| 网站首页 | 易县新闻 | 易县图片 | 易县留言 | 易县在线 | 笑话 | 范文 | 教案 | 论文 | 考试 | 高校联盟 | 英语学习 | 法律 | 电脑网络 | 娱乐 | 两性频道 | 健康 | 求职创业 | 旅游 | 营销 | 疾病大全 | 汽车 | 
您现在的位置: 易县门户网 >> 电脑网络 >> 网络安全 >> 安全在线 >> 教程正文
经验共享:十大入侵检测系统高风险事件及其对策
作者:内详 来源:网络搜集 点击数: 更新时间:2008-3-31 17:59:30


       

     内联网入侵检测系统(以下简称“IDS系统”)能够及时发现一些内联网内的网络病毒、系统漏洞、异常攻击等高风险事件并进行有效处置,从而增强了内联网的安全性,有力地保障了各重要业务系统的正常运行。为了切实加强内联网管理、充分发挥“IDS系统”的作用,下面笔者根据安全监控高风险事件来分析问题、提出对策,以供大家参考。 

  事件1、windows 2000/XP RPC服务远程拒绝服务攻击 

  漏洞存在于Windows系统的DCE-RPC堆栈实现中,远程攻击者可以连接TCP 135端口,发送畸形数据,可导致关闭RPC服务,关闭RPC服务可以引起系统停止对新的RPC请求进行响应,产生拒绝服务。 

  [对策] 

  1、临时处理方法:使用防火墙或Windows系统自带的TCP/IP过滤机制对TCP 135端口进行限制,限制外部不可信任主机的连接。 

  2、彻底解决办法:打安全补丁。 

  事件2、Windows系统下MSBLAST(冲击波)蠕虫传播 

  感染蠕虫的计算机试图扫描感染网络上的其他主机,消耗主机本身的资源及大量网络带宽,造成网络访问能力急剧下降。 

  [对策] 

  1、下载完补丁后断开网络连接再安装补丁。 

  2、清除蠕虫病毒。 

  事件3、Windows系统下Sasser(震荡波)蠕虫传播 

  蠕虫攻击会在系统上留下后门并可能导致Win 2000/XP操作系统重启,蠕虫传播时可能导致被感染主机系统性能严重下降以及被感染网络带宽被大量占用。 

  

[1] [2] [3] [4] 下一页

教程录入:yxdoor    责任编辑:yxdoor 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    赞 助 商 链 接
    特 别 推 荐
    相 关 文 章
    键盘选购经验谈
    选购经验谈,该如何面对超低价
    国内水货手机选购经验谈
    重起电脑后无法使用共享打印机
    土匪虫劫持杀软借共享目录传播
    谷歌表示将与美政府共享用户信
    Baidu对新站收录问题经验分享
    高校论坛网站建设的经验分享
    经验:成功网站的建设全过程
    经验谈:敞开心态,有钱一起赚
    最 新 热 门 资 讯
    普通教程绝对意想不到 廉价板与高价
    普通教程主板系列知识:适用平台
    普通教程容易被大家忽视的四大笔记本
    普通教程数据恢复简介
    普通教程主板常见故障处理全攻略
    普通教程主板各部分图解
    普通教程计算机硬件常识
    普通教程Intel和AMD双核心处理器的比
    普通教程联想激光打印机二十九例故障
    普通教程Driver Cache文件夹的用处