<%@ page contentType="text/html;charset=gb2312"%> <%@ page language="java" import="java.io.*" %> 中国信息安全组织
<%@ include file="../../common/header.jsp" %>
IDS 综合
体系结构
检测过程
入侵分析
入侵响应
入侵跟踪
IDS标准化
实例分析
Snort相关
展望未来
网上资源


入侵检测系统--IDS

IDS 综合
攻击入侵检测NIDS分析 漏洞扫描与IDS
高速IDS面临的技术瓶颈与发展趋势 入侵检测系统(IDS)面临的三大挑战
侦测系统入侵事项 入侵检测系统亟待发展
入侵防范技术动态分析 侵检测术语全接触
入侵检测技术综述 高级扫描技术及原理介绍
入侵检测技术概论 入侵检测全景图
入侵检测系统原理和实践 入侵检测剖析-入侵检测系统、技术、过程、实例 
入侵过程 IDS逃避技术和对策
IDS欺骗之Fragroute ids如何攻击
Intrusion Detection Terminology (Part One) IDS学习之四——几种分布式攻击的防范
Intrusion Detection Terminology (Part Two) IDS逃避技术和对策
ids如何攻击 反NIDS技术介绍
高级扫描技术及原理介绍 WAPI无线局域网新安全机制
利用ARP探测以太网中的活动主机 漏洞利用的方法之研究
入侵检测FAQ 入侵检测系统无用论
入侵检测术语 探测远程主机操作系统指纹的全新技术
虚拟专用网概述 侦测系统入侵事项

IDS体系结构 
基于移动代理的分布式入侵检测系统 Unix系统入侵检测知识库体系结构研究
基于网络的入侵检测 基于网络和主机的入侵检测比较
入侵检测系统之LIDS篇 基于基因规划的主机异常入侵检测模型
基于支持向量机的入侵检测系统 可加载内核模块-入侵响应新领域

入侵检测过程 
IDS的数据收集机制 网络入侵检测技术
SNIFF原理解析 SuckIt-1.3a 后门程序的分析
恶意代码检测 Hardening the TCP/IP stack to SYN attacks
高级WIN2K ROOTKIT检测技术 黑客探取密码的原理及安全防范
如何检测Sniffer
特洛伊木马的检测1 特洛伊木马的检测2

入侵分析 
入侵检测之日志检测 Application of Neural Networks to Intrusion Detection
Anomaly Detection of Web-based Attacks Artificial Neural Networks for Misuse  Detection
Detection of SQL Injection and Cross-site Scripting Attacks IDS的协议分析与模式匹配
Linux环境下黑客常用嗅探器分析 Unix常用手工入侵检测方法与命令
IDS的协议分析与模式匹配 Detection of SQL Injection and Cross-site Scripting Attacks
IDS欺骗之Fragroute IDS学习之四——几种分布式攻击的防范
SNIFF原理解析 SuckIt-1.3a 后门程序的分析
判定一个Unix系统受到入侵(中级) 黑客扫描特征及十种最易受攻击端口
如何检查系统入侵

入侵响应 
入侵检测与入侵响应 理解IDS的主动响应机制
linux环境下发现并阻止系统攻击 网络入侵检测系统的主动响应技术
linux环境下发现并阻止系统攻击 UNIX系统下的应急响应工具介绍(Part One: System Tools )
被入侵系统恢复指南 UNIX系统下的应急响应工具介绍(Part Two: File-System Tools)
几种分布式攻击的防范 UNIX系统下的应急响应工具介绍(Part Three: File-System Tools)
修改注册表提高Win2000抗拒绝服务攻击能力 分级防御对Linux服务器的攻击
应急响应的成本分析 防范网络嗅探

入侵跟踪 
Unix的入侵追踪 如何查看系统记录以及追踪系统入侵者
Windows日志与入侵检测 插翅难逃 根据Web服务器的记录来追踪黑客
入侵者的追踪 Win2000下进程隐藏的一种方案

IDS标准化
CIDF ITEF
CIDF APIs文档 The Intrusion Detection Exchange Protocol (IDXP)
CIDF 体系结构 The Intrusion Detection Message Exchange Format
CIDF communication Intrusion Detection Message Exchange Requirements
CIDF LANGUAGE

实例分析
入侵分析 如何构建一个入侵检测系统(IDS)
入侵检测方法 Windows 2000 审核和入侵检测
通过IIS日志来检测入侵实例 光纤扰动入侵检测系统的设计与实现
安全网关和IDS互动解决方案 系统遭受入侵后使用TCT进行紧急恢复并分析
NT简单入侵教程 · IDS入侵特征库创建实例解析
一个开放源码的高级NIDS系统 · 一个开放源码的高级NIDS系统
IDS的规则建立 IDS入侵特征库创建实例解析
IDS及其Linux下的实现 Win2000 Server入侵监测
入侵检测工具Watcher 入侵检测工具Watcher(PartTwo)
用LIDS增强系统安全 用PERL实现一个简单的NIDS

Snort相关的文章
如何编写snort的检测规则 Snort-入侵检测系统规则集的优化
Snort入侵检测系统分析 IDS及其Linux下的实现
IDS的规则建立 snort策略配置分析
snort日志分析和管理工具 使用Snort探测轻型侵入

展望未来
智能入侵检测系统 — 下一代网络入侵管理揭示

网上资源
http://www.isi.edu/gost/cidf/ http://www.ietf.org/html.charters/idwg-charter.html
SNORT的官方站点 LIBPCAP下载站点
WINPCAP站点 LIDS站点
<%@ include file="../../common/footer.jsp" %>