windowsNT/2000的安全技术_网络安全课堂回顾

2007-2-2 15:33:45   Count:

网络安全:windowsNT/2000的安全技术

主要内容: 主要讲解windowsNT/2000的一些常见的和知名漏洞,比如输入法漏洞,UNICODE漏洞,SQL SERVER漏洞等。另外还将介绍windows NT/2000数据库SAM安全隐患,以及丢失系统管理员密码的时候,怎么取回密码。另外还会讲到一些密码的暴解工具,以及怎么对系统进行加固,有效的保护账号和密码的安全。

windowsNT/2000的安全技术(20061214)在线专题授课音频

(本课程正式学员可登录学习系统,进入对应课程,在窗口左边的“课程资料室”内进行在线浏览。)

答疑整理:

1.什么是入侵检测
入侵检测是指“通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图”.

2.主机级和网络级入侵检测的区别
主机型入侵检测系统保护的一般是所在的主机系统。是由代理(agent)来实现的,代理是运行在目标主机上的小的可执行程序,它们与命令控制台(console)通信。

网络型入侵检测系统担负着保护整个网段的任务,基于网络的入侵检测系统由遍及网络的传感器(sensor)组成,传感器是一台将以太网卡置于混杂模式的计算机,用于嗅探网络上的数据包。

3.入侵检测与防火墙的区别
入侵监测系统处于防火墙之后对网络活动进行实时检测。许多情况下,由于可以记录和禁止网络活动,所以入侵监测系统是防火墙的延续。它们可以和你的防火墙和路由器配合工作。

4.入侵检测系统准确吗
对于大部分的网络行为是可以识别的,但很多时候也存在误报和漏报的问题

5.入侵检测会影响网络的使用吗
(未完……本课程正式学员可登录学习系统,进入对应课程,在窗口左边的“课程资料室”内进行在线浏览。)


浏览该文章的用户为您推荐了该信息: 
       
   
   
 
站内检索:
栏目导航
本月授课安排
阅读排行