文章閱讀:企業建設之HIDS

2020/04/01 本文是對文章[1][2]的閱讀記錄,具體內容請參考原文。 HIDS HIDS是指主機的IDS建設,通過對主機的各種內容監控,例如服務器的文件、服務器的進程等。 對於HIDS的監控主要分爲三個部分:終端Agent監控組件,Dashboard控制面板和與SIEM、運維數據等其他平臺的對接接口。 大致的框架如下: 框架[1] 主要流程就是在主機部署agent,然後通過中間的各部分組
相關文章
相關標籤/搜索