Linux 入侵檢測分析技術

1. 概述 最好的安全防護當然是「禦敵於國門之外」, 通過安全防護技術,來保證當前主機不被非授權人員入侵,但是「道高一尺,魔高一丈」, 再好的防護手段、往往也會有疏漏的地方。在這種情況下,事後(入侵後)的追溯技術就很重要了。好比一個竊賊到我們家溜達一圈,我竟然無法知道是否竊賊來過,細思這是一件非常恐怖的事情。這就意味着,我們的家(主機)不在安全,鬼知道竊賊什麼時候再來溜達一圈。 入侵分析技術一般通
相關文章
相關標籤/搜索