NIDS(suricata)中的DNS隐蔽隧道检测
DNS介绍 我们先简单介绍一下 DNS协议,DNS协议是一个应用层协议,用来将域名转换为IP地址(也可以将IP地址转换为相应的域名地址),类似一个分布式数据库,数据通过udp传输,IP报头中的...
Read More绿盟科技NIDSNIPS入列2019年Gartner IDPS市场指南
近期,国际知名市场咨询机构Gartner发布了首期入侵检测与防御系统(简称IDPS)市场指南,这标志着IDPS产品进入了成熟期,绿盟科技NIDS/NIPS凭借出色的防护能力和优秀的市场表现被纳入...
Read More小师妹聊如何部署IDPS
*本文原创作者:xxx幸xxx,本文属于FreeBuf原创奖励计划,未经许可禁止转载 今天想和大家聊一聊如何有效的部署和操作IDPS。顾名思义,对于安全事态来说,IDPS是一种事前检测...
Read More经验分享 | 关于“入侵检测”的一些想法
*本文原创作者:PgHook,属于FreeBuf原创奖励计划,未经许可禁止转载 离开长沙的时候写了一篇文章“左右互博:站在攻击者的角度来做防护”(freebuf上可以找到),一晃已经是三年了。这三...
Read More