關於基於機器學習的入侵檢測學習記錄

關於基於機器學習的入侵檢測學習記錄 一、入侵檢測的過程 1、數據採集階段 (1)主機日誌記錄 (2)網絡流量數據 2、檢測分析階段 (1)數據處理 (2)算法分析 3、響應處理階段 (1)發出警告 (2)應急響應 二、基於網絡的入侵檢測方法 1、模式匹配(一一比對) 優點:準確率高 缺點:耗時大,不適合用於高速網絡時代 2、協議分析(使用相應的數據分析程序來檢測數據包) 優點:效率高 缺點:只能檢
相關文章
相關標籤/搜索