导航:首页 > 解决方法 > ids常用检测方法

ids常用检测方法

发布时间:2024-02-07 11:05:02

⑴ 根据检测原理,入侵检测(IDS)可分为几种其属性分别是什么

分为两类:

1、信息来源一类:基于主机IDS和基于网络的IDS。

2、检测方法一类:异常入侵检测和误用入侵检测。

IDS入侵检测系统是一个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。因此,对IDS的部署,唯一的要求是:IDS应当挂接在所有所关注流量都必须流经的链路上。

在这里,所关注流量指的是来自高危网络区域的访问流量和需要进行统计、监视的网络报文扮孙。在如今的核缺桐网络拓扑中,已经很难找到以前的HUB式的共享介质冲突域的网络,绝大部分的网络区域都已经全面升级到交换式的网络结构。

(1)ids常用检测方法扩展阅读:

入侵检测系统分为四个组件:

1,事件产生器(Eventgenerators),它的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。

2,事件分析器(Eventanalyzers),它经过分析得到数据,并产生分析结果。

3,响应单元(Responseunits),它是对分析结果作出反应的功能单元,它可以作出切断连接、改变文件属性等强烈反应,也可以只是简单的报警。

4,事件数据库(Eventdatabases)事件数据库是存放各种中间和最终数据的地方的改坦统称,它可以是复杂的数据库,也可以是简单的文本文件。

阅读全文

与ids常用检测方法相关的资料

热点内容
冻排骨快速解冻好方法 浏览:113
解决动手问题的方法 浏览:570
定格烹饪最简单的方法 浏览:905
标准偏差偏差计算方法 浏览:507
6s日版小白点在哪里设置方法 浏览:780
封空间的方法视频 浏览:436
如何预防骗婚的方法 浏览:493
尿酸中治疗方法 浏览:62
安装手机蓝牙的方法 浏览:265
抖音关注不显示解决方法 浏览:661
契尔氏蓝精灵使用方法 浏览:924
权纯雨的训练方法 浏览:679
测量液体黏度的方法 浏览:987
ora01034解决方法 浏览:85
打开三星小窗口怎么设置在哪里设置方法 浏览:815
皮草毛领的鉴别方法 浏览:592
白醋泡苦瓜的正确方法 浏览:490
手工剥玉米皮根部快速方法 浏览:297
液体中压强的简易测量方法 浏览:700
研究中重要的方法原则 浏览:263