基於主機的入侵檢測技術

基於主機的入侵檢測技術 審計數據的獲取 審計數據的預處理 基於統計模型的入侵檢測技術 基於專家系統的入侵檢測技術 基於狀態轉移分析的入侵檢測技術 基於完整性檢查的入侵檢測技術 基於智能體的入侵檢測技術 系統配置分析技術 審計數據的獲取 數據獲取劃分爲直接監測和間接監測兩種方法。 (1)直接監測——直接監測從數據產生或從屬的對象直接獲得數據。例如,爲了直接監測主機CPU的負荷,必須直接從主機相應內核
相關文章
相關標籤/搜索