数据中心环境中的入侵检测
授权
摘要

本发明提供了一种入侵检测系统(1)(IDS),其能够识别流量源,过滤流量(28)以将其分类为安全的或可疑的,然后基于流量类型来单独地或组合地应用复杂的检测技术,例如状态模式识别、协议解析、启发式检测和异常性检测。在网络环境中,每个流量源(12)具有至少一个IDS传感器(22-24),该IDS传感器专用于监视特定类型的流量,例如RPC、HTTP、SMTP、DNS等等。来自每个流量源(12)的流量被过滤以去除已知的安全流量,从而通过使每个IDS传感器(22-24)集中针对一种特定流量类型来提高效率和增大精确性。

基本信息
专利标题 :
数据中心环境中的入侵检测
专利标题(英):
暂无
公开(公告)号 :
CN101116068A
申请号 :
CN200580031064.7
公开(公告)日 :
2008-01-30
申请日 :
2005-10-11
授权号 :
暂无
授权日 :
暂无
发明人 :
毛里西奥·波尔托拉尼毛里西奥·阿雷格赛斯蒂莫西·W·史蒂文森
申请人 :
思科技术公司
申请人地址 :
美国加利福尼亚州
代理机构 :
北京东方亿思知识产权代理有限责任公司
代理人 :
王怡
优先权 :
CN200580031064.7
主分类号 :
G06F15/173
IPC分类号 :
G06F15/173  
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F15/00
通用数字计算机;通用数据处理设备
G06F15/16
两个或多个数字计算机的组合,每台计算机至少具有一个运算单元、一个程序单元和一个寄存器,例如,用于数个程序的同时处理
G06F15/163
处理器之间的通讯
G06F15/173
使用一互连网络的,例如,矩阵、正移、棱锥、星或雪花
法律状态
2011-05-18 :
授权
2008-03-19 :
实质审查的生效
2008-01-30 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332