服务条款和隐私_数据中心设备和条款| 第三部分-程序员宅基地

技术标签: 网络  linux  人工智能  大数据  交换机  

服务条款和隐私

入侵侦测系统 (Intrusion Detection System)

Intrusion Detection System or IDS refers to the technical means to detect in a network when it is having unauthorized access that may indicate the action of a cracker or even malicious employees. With the fast growth in technology infrastructure and services in both the network protocols becomes increasingly difficult to implement intrusion detection system. This fact is intimately connected not only the speed at which technologies advance, but mainly with the complexity of the means that are used to increase security in data transmission.

入侵检测系统或IDS是指在网络中进行未经授权访问时进行检测的技术手段,该访问可能表明黑客或什至是恶意员工的行为。 随着技术基础设施和服务的迅猛发展,两种网络协议都越来越难以实现入侵检测系统。 这个事实不仅与技术的发展速度密切相关,而且还与增加数据传输安全性的方法的复杂性密切相关。

A much discussed solution is to use host-based IDS that analyzes traffic on an individual in a network. In host-based IDS is installed on a server to alert and identify attacks and attempts at unauthorized access to the machine itself.

讨论最多的解决方案是使用基于主机的IDS,该IDS分析网络中某个人的流量。 在基于主机的IDS中,服务器上安装了IDS,以警告和识别攻击并尝试未经授权访问计算机本身。

Below is a brief demonstration of how certain technologies can hamper the use of intrusion detection systems.

以下是某些技术如何阻碍入侵检测系统使用的简要演示。

SSL,IPSec等 (SSL, IPSec and other )

IDS network-based or network-based, monitoring the headers and data field of the packets in order to detect possible intruders in the system and access that can impair network performance. The deployment of encryption (implemented via SSL, IPSec and others) in data transmission as a safety impairs this process. This ciframento can be applied in the packet header in the data area of the package or even the whole package, and preventing or hindering the understanding of data by entities other than its real destination.

基于IDS的基于网络或基于网络的IDS,监视数据包的标头和数据字段,以便检测系统中可能的入侵者并访问可能损害网络性能的入侵者。 为了安全起见,在数据传输中部署加密(通过SSL,IPSec和其他方式实现)会损害此过程。 此ciframento可以应用于包的数据区域甚至整个包的数据区域的数据包头中,并防止或阻碍除其实际目的地以外的实体对数据的理解。

In IPSec transport mode is similar to SSL, authenticating and protecting only the data area of the IP packet; already in tunnel mode the entire IP packet is encrypted and encapsulated. As can be seen in transport mode an IDS can check only the packet header, while the tunnel mode or the header and not the data area.

IPSec传输模式类似于SSL,仅对IP数据包的数据区域进行身份验证和保护; 已经处于隧道模式的整个IP数据包已加密并封装。 从传输模式可以看出,IDS只能检查数据包报头,而隧道模式或报头则不能检查数据区。

交换网络上的IDS (IDS on switched networks )

The implementation of IDSs switched networks (in the case-based switching) allow direct communication, not shared between two devices. This feature introduces some difficulties for the implementation of IDS compared with the networks broadcast.

IDS交换网络的实现(在基于案例的交换中)允许直接通信,而不是在两个设备之间共享。 与广播网络相比,此功能给实施IDS带来了一些困难。

As this type of network data travels directly to their destinations (without diffusion) becomes necessary, the deployment of IDSs, some specific solutions. The use of Port Span is the use of switches with embedded SDI. The decision to use should be discussed before purchasing the network hubs (switches).

由于这种类型的网络数据直接传送到目的地(无扩散)是必要的,因此IDS的部署是一些特定的解决方案。 使用端口跨度就是使用带有嵌入式SDI的交换机。 购买网络集线器(交换机)之前,应先讨论使用决策。

Using Splitting and Optical Wire Tap is a solution that involves placing a “listening” between a switch and a network device that you wish to monitor. A fairly cheap way of doing this (Ethernet and Fast Ethernet) is the placement of a broadcast network hub (hub) on the connection you wish to inspect. In the case of optical fibers just add an optical device called a tap. The use of Port Mirror consist of making the switch mirroring traffic from one port to another only used for monitoring. This method is similar to wire tap but is deployed in the switch itself.

使用分离和光缆分接头是一种解决方案,涉及在交换机和要监视的网络设备之间放置“侦听”功能。 一种比较便宜的方法(以太网和快速以太网)是将广播网络集​​线器(hub)放置在您要检查的连接上。 在使用光纤的情况下,只需添加一个称为抽头的光学设备。 端口镜像的使用包括使交换机将流量从一个端口镜像到另一个仅用于监视。 此方法类似于拉线,但部署在交换机本身中。

高速网络中的IDS (IDS in high speed networks )

Technological developments have also enabled a greater number of networks have high speed data transmission. Under the terms of deployment of IDS this becomes a very delicate point that brings important issues in the maintenance of infrastructure networks, including: The IDS software able to analyze any large amount of data that travel over the network? The hardware monitoring traffic bear size? The IDS will not harm the network performance becomes a bottleneck?

技术的发展还使更多的网络具有高速数据传输。 根据IDS的部署条款,这将成为一个非常棘手的问题,在维护基础架构网络时会带来重要问题,包括:IDS软件能够分析通过网络传输的大量数据吗? 监控流量的硬件承受的大小是多少? IDS会不会成为损害网络性能的瓶颈?

These and other issues, has been widely discussed generating several solutions to overcome these problems or potential problems; including:

已经广泛讨论了这些和其他问题,并提出了解决这些问题或潜在问题的几种解决方案。 包含:

  • Increase the processing power equipment

    增加处理能力的设备
  • Monitoring using administrator defined Target IDS

    使用管理员定义的目标IDS进行监视
  • Resources Filtering IDS

    资源过滤IDS
  • Segregation of service by IDS (IDS Specialist)

    通过IDS隔离服务(IDS专家)

HVAC(供暖,通风和空调) (HVAC (Heating, Ventilation, and Air Conditioning))

HVAC is an abbreviation, used extensively in all fields of industry, which stands for Heating, Ventilation, and Air Conditioning.

HVAC是一种缩写,广泛用于所有行业领域,代表供暖,通风和空调。

Study: From Wikipedia, the free encyclopedia. The text is available under the Creative Commons.

研究:来自维基百科,免费的百科全书。 该文本可在“ 知识共享”下找到

To be continued…

未完待续…

Intrusion Detection System or IDS refers to the technical means to detect in a network when it is having unauthorized access that may indicate the action of a cracker or even malicious employees
入侵检测系统(IDS)是指在网络中进行未经授权访问时进行检测的技术手段,该访问可能表明黑客或什至是恶意员工的行为

翻译自: https://www.eukhost.com/blog/webhosting/data-center-equipment-and-terms-part-3/

服务条款和隐私

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/culu1614/article/details/107988741

智能推荐

从零开始搭建Hadoop_创建一个hadoop项目-程序员宅基地

文章浏览阅读331次。第一部分:准备工作1 安装虚拟机2 安装centos73 安装JDK以上三步是准备工作,至此已经完成一台已安装JDK的主机第二部分:准备3台虚拟机以下所有工作最好都在root权限下操作1 克隆上面已经有一台虚拟机了,现在对master进行克隆,克隆出另外2台子机;1.1 进行克隆21.2 下一步1.3 下一步1.4 下一步1.5 根据子机需要,命名和安装路径1.6 ..._创建一个hadoop项目

心脏滴血漏洞HeartBleed CVE-2014-0160深入代码层面的分析_heartbleed代码分析-程序员宅基地

文章浏览阅读1.7k次。心脏滴血漏洞HeartBleed CVE-2014-0160 是由heartbeat功能引入的,本文从深入码层面的分析该漏洞产生的原因_heartbleed代码分析

java读取ofd文档内容_ofd电子文档内容分析工具(分析文档、签章和证书)-程序员宅基地

文章浏览阅读1.4k次。前言ofd是国家文档标准,其对标的文档格式是pdf。ofd文档是容器格式文件,ofd其实就是压缩包。将ofd文件后缀改为.zip,解压后可看到文件包含的内容。ofd文件分析工具下载:点我下载。ofd文件解压后,可以看到如下内容: 对于xml文件,可以用文本工具查看。但是对于印章文件(Seal.esl)、签名文件(SignedValue.dat)就无法查看其内容了。本人开发一款ofd内容查看器,..._signedvalue.dat

基于FPGA的数据采集系统(一)_基于fpga的信息采集-程序员宅基地

文章浏览阅读1.8w次,点赞29次,收藏313次。整体系统设计本设计主要是对ADC和DAC的使用,主要实现功能流程为:首先通过串口向FPGA发送控制信号,控制DAC芯片tlv5618进行DA装换,转换的数据存在ROM中,转换开始时读取ROM中数据进行读取转换。其次用按键控制adc128s052进行模数转换100次,模数转换数据存储到FIFO中,再从FIFO中读取数据通过串口输出显示在pc上。其整体系统框图如下:图1:FPGA数据采集系统框图从图中可以看出,该系统主要包括9个模块:串口接收模块、按键消抖模块、按键控制模块、ROM模块、D.._基于fpga的信息采集

微服务 spring cloud zuul com.netflix.zuul.exception.ZuulException GENERAL-程序员宅基地

文章浏览阅读2.5w次。1.背景错误信息:-- [http-nio-9904-exec-5] o.s.c.n.z.filters.post.SendErrorFilter : Error during filteringcom.netflix.zuul.exception.ZuulException: Forwarding error at org.springframework.cloud..._com.netflix.zuul.exception.zuulexception

邻接矩阵-建立图-程序员宅基地

文章浏览阅读358次。1.介绍图的相关概念  图是由顶点的有穷非空集和一个描述顶点之间关系-边(或者弧)的集合组成。通常,图中的数据元素被称为顶点,顶点间的关系用边表示,图通常用字母G表示,图的顶点通常用字母V表示,所以图可以定义为:  G=(V,E)其中,V(G)是图中顶点的有穷非空集合,E(G)是V(G)中顶点的边的有穷集合1.1 无向图:图中任意两个顶点构成的边是没有方向的1.2 有向图:图中..._给定一个邻接矩阵未必能够造出一个图

随便推点

MDT2012部署系列之11 WDS安装与配置-程序员宅基地

文章浏览阅读321次。(十二)、WDS服务器安装通过前面的测试我们会发现,每次安装的时候需要加域光盘映像,这是一个比较麻烦的事情,试想一个上万个的公司,你天天带着一个光盘与光驱去给别人装系统,这将是一个多么痛苦的事情啊,有什么方法可以解决这个问题了?答案是肯定的,下面我们就来简单说一下。WDS服务器,它是Windows自带的一个免费的基于系统本身角色的一个功能,它主要提供一种简单、安全的通过网络快速、远程将Window..._doc server2012上通过wds+mdt无人值守部署win11系统.doc

python--xlrd/xlwt/xlutils_xlutils模块可以读xlsx吗-程序员宅基地

文章浏览阅读219次。python–xlrd/xlwt/xlutilsxlrd只能读取,不能改,支持 xlsx和xls 格式xlwt只能改,不能读xlwt只能保存为.xls格式xlutils能将xlrd.Book转为xlwt.Workbook,从而得以在现有xls的基础上修改数据,并创建一个新的xls,实现修改xlrd打开文件import xlrdexcel=xlrd.open_workbook('E:/test.xlsx') 返回值为xlrd.book.Book对象,不能修改获取sheett_xlutils模块可以读xlsx吗

关于新版本selenium定位元素报错:‘WebDriver‘ object has no attribute ‘find_element_by_id‘等问题_unresolved attribute reference 'find_element_by_id-程序员宅基地

文章浏览阅读8.2w次,点赞267次,收藏656次。运行Selenium出现'WebDriver' object has no attribute 'find_element_by_id'或AttributeError: 'WebDriver' object has no attribute 'find_element_by_xpath'等定位元素代码错误,是因为selenium更新到了新的版本,以前的一些语法经过改动。..............._unresolved attribute reference 'find_element_by_id' for class 'webdriver

DOM对象转换成jQuery对象转换与子页面获取父页面DOM对象-程序员宅基地

文章浏览阅读198次。一:模态窗口//父页面JSwindow.showModalDialog(ifrmehref, window, 'dialogWidth:550px;dialogHeight:150px;help:no;resizable:no;status:no');//子页面获取父页面DOM对象//window.showModalDialog的DOM对象var v=parentWin..._jquery获取父window下的dom对象

什么是算法?-程序员宅基地

文章浏览阅读1.7w次,点赞15次,收藏129次。算法(algorithm)是解决一系列问题的清晰指令,也就是,能对一定规范的输入,在有限的时间内获得所要求的输出。 简单来说,算法就是解决一个问题的具体方法和步骤。算法是程序的灵 魂。二、算法的特征1.可行性 算法中执行的任何计算步骤都可以分解为基本可执行的操作步,即每个计算步都可以在有限时间里完成(也称之为有效性) 算法的每一步都要有确切的意义,不能有二义性。例如“增加x的值”,并没有说增加多少,计算机就无法执行明确的运算。 _算法

【网络安全】网络安全的标准和规范_网络安全标准规范-程序员宅基地

文章浏览阅读1.5k次,点赞18次,收藏26次。网络安全的标准和规范是网络安全领域的重要组成部分。它们为网络安全提供了技术依据,规定了网络安全的技术要求和操作方式,帮助我们构建安全的网络环境。下面,我们将详细介绍一些主要的网络安全标准和规范,以及它们在实际操作中的应用。_网络安全标准规范