµ½µÚ24¸ö×Ö½Ú´¦¶ÁÈ¡1×ֽڵĵÚËIJãЭÒé±êʶ£¬ÈôÊǶÁÈ¡µ½µÄÖµÊÇ06£¬Ôò˵Ã÷Õâ¸öIP°üµÄÊý¾ÝÓòЯ´øµÄÊÇTCP°ü£¬µÚÈý²½Ìøµ½µÚ35¸ö×Ö½Ú´¦¶Áȡһ¶Ô¶Ë¿ÚºÅ¡£ÈôÊÇÓÐÒ»¸ö¶Ë¿ÚºÅÊÇ0080£¬Ôò˵Ã÷Õâ¸öTCPÖ¡µÄÊý¾ÝÓòЯ´øµÄÊÇHTTP°ü£¬µÚËIJ½ÈÃÆÊÎöÆ÷´ÓµÚ55¸ö×Ö½Ú×îÏȶÁÈ¡URL¡£URL´®½«±»Ìá½»¸øRG-IDSµÄHTTPÆÊÎöÆ÷ºó£¬ÓÉHTTPÆÊÎöÆ÷À´ÆÊÎöËüÊÇ·ñ¿ÉÄÜ»á×ö¹¥»÷ÐÐΪ¡£
     

     

        RG-IDS½ÓÄÉÕâÖÖÏȽøµÄ¼ì²âÊÖÒÕ£¬Ê¹Ëü¾ßÓÐÁËÏÔ×ŵÄÓÅÊÆ£º
     

     

        • ʹÓÃЭÒéÆÊÎöÒÑÖªµÄͨѶЭÒ飬ÔÚ´¦Öóͷ£Êý¾ÝÖ¡ºÍÅþÁ¬Ê±Ô½·¢Ñ¸ËÙºÍÓÐÓÃ׼ȷ£¬ïÔÌ­ÁËÎ󱨵ĿÉÄÜÐÔ¡£
     

        • Äܹ»¹ØÁªÊý¾Ý°üǰºóµÄÄÚÈÝ£¬¶ÔÁæØêµÄÊý¾Ý°ü²»¾ÙÐмì²â£¬ÕâºÍͨË×IDS¼ì²âËùÓÐÊý¾Ý°üÓÐ×ÅʵÖʵÄÇø±ð¡£Ò»·½ÃæÓÉÓÚÕâÖÖ¼ì²â»úÖÆµÄ¸ßЧÐÔ½µµÍÁËϵͳÔÚÍøÂç̽²âÖеÄ×ÊÔ´¿ªÏú£¬´ó·ù¶ÈÌá¸ßÁ˼ì²âÐÔÄÜ£¬ÁíÒ»·½ÃæÓÉÓÚÔÚÏÂÁî×Ö·û´®µÖ´ï²Ù×÷ϵͳ֮ǰ£¬Ä£ÄâÁËËüµÄÖ´ÐУ¬ÒÔÈ·¶¨ËüÊÇ·ñ¾ßÓжñÒ⣬ÓÐÓÃïÔÌ­ÁËÎ󱨡£
     

        • Ëü¾ßÓÐÅбðͨѶÐÐÎªÕæÊµÒâͼµÄÄÜÁ¦£¬Ëü²»»áÊܵ½ÏñURL±àÂë¡¢×ÌÈÅÐÅÏ¢¡¢IP·ÖƬµÈÈëÇÖ¼ì²âϵͳ¹æ±ÜÊÖÒÕµÄÓ°Ïì¡£µ±¼ì²âµ½µÄËùÓÐÊý¾ÝÐÅÏ¢¾­ÓÉÓ¦ÓÃЭÒéÆÊÎöºó£¬RG-IDS½«ÕæÊµµÄÓ¦ÓÃÊý¾ÝÓëÊðÃû¿â¾ÙÐй¥»÷ÌØÕ÷µÄÆ¥Å䣬ÓÉÓÚÎÒÃÇÖªµÀÌØÕ÷Æ¥ÅäÈÔÈ»ÊǼì²âЧÂÊ×î¸ßµÄºÍ×î׼ȷµÄ¼ì²âÊÖÒÕ¡£Ö»ÊÇÕâÖÖÆ¥Å䣬ÓëͨË×»ùÓÚģʽƥÅäµÄ¼ì²â»úÖÆÓÐ×ÅʵÖÊÉϵÄÇø±ð£¬ËüÊÇÔÚЭÒéÆÊÎöºÍ»¹Ô­ÒÔºóÕæÊµÓÐÓõÄÊý¾Ý£¬ÕâÖÖÕæÊµ¿É¿¿µÄÓÐÓÃÊý¾ÝµÄÆ¥Å䣬һ·½ÃæÌá¸ßÁ˼ì²âЧÂÊ£¬ÁíÒ»·½Ã棬ÔöÇ¿Á˼ì²â¹¥»÷µÄ׼ȷ¶È£¬ïÔÌ­ÁËÎ󱨵ĸÅÂÊ¡£
     

     

    2.2.2 »ùÓÚÄ¿µÄ²Ù×÷ÏµÍ³Ö¸ÎÆÊ¶±ðµÄÖÇÄÜIPË鯬֨×éÊÖÒÕ
     

     

        97¹ú¼ÊIDS»ùÓÚÄ¿µÄ²Ù×÷ÏµÍ³Ö¸ÎÆÊ¶±ðµÄÖÇÄÜIPË鯬֨×éÊÖÒÕ½ÓÄÉÏȽøµÄ£¬Ô½·¢Òþ²ØÇå¾²µÄ±»¶¯Ì½²âÊÂÇé·½·¨À´Ì½²âÆÊÎöÄ¿µÄÖ÷»úµÄ²Ù×÷ϵͳ£¬²¢Æ¾Ö¤Ì½²âЧ¹û½ÓÄÉÕë¶ÔÐÔµÄIPË鯬֨×éÊÖÒÕ£¬ÔÚ×èÖ¹Î󱨺Í©±¨µÄͬʱ£¬¼«´óµÄÌá¸ßÁËIPË鯬֨×éµÄËÙÂÊ£¬´Ó¶øÌáÉýÁËÒýÇæµÄÐÔÄÜ¡£
     

     

    2.2.3 Ó¦ÓòãÓÐÏÞ״̬»úÊÖÒÕ
     

     

        97¹ú¼ÊµÄÓ¦ÓòãÓÐÏÞ״̬»úÊÖÒÕ¿ÉÒÔ°ü¹Ü¶Ôÿһ¸ö¹¥»÷¾ÙÐÐÏ꾡µÄÀú³Ì״̬Á¿½ç˵£¬ÕâÑù½ç˵µÄ¹¥»÷ÊðÃûÓëÖ»ÒÀÀµÒ»Á½¸öÍâÃ²ÌØÕ÷½ç˵µÄÊðÃûÏà±ÈÓÐ׿«¸ßµÄÖÊÁ¿ÓÅÊÆ£¬¿ÉÒÔÓµÓÐ×îµÍµÄÎó±¨ÂʺÍ×îСµÄ©±¨ÂÊ¡£
     

     

    2.2.4 Sensor¼¶±ðµÄ¶à¶Ë¿ÚÖÇÄܹØÁªºÍÆÊÎöÊÖÒÕ

     

        ½ÓÄÉÕâÖÖÊÖÒÕ¿ÉÒÔ°ü¹Ü×ÝÈ»°²ÅÅÔÚÖØ´óµÄ¡¢¸ßÈßÓàÒªÇóµÄÍøÂçÇéÐÎÖУ¬97¹ú¼ÊµÄRG-IDSϵÁвúÆ·ÈÔÈ»¿ÉÒÔ׼ȷ¸ßЧµÄ¾ÙÐÐÊÂÇ飬ÔÚ²î³Ø³ÆÂ·ÓÉÍøÂçÇéÐÎÖÐÒ²¿ÉÍêÕû¾ÙÐÐ״̬µÄ×·×Ù¡£
     

     

    2.2.5 ¿ª·ÅµÄÊðÃû±àдÓïÑÔÆ½Ì¨
     

     

        97¹ú¼Ê½«ÏȽø¸ßЧµÄÊðÃû±àдÓïÑÔÆ½Ì¨¿ª·Å¸ø¿Í»§£¬Ê¹Óû§¿ÉÒÔÆ¾Ö¤×Ô¼ºµÄÐèÒª£¬×«Ð´×´Ì¬¼ì²âÊðÃû£»²¢¿ÉÒÔÆ¾Ö¤¿Í»§µÄÐèÒªÌṩÕë¶Ô˽ÓÐЭÒéµÄ¶¨ÖÆÊðÃû·þÎñ¡£
     

     

    2.2.6 רÃÅÉè¼ÆµÄ¸ßÐÔÄÜרÓÃÆ½Ì¨

     

        RG-IDS½ÓÄÉÁËרÓÃÓ²¼þ³ÐÔØÆ½Ì¨Éè¼Æ£¬ÅäºÏRGOS(RG-Operation System)£¬Ìṩ¶à´¦Öóͷ£Æ÷²¢ÐС¢¶àÀú³ÌÔöÇ¿ºÍ¶àÏß³ÌÓÅ»¯µÄÊÖÒÕ£¬°ü¹ÜIDSµÄ¼ì²âЧÂÊÄܹ»µÖ´ï×î´ó»¯¡£97¹ú¼ÊרÃÅÉè¼Æ²Ù×÷ϵͳ»ùÓÚ¸ßÐÔÄÜÓ²¼þƽ̨£¬½ÓÄÉרÓÐÇå¾²²Ù×÷ϵͳÄںˣ¬Ôھ߱¸Ç¿Ê¢Êý¾Ý´¦Öóͷ£ÄÜÁ¦µÄͬʱ£¬ÔÚÇå¾²ÊÂÎñÏÔʾ·½Ãæ×÷³öÁËÁ¢ÒìµÄת±ä£¬ÒÔϵͳÇ徲Σº¦ÆÀ¹ÀΪ½¹µã£¬½ÓÄÉ׼ʵʱµÄͼÐλ¯·½·¨À´ÏÔʾÇå¾²ÊÂÎñ£¬Ê¹Óû§´Ó´ó×ÚËÀ°åµÄ±¨¾¯ÊÂÎñÖнâÍѳöÀ´¡£
     

     

    2.2.7 »ùÓڻỰ״̬µÄ¼ì²â

     

        RG-IDS ½ÓÄÉÏȽøµÄ״̬ЭÒéÆÊÎöÊÖÒÕ£¬ÄÜ׼ȷ¸ú×ÙÍøÂçÅþÁ¬µÄ»á»°£¬×¼È·¡¢¸ßЧµÄ¼ì²âÍøÂçÔ˶¯¡£
     

     

    2.2.8 ¿ª·ÅµÄÐÐΪÐÎò´úÂë
     

     

        RG-IDSʹÓÃÒ»ÖÖÆæÒì¡¢¸ßЧµÄ“ÐÐΪÐÎò´úÂ딽¨ÉèÊðÃû£¬“ÐÐΪÐÎò´úÂë”´¥·¢´«¸ÐÆ÷×îÏÈÍøÂçÊÂÎñµÄÊý¾Ý¡£ÀýÈ磬ÈôÊÇÒ»¸öÊý¾Ý°üÓÐÒ»¸öUDP°üÍ·£¬UDPÕ½ÂÔµÄÐÐΪÐÎò´úÂë±ã×îÏÈÍøÂçÊý¾Ý¡£ÐÐΪÐÎò´úÂëͬʱ»¹¸æËß´«¸ÐÆ÷¸ÃÈçÄÇÀïÖÃÊý¾Ý£¬ÐÐΪÐÎò´úÂëÖÐÌṩµÄ¹¦Ð§¸æËß´«¸ÐÆ÷¼Í¼ʲôÀàÐ͵ÄÊý¾Ý£¬²¢½«¸ÃÊý¾Ýת´ïµ½¼Í¼Æ÷ÉÏ¡£ÀýÈ磬PingfloodÕ½ÂÔ¸æËß´«¸ÐÆ÷À´×·×ÙÔ´ºÍÄ¿µÄIPµØÖ·¡¢Ëù·¢Ë͵İüÊý£¬¼°×îºóÒ»¸ö°üÖ®ºó×ܹ²µÄʱ¼ä¡£ËùÓеÄÕâЩÐÅÏ¢¶¼·¢Ë͵½¼Í¼Æ÷ÉÏÈ¥¡£
     

     

        ÐÐΪÐÎò´úÂëµÄÆäËû¹¦Ð§¸æËß´«¸ÐÆ÷ʲôÊý¾Ý¿É×÷Ϊ¾¯±¨·¢ËÍ¡£ÀýÈ磬PingfloodÕ½ÂÔ°üÀ¨ÐÐΪÐÎò´úÂ룬²¢¸æËß´«¸ÐÆ÷ÒýÇæ£ºÔÚijʱ¼ä£¬ÈôÊÇÏòÄ³ÌØ¶¨IPµØÖ··¢ËÍÁËÁè¼ÝÒ»¶¨Á¿µÄping°ü£¬±ãÐèÏò¹ÜÀíÔ±·¢Ë;¯±¨¡£
     

     

    2.2.9 »ùÓÚÎó²î±£´æµÄÈ䳿¼ì²âÊÖÒÕ
     

     

        IDSÈôÊǶÔÈ䳿µÄ¼ì²âÊÇ»ùÓÚÌØÕ÷£¬ÄÇô½«ÎÞ·¨¶Ô±äÖÖµÄÈ䳿¾ÙÐмì²â£¬Í¬Ê±Ò²ÎÞ·¨¶Ôδ֪È䳿¾ÙÐÐÓÐÓüì²â¡£RG-IDS²»µ«¿ÉÒÔͨ¹ýÊðÃû¾ÙÐÐÈ䳿¼ì²â£¬ÔÚ¶Ôδ֪È䳿µÄ¼ì²â·½Ã棬Ëü¶ÔÁ÷Á¿Òì³£¾ÙÐÐͳ¼ÆÆÊÎöÍ⣬¸üÖ÷ÒªµÄÊÇʹÓÃÁËϵͳºÍÈí¼þµÄÎó²î¾ÙÐмì²â¡£ÓÉÓÚµ±ºÚ¿ÍÊÍ·ÅÈ䳿ºó£¬È䳿ÊÇËÑË÷Îó²î£¬Ê¹ÓÃËÑË÷Ч¹û¹¥»÷ϵͳ£¬¸´ÖƸ±Ô­À´¾ÙÐÐÂþÒçµÄ¡£Òò´ËRG-IDS»ùÓÚÎó²îµÄ¼ì²âÊÇ´Ó»ù´¡Éϰü¹ÜÁ˼ì²âµÄ׼ȷÐÔ£¬Í¬Ê±Ò²ÎªÓû§¼Ó¹ÌϵͳÌṩÁËÓÐÁ¦µÄ×ÊÖú¡£
     

     

    2.2.10 ·´IDSÌÓ±ÜÄÜÁ¦
     

     

        RG-IDS¿ÉÒÔ¼ì²â¹¥»÷ÕßµÄһЩÌÓ±ÜÊÖÒÕ£¬ÈçHex,Unicode£¬¿Õ¸ñµÈ
     

     

        HTTPÔÊÐíhexµÈͬÓÚÒ»¸ö¿ÉÓ¡Ë¢ASCII×Ö·ûʹÓÃÒ»ÖÖÌØÃüÃûÌÃÁгö£¬ÀýÈç“£¥20”°ÑHTTP hex×Ö·ûµÈͬÓÚÒ»¸ö¿Õ¸ñ¡£ÏÖʵÉÏ£¬£¥20ÔÚURLÖо­³£Ê¹Óã¬À´´ú±í·¾¶Ãû»òÎļþÃûÖеĿոñ¡£ÕâÖÖʹÓÃÊÇÍêÈ«Õýµ±µÄ——ÔÚURLÖÐʹÓÃhex±àÂëûÓдí¡£ÍøÂç·þÎñÆ÷£¬ºÃ±ÈMicrosoft IISÖªµÀhex±àÂ룬²¢ÔÚ´¦Öóͷ£URLʱ¾ÙÐÐÊʵ±µÄ½âÂë¡£
     

     

        Ϊʶ±ðͨ¹ýhex¡¢Unicode±àÂëÔì³ÉÒɻ󹥻÷£¬RG-NIDÔÚ²éÕÒÄÚÈÝ֮ǰ£¬¶ÔËûÃÇʵÑé½âÂë¡£ÈçIDSÏȽ«“script£¥73/iisadmin”½âÂë³É“scripts/iisadmin”£¬È»ºó¶Ô¸Ã×Ö·û´®¾ÙÐÐÆÊÎö£¬²¢¾öÒéÌìÉúÔõÑùµÄ¾¯±¨¡£ÓÉÓÚÎÒÃǵÄÊðÃû²»ÊÇÖ´ÐмòÆÓµÄÎı¾Æ¥Å䣬¶øÊÇÌṩһ¸öÓÅÔ½µÄ¹¥»÷ÌØÕ÷ÊðÃû¼Æ»®£¬»ùÓÚÒÔÉÏÌÓ±ÜÊÖÒÕ»òÕß»ìÏýÊÖÒÕ¶¼ÎÞ·¨ÌÓ±Ü97¹ú¼ÊIDSµÄ¼à²â¡£
     

     

    2.2.11 Åбð·Ç±ê׼ͨѶЭÒé

     

        RG-IDSµÄÊðÃûʹÓÃ״̬ЭÒéÆÊÎö£¬Ëü¿ÉÓÃÀ´Ê¶±ð·Ç±ê׼ͨѶ——²»ÇкÏij¶Ë¿ÚÔ¤ÆÚЭÒéµÄͨѶ¡£ÀýÈ磬ÎÒÃÇÔ¤ÆÚÔÚ¶Ë¿Ú80¿´µ½HTTPͨѶ¡£È»¶ø£¬Ò»Ð©È˾ÓÐÄÉèÖÃÆäËû·ÇHTTPЭÒéÀ´Ê¹Óö˿Ú80£¬Í¨³£ÕâÊÇÓÉÓÚ¶Ë¿Ú80ͨѶÊÇÐí¶à·À»ðǽ¶¼ÔÊÐíͨ¹ýµÄ¡£ÔÚÐí¶àÇéÐÎÏ£¬ÕâÖÖʹÓÃÊǶÔÇå¾²Õ½ÂÔµÄÎ¥·´¡£
     

     

        ±ê×¼IDS¹¥»÷ÌØÕ÷ÊðÃûÊÖÒÕ²»¿Éʶ±ð·ÇHTTPͨѶÁ÷£¬µ«»ùÓÚ״̬ЭÒéÆÊÎöµÄ¹¥»÷ÌØÕ÷ÊðÃû¿ÉÒÔÇáËÉ×öµ½ÕâÒ»µã¡£¿ÉÒÔ·¢Ã÷²¢±¨¸æ¿ÉÄܵ¼ÖÂÑÏÖØÇå¾²Îó²îµÄЭÒéÎ¥·´ÐÐΪ¡£Ð­Òé¹¥»÷ÌØÕ÷ÊðÃûÉèÖò»µ«»ùÓÚRFC³£ÓÃЭÒéµÄ±ê×¼£¬»¹»ùÓÚÎ¥·´RFCЭÒé±ê×¼Ëù½¨ÉèÌØÊâÓ¦Óá£
     

     

    2.2.12 ¶à²ãÂþÑÜʽϵͳ½á¹¹
     

     

        ÐÂÒ»´úµÄRG-IDS½ÓÄÉÁ¢ÒìµÄÈý²ãÂþÑÜʽϵͳ½á¹¹Éè¼Æ£¬ÔڹŰåµÄSensorºÍ¿ØÖÆÌ¨Ö®¼ä¼ÓÈëÁËÊÂÎñÍøÂçÆ÷£¨Event Collector£©ºÍÈÕÖ¾·þÎñÆ÷£¨LogServer£©µÈÖÐÐIJã×é¼þ£¬Àû±ãÖÖÖÖÍøÂçÇéÐεÄÎÞа°²Åź͹ÜÀí¡£Í¬Ê±£¬¸÷¸ö×é¼þ¶¼Ö§³ÖHA(¸ß¿ÉÓÃÐÔ)·½·¨£¬È·±£ÔÚÒ»¸ö´óÐ͵ġ¢ÂþÑÜʽµÄÍøÂçÖÐÄܹ»ÊµÏÖÎÞаµÄ¡¢¿É¿¿µÄ°²ÅÅ¡£

     

     

        ¶à²ãÂþÑÜʽϵͳ½á¹¹¾ßÓÐÁ½¸öÀûÒæ£¬Ò»¸öÊÇÄܹ»¾ÙÐдó¹æÄ£°²ÅÅ£¬¾ÙÐÐͳһ¼¯ÖйÜÀí£»ÁíÒ»¸ö´Ó»úÖÆÉϰü¹ÜÁËÕû¸öIDSϵͳÔËÐÐºÍ¼à¿ØµÄÇå¾²¿É¿¿¡£Ò²ÕýÊÇÕâÖÖÈý²ã½á¹¹£¬Ê¹µÃRG-IDSµÄ°²ÅÅ·½·¨ÓÐÐí¶àÖÖ£¬ËäÈ»Æ¾Ö¤ÍøÂç¹æÄ£¿ÉÒÔí§ÒâÑ¡Ôñ£¬Èç¼òÆÓ°²ÅžͿÉÒÔ½«¹ÜÀíÆ½Ì¨¡¢ÊÂÎñÍøÂçÆ÷ºÍÊý¾Ý¿â¹ÜÀíÆ÷ͬʱװÖÃÔÚһ̨»úеÉÏ£¬¶ø´«¸ÐÆ÷µ¥¶À×°Öá£ÈôÊǾÙÐÐÂþÑÜʽ°²ÅÅ£¬¿ÉÒÔ½«¹ÜÀíÆ½Ì¨¡¢ÊÂÎñÍøÂçÆ÷¡¢´«¸ÐÆ÷¡¢Êý¾Ý¿â¹ÜÀíÆ÷»®·Ö×°ÖõIJî±ðµÄ»úеÉÏ£¬ÆäÖÐÊÂÎñÍøÂçÆ÷ÊÇÂþÑÜʽ°²ÅŵÄÒªº¦¡£
     

     

    ¹ÜÀíÆ½Ì¨
     

     

        ÔÚÕû¸öIDSϵͳµÄ¹ÜÀíÉÏ£¬¹ÜÀíÆ½Ì¨ÎÞÒÉÊÇÓëÓû§Ö±½Ó½»»¥µÄ²Ù×÷ƽ̨¡£RG-IDS¹ÜÀíÆ½Ì¨ÊÇÒ»¸ö»ùÓÚWindowsµÄÓ¦ÓóÌÐò£¬ËüÌṩͼÐνçÃæÀ´¾ÙÐÐÓû§¹ÜÀí¡¢Êý¾ÝÅÌÎÊ¡¢Éó²é¾¯±¨²¢ÉèÖô«¸ÐÆ÷¡¢Êý¾Ý¿â¹ÜÀíÆ÷ÒÔ¼°±¨±íÌìÉúµÈ¹¦Ð§¡£Í¨¹ýÒ»¸ö¹ÜÀíÆ½Ì¨£¬¿ÉÒÔ¹ÜÀí¶à¸ö´«¸ÐÆ÷¡£Í¬Ê±¹ÜÀíÆ½Ì¨Ò²ÌṩÁ˺ܺõĻá¼û¿ØÖÆ»úÖÆ£¬²î±ðµÄ¹ÜÀíÔ±±»ÊÚÓè²î±ð¼¶±ðµÄ»á¼ûȨÏÞ£¬ÈçÔÊÐí»òեȡÅÌÎÊ¡¢¾¯±¨¼°ÉèÖõȻá¼û¡£
     

     

        ÔÚÇå¾²ÊÂÎñÏÔʾ·½Ã棬RG-IDSÒÔϵͳÇ徲Σº¦ÆÀ¹ÀΪ½¹µã£¬½ÓÄÉ׼ʵʱµÄͼÐλ¯·½·¨À´ÏÔʾÇå¾²ÊÂÎñ¡£ËüΪÓû§ÌṩÁË£º
     

     

        ͼÐλ¯µÄÇå¾²ÊÂÎñÆÊÎöºÍÏÔʾ´°¿Ú
     

        ÎÞаµÄÕ½ÂÔÉèÖúͲÎÊýµ÷½â
     

        Ö±¹ÛµÄ×ʲú¿ØÖÆ
     

     

    ÊÂÎñÍøÂçÆ÷
     

     

        Ò»¸ö´óÐÍÂþÑÜʽӦÓÃÖУ¬Óû§Ï£ÍûÄܹ»Í¨¹ýµ¥¸ö¹ÜÀíÆ½Ì¨ÍêÈ«¹ÜÀí¶à¸ö´«¸ÐÆ÷£¬ÔÊÐí´ÓÒ»ÆäÖÐÑëµã·Ö·¢Çå¾²Õ½ÂÔ£¬»òÕ߰Ѷà¸ö´«¸ÐÆ÷ÉϵÄÊý¾ÝºÏ²¢µ½Ò»¸ö±¨¸æÖÐÈ¥¡£Óû§¿ÉÒÔͨ¹ý×°ÖÃÒ»¸öÊÂÎñÍøÂçÆ÷À´ÊµÏÖ¼¯ÖйÜÀí£¬ÊÂÎñÍøÂçÆ÷ÏÖʵÉÏÈÏÕæ¹ÜÀí´«¸ÐÆ÷¼°ÆäÊý¾Ý¿â¹ÜÀíÆ÷¡£
     

     

        Ô¶³Ì´«¸ÐÆ÷¿ÉÒÔÓÐͬÑùÉèÖã¬ÓÌÈçÑùµÄÕ½ÂԺ;¯±¨¡£Ã¿¸ö´«¸ÐÆ÷Ò²¿ÉÒÔ±»×ÔÁ¦¾ÙÐÐÉèÖ㬴ӶøÔÚÐèÒªµÄʱ¼ä¼¤»î²î±ðµÄÕ½ÂÔ¡£ÀýÈ磬¼È¿ÉÒÔÔÚËùÓд«¸ÐÆ÷ÉÏÓʼþÕ½ÂÔ°üÄÚ¼¤»î“ÓʼþÐÅÏ¢Ãûµ¥”Õ½ÂÔ£¬Ò²¿ÉÒÔÖ»ÔÚ²¿·Ö´«¸ÐÆ÷Éϼ¤»î¸ÃÕ½ÂÔ¡£
    ´«¸ÐÆ÷ÉÏһЩÉèÖÃÊǶÀÍ̵Ä£¬ÀýÈçÓÃÓÚ¼à¿ØµÄÍøÂç½Ó¿Ú¡¢ÏµÍ³¼¶±äÁ¿¡¢ÒÔ¼°»á¼û¿ØÖÆÐÅÏ¢¡£ÀýÈ磬ÈôÊÇÿ¸ö´«¸ÐÆ÷¶¼ÔÚ¼à¿ØÒ»¸ö²î±ðµÄÍøÂ磬ÿ¸ö´«¸ÐÆ÷µÄÉèÖÃÔÚÊÂÎñÍøÂçÆ÷ÉÏÉ趨¡£
     

     

        ÔÚÒ»¸ö¶à²ãÓ¦ÓÃÖУ¬Í¨³£ÓùÜÀíÔ±½çÃæÀ´»á¼ûÕ½ÂÔ£¬µ«×ÅʵÊÇÓÉÊÂÎñÍøÂçÆ÷À´¾ÙÐÐÏÖʵ¹ÜÀíµÄ£¬²¢´Ó´«¸ÐÆ÷ÉÏÍøÂçÊý¾Ý¼¯Öд¦Öóͷ£¡£²î±ð×é¼þÖ®¼äµÄËùÓÐͨѶ¶¼¾ÙÐÐÁËÇå¾²¼ÓÃÜ¡£
     

     

    ´«¸ÐÆ÷

     

        ´«¸ÐÆ÷µÄ»ù±¾¹¦Ð§ÊDz¶»ñÍøÂçÊý¾Ý°ü£¬²¢Ê¹ÓÃÕ½ÂÔ¼°ÊðÃû¶ÔÊý¾Ý½øÒ»²½ÆÊÎöºÍÅжÏ£¬µ±·¢Ã÷¿ÉÒɵÄÊÂÎñʱ´¥·¢´«¸ÐÆ÷·¢Ë;¯±¨¡£
     

     

        ´«¸ÐÆ÷×°±¸°üÀ¨Ò»¸ö´óÓ²ÅÌ×÷ΪÊÂÎñÊý¾ÝµÄ´æ´¢¿Õ¼ä£¬Èç´æ´¢ËùÓеÄÖ¤¾ÝÊý¾ÝºÍ¾¯±¨£¬µ±´«¸ÐÆ÷ÓëECµÄÅþÁ¬ÒâÍâÖÐֹʱ£¬ÊÂÎñ»áÉúÑÄÔÚSENSORµÄÓ²ÅÌÉÏ£¬µ±ÅþÁ¬»Ö¸´Ê±ÔÙÉÏ´«µ½EC£¬´Ó¶ø°ü¹ÜÊÂÎñ²»»áɥʧ¡£
     

     

        ¹ÜÀíÔ±¿ÉʹÓùÜÀíÆ½Ì¨À´ÅÌÎÊÊý¾Ý£¬ÌìÉú±¨¸æ£¬»òÉó²é´«¸ÐÆ÷µÄ״̬¡£´«¸ÐÆ÷ÉÏÁíÍâÓÐһЩºǫ́³ÌÐòÈÏÕæ¹ÜÀíÊý¾ÝºÍϵͳ¡£ÀýÈ磬¿Õ¼ä¹ÜÀí³ÌÐò¹ÜÀí´ÅÅ̿ռ䣬¶ø»á¼û¿ØÖƳÌÐò¹ÜÀí¶ÔÊý¾Ý¡¢¾¯±¨ºÍÉèÖþÙÐеĻá¼û¡£
     

     

    2.2.13 P2P¡¢IMµÈÓ¦ÓóÌÐòµÄÁ÷Á¿¼à¿Ø
     

     

        P2PºÍIMÀàÈí¼þ½üÄêÀ´»ñµÃÁËÆÕ±é·ÅµÄÓ¦Óã¬ÔÚ»ñµÃÁ˱㵱µÄͬʱ£¬P2PºÍIMÈí¼þµÄÎó²îÒ²Öð½¥ÏÔ¶³öÀ´¡£BT¡¢eMuleµÈP2PÈí¼þ¶ÔÍøÂç´ø¿í×ÊÔ´µÄÕ¼ÓúÜÊǴ󣬿ÉÒÉÈÝÒ×µÄÕ¼ÓÐ80%µÄÆóÒµÍøÂç³ö¿Ú´ø¿í£¬RG-IDS¿ÉÒÔ¼ì¿ØÍøÂçÉϳ£¼ûµÄP2P³ÌÐòºÍIM³ÌÐò£¬³ä·Ö°ü¹ÜÆóÒµÕý³£ÓªÒµµÄÔËÐС£
     

     

    2.2.14 Ï꾡¼ÍÈÎÃü»§Éó¼ÆÐÅÏ¢
     

     

        RG-IDSÌṩǿʢµÄÕ½ÂÔ°üÍøÂçÉϰ¶ÈÏÖ¤Êý¾Ý£¬IDS µÄ¹ÜÀíÔ±¸üÈÝÒׯ¾Ö¤Óû§Ãû,ÃÜÂë,Ô´ IP,Ä¿µÄ IP,µÇ¼³É°ÜºÍ·þÎñÃû³Æ£¨ÀýÈç FTP »ò IMAP £©À´ÅÌÎÊÍøÂçµÄÊý¾Ý¡£ÎÒÃÇ¿ÉÒÔ×·×Ù²¢¼ÍÂ¼Ä³ÌØ¶¨Ð­Ò飬ÈçFTP»òPOP3ÀֳɺÍʧ°ÜµÄÑéÖ¤¡£Í¨¹ýÅÌËãÔÚij»á»°Öб¬·¢ÑéÖ¤ÍýÏëµÄÊýÄ¿£¬ÎÒÃÇ¿ÉÒÔʶ±ðÀàËÆÃÜÂëÍÆ²â¹¥»÷µÄÀý×Ó¡£ÁíÍ⣬һµ©Ò»¸öÓû§ÑéÖ¤Àֳɣ¬ÎÒÃDZã¿ÉΪ˭È˻ỰµÄÆäËû²¿·Ö´æ´¢Óû§Ãû¡£Òò´ËÈôÊÇØÊºóÔڸûỰÖÐ̽²â³ö¹¥»÷£¬ÎÒÃDZãÖªµÀ¸ÃÓû§ÕʺÅÌᳫÁËÄǴι¥»÷¡£ÔÚÖ´ÐÐÊÂÎñ´¦Öóͷ£ÈËÎï»òÊÓ²ìÏÓÒÉÔ˶¯Ê±£¬ºÜÊÇÓмÛÖµ¡£
     

     

    2.2.15 ÏêϸµÄ²ÎÊýÉèÖÃ
     

     

        RG-IDSÊðÃûÌØÕ÷¿âΪÓû§ÌṩÁËÏêϸµÄÊðÃû²ÎÊýÉèÖã¬Í¨¹ý²ÎÊýµÄÉèÖú͵÷½â£¬Óû§¿ÉÒÔ»ñµÃºÜÊÇ׼ȷµÄ±¨¾¯ÐÅÏ¢£¬Í¬Ê±Ò²Ê¹Óû§ºÜÊÇÈÝÒ×µÄÈ¥½ç˵»òÕßÐÞÕýÕâЩ²ÎÊý¡£ÀýÈ磺
     

     

        1 µ÷½âBadfilesÕ½ÂÔ²ÎÊý¿ÉÒÔÏêϸ¼ì²éÖÖÖÖÍøÂçЭÒé״̬µÄ»úеÌá½»µÄÎļþÃû¡£ÈôÊÇÈ϶¨ÎļþΪ¶ñÒ⣬FilenamerecorderÕ½ÂÔ×Ó°ü¼Í¼²¢±¨¾¯¡£Í¬Ê±Ò²¿ÉÒÔÆÊÎöÄ¿½ñµÄFTP£¬AIM£¬WWW£¬SMB£¬SMTPºÍTFTPµÈЭÒéµÄÎļþ´«Ê䣬ƾ֤badfilesÕ½ÂԵĵÚÒ»ÐеIJÎÊýÖµÉèÖø澯¡£ÈôÊÇÒ»¸ö¿ÉÒɵÄÎļþÔÚ±»¼ì²âµ½£¬²¢ÇÒʹÓÃSMTPЭÒ飬ÄÇôËü¾ÍºÜ¿ÉÄÜÊÇÒ»¸öÈ䳿²¡¶¾¡£
     

     

        2 ½ç˵Õýµ±Á÷Á¿»òÕß¼àÊÓһЩΥ·´Çå¾²Õ½ÂÔµÄÁ÷Á¿ÉèÖá£RG-IDS¿ÉÒÔ×Ô½ç˵һЩÏñ·À»ðǽ¹æÔò»ò·ÓÉÆ÷Ò»ÑùµÄACL£¨»á¼û¿ØÖÆÁÐ±í£©£¬¿ÉÒÔ½¨Éè¹æÔò£¬µ±TCP£¬UDP»òICMPÁ÷Á¿ÇкÏÌØ¶¨ÌØÕ÷ʱ±¬·¢¾¯±¨.¿ÉÒÔ½ç˵ֵÒÔÆ¥Å䣺
     

     

        • IP Ô´µØÖ·ºÍ / »òÄ¿µÄµØÖ·
     

        • TCP »ò UDP Ô´¶Ë¿ÚºÍ / »òÄ¿µÄ¶Ë¿Ú
     

        • ICMP ´úÂëºÍ / »òÀàÐÍ
     

     

        ÕâЩÔÚpolicyÕ½ÂÔÖпɾÙÐÐÏêϸÉèÖã¬ÔÚÕâ¸öÕ½ÂÔÖÐÄã¿ÉÒÔÓÐÓõÄÊÓ²ìÄãÏëÌåÌùµÄÒì³£ÍøÂçͨѶ£¬¿ÉÒÔÏñʹÓÃÏñÉèÖ÷À»ðǽһÑùµÄÖÆ¶©ÍøÂçͨѶսÂÔ¡£ÈôÊÇÒ쳣ͨѶÔÚÍøÂçÉÏ·¢Ã÷,¸ÃÕ½ÂÔ½«»áÒý·¢Ò»¸ö¸æ¾¯¡£¸Ã¹æÔòµÄÉèÖÃÊDZ༭RULES_TCP£¬RULES_UDPºÍRULES_ICMPµÄÖµ¡£ÏêϸµÄ˵Ã÷ÉèÖÃÐÅÏ¢Çë¿´×ÊÖú¡£Õâ¸öÕ½ÂÔͨ³£½ö½ö·¢Ë͸澯ÈôÊÇÆ¥Åäµ½×Ô½ç˵¹æÔò¡£È»¶ø£¬Õâ¸öÕ½ÂԵĿªÆô½ÏÁ¿ºÄ×ÊÔ´£¬ÔÚÍøÂçÁ÷Á¿½ÏÁ¿´óµÄÇéÐÎÏÂÇëСÐÄʹÓá£
     

     

        3 ÓÐÐ©ÖØ¸´¸æ¾¯ÊÂÎñ¹ý¶à£¬¿ÉÒÔͨ¹ýattackÕ½ÂÔÔÚÒýÇæÉÏÒÖÖÆ¸æ¾¯¡£RG-IDS³ýÁ˽ÓÄÉÊÂÎñºÏ²¢µÖ´ïïÔÌ­ÏÔʾÍ⣬»¹¿ÉÒÔ½ç˵ÊðÃûÕ½ÂÔÒÖÖÆ¸æ¾¯ºé²¨£¬ÒÔ×èÖ¹ÏàͬµÄ¹¥»÷Ó°ÏìSensor¶ÔÐÅÏ¢µÄÇå¾²ÆÊÎö£¬¿ÉÒÔÔ¤·ÀDOS ¹¥»÷ºÍÈ䳿Äܹ»µ¼Ö´ó×ڸ澯¡£Í¨¹ýAttackÕ½ÂÔ²ÎÊý£¬¿ÉÒÔÉèÖòÉÑù¾àÀëʱ¼ä¡£ÔÚÉèÖõÄʱ¼äÄÚ£¬ÏàͬµÄ¸æ¾¯µÄ´ÎÊýÁè¼Ý½ç˵µÄÖµ»á±»½ç˵Ϊ¸æ¾¯ºé²¨ÊÂÎñ£¬ÒÔºóÏàͬµÄ¸æ¾¯½«»á±»ÒÖÖÆ£¬½ÚÔ¼ÁËsensor¶ÔÏàͬ¸æ¾¯ÊÂÎñ´¦Öóͷ£Àú³Ì¡£
     

     

        4 ¿É×Ô½ç˵¿ÉÒÉÍøÖ·»á¼û¸æ¾¯ÉèÖ᣿ɱ༭ÐÂÕ½ÂÔµÄwww/uservars BackendÖеIJÎÊý£¬ÈçHOSTMATCH£¬Ìí¼ÓÐèÒª¼à¿ØµÄÍêÕûÖ÷»úÃû.ÈôÊÇ HTTP Request ÖÐµÄ URL ÍêȫƥÅä¸Ã²ÎÊýÖеÄij¸öÍêÕûÖ÷»úÃû£¬´¥·¢ HostMatch ¸æ¾¯¡£Èç"www.sina.com.cn"(°üÀ¨Ë«ÒýºÅ)£¬Í¬Ñù£¬FTP¡¢SMTPµÈ¸ß²ãЭÒéÖж¼ÓÐuservars²ÎÊý£¬Óû§¿ÉÒÔ×Ô½ç˵һЩ¹Ø×¢µÄ¼à¿ØµÄÊÂÎñ¡£
     

     

        5 ×Ô½ç˵Ëù¼à¿ØµÄÍøÂç¹æÄ££¬ºöÂÔÊÜÐÅÈεÄÖ÷»úͨѶ¡£¿Éͨ¹ýÉèÖÃmynetwork¿ÉÒÔÉèÖÃÍâµØIPµØÖ·£¬ÉèÖøòÎÊý¿ÉÒÔË¢ÐÂһЩսÂԵļì²âÐÔÄÜ£¬ÀýÈçÔÚHostscanÕ½ÂÔÖУ¬ÈôÊÇÉèÖÃÁËmy_network²ÎÊý£¬ÔòÖ»¼ì²éÄ¿µÄµØÖ·ÔÚmy_network¹æÄ£ÄÚµÄÖ÷»úɨÃè¡£²ÎÊý¿ÉÒÔ½ÓÄÉÀýÈç10.0.0.0:255.0.0.0 »ò 10.0.0.0/8 µÄÐÎʽ¡£Ò²¿ÉÒÔÉèÖÿɱ༭src_ignore_listºÍdst_ignore_listÀ´ºöÂÔ²»ÌåÌù»òÕßÊÜÐÅÖ÷»úͨѶÁ÷Á¿¡£
     

     

        6 ×Ô½çËµÍøÂçÖÐTCPÅþÁ¬µÄ³¬Ê±ÆÚ´ýʱ¼ä£¬±ÜÃâIDS±»¾Ü¾ø·þÎñ¹¥»÷¡£¿Éͨ¹ý×Ô½ç˵ÉèÖÃIDSµÄTCPµÄsyn£¬synAck£¬synOpensessionµÈ³¬Ê±µÄÖµ£¬±ÜÃâһЩÎÞÓÃÀ¬»øÐÅÏ¢»òÕß¶ñÒâµÄ¹¥»÷¶ÔIDSµÄÐÔÄÜÔì³ÉÓ°Ï죬ÛÕ±ÕIDSµÄÕý³£¼ì²â¡£

    Ïà¹Ø±êÇ©£º

    97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾ 97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

    µãÔÞ

    ¸ü¶àÊÖÒÕ²©ÎÄ

    ÈκÎÐèÒª£¬ÇëÁªÏµ97¹ú¼Ê

    97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾

    ·µ»Ø¶¥²¿

    ÊÕÆð
    97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
    97¹ú¼Ê¡¤(ÖйúÇø)¼¯ÍŹٷ½ÍøÕ¾
    ÇëÑ¡Ôñ·þÎñÏîÄ¿
    ¹Ø±Õ×Éѯҳ
    ÊÛǰ×Éѯ ÊÛǰ×Éѯ
    ÊÛǰ×Éѯ
    ÊÛºó·þÎñ ÊÛºó·þÎñ
    ÊÛºó·þÎñ
    Òâ¼û·´Ïì Òâ¼û·´Ïì
    Òâ¼û·´Ïì
    ¸ü¶àÁªÏµ·½·¨
    ÍøÕ¾µØÍ¼