開源系統中構建縱深入侵檢測及防禦體系技術剖析

入侵檢測簡介 Intrusion Detection System(入侵檢測系統)顧名思義,便是對入侵行爲的發覺,其通過對計算機網絡或計算機系統中的若干關鍵點收集信息並對其進行分析,從中發現網絡或系統中是否有違反安全策略的行爲和被攻擊的跡象。通常說來,其具有如下幾個功能: 監控、分析用戶和系統的活動。 覈查系統配置和漏洞。 評估關鍵系統和數據文件的完整性。 識別攻擊的活動模式並向網管人員報警。 對
相關文章
相關標籤/搜索