云计算安全与应用全解析
云计算入侵检测系统
云计算入侵检测系统(IDS)主要有基于网络、基于主机、分布式和基于虚拟机管理程序这几种类型。
- 基于网络的 IDS :运用签名和异常检测技术识别潜在恶意活动。扫描网络流量时,借助每个数据包的 IP 和传输层头部进行检测。不过,它无法分析加密流量,也难以察觉虚拟机监控器在虚拟网络中的入侵行为。
- 基于主机的 IDS :从特定主机收集并分析信息来检测入侵。利用网络事件、系统调用和文件使用等信息,主机内核、文件系统或程序行为的异常修改都会被视为攻击。在云计算中,可部署在虚拟机管理程序或主机上,利用系统日志、用户登录和策略检测云内潜在威胁。与基于网络的 IDS 相比,它能分析加密流量,但易受 DDoS 攻击。
- 分布式 IDS :结合大量基于网络和基于主机的 IDS,部署在大型网络中,各 IDS 与中央服务器通信。
- 基于虚拟机管理程序的 IDS :用于虚拟机,设置在虚拟机管理程序层,监控虚拟机与管理程序间的通信,检测异常。
| IDS 类型 | 检测方式 | 优点 | 缺点 |
|---|---|---|---|
| 基于网络的 IDS | 扫描网络流量,利用 IP 和传输层头部 | 可识别潜在恶意活动 | 无法分析加密流 |
超级会员免费看
订阅专栏 解锁全文
938

被折叠的 条评论
为什么被折叠?



