如何構建一個入門級入侵檢測系統

        一般來講,一個企業或機構準備進軍此領域時,每每選擇從基於網絡的IDS入手,由於網上有不少這方面的開放源代碼和資料,實現起來比較容易,而且,基於網絡的IDS適應能力強。有了簡單網絡IDS的開發經驗,再向基於主機的IDS、分佈式IDS、智能IDS等方面邁進的難度就小了不少。在此,筆者將以基於網絡的IDS爲例,介紹典型的IDS開發思路。 前端   根據CIDF規範,咱們從功能上將入侵檢測
相關文章
相關標籤/搜索