导航:首页 > 解决方法 > ids常用检测方法

ids常用检测方法

发布时间:2024-02-07 11:05:02

⑴ 根据检测原理,入侵检测(IDS)可分为几种其属性分别是什么

分为两类:

1、信息来源一类:基于主机IDS和基于网络的IDS。

2、检测方法一类:异常入侵检测和误用入侵检测。

IDS入侵检测系统是一个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。因此,对IDS的部署,唯一的要求是:IDS应当挂接在所有所关注流量都必须流经的链路上。

在这里,所关注流量指的是来自高危网络区域的访问流量和需要进行统计、监视的网络报文扮孙。在如今的核缺桐网络拓扑中,已经很难找到以前的HUB式的共享介质冲突域的网络,绝大部分的网络区域都已经全面升级到交换式的网络结构。

(1)ids常用检测方法扩展阅读:

入侵检测系统分为四个组件:

1,事件产生器(Eventgenerators),它的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。

2,事件分析器(Eventanalyzers),它经过分析得到数据,并产生分析结果。

3,响应单元(Responseunits),它是对分析结果作出反应的功能单元,它可以作出切断连接、改变文件属性等强烈反应,也可以只是简单的报警。

4,事件数据库(Eventdatabases)事件数据库是存放各种中间和最终数据的地方的改坦统称,它可以是复杂的数据库,也可以是简单的文本文件。

阅读全文

与ids常用检测方法相关的资料

热点内容
必须要回头的方法图片 浏览:133
软管连接器使用方法 浏览:184
电缆铁皮的连接方法 浏览:309
在田里整头蒜种蒜苗的方法与步骤 浏览:924
如何选择恰当的函数表示方法 浏览:953
文本分析法是什么方法 浏览:941
图片的选择方法 浏览:40
小米怎么做好吃又简单方法 浏览:891
财产转移常用方法 浏览:490
市政工程建筑材料检测标准及取样方法 浏览:871
美甲套装使用方法 浏览:21
喘岔气了怎么办最快最有效的方法 浏览:384
勾股定理的教学方法及其依据 浏览:817
煤炭水份测定方法有哪些 浏览:880
营销策划的常用四种方法 浏览:83
丹字用什么方法如何识记 浏览:795
新生儿脑部积水治疗方法 浏览:116
大热熔管连接方法 浏览:584
农网绝缘导线连接方法 浏览:668
孩子怎么分享学习方法 浏览:194