入侵检测系统的分类及功能
2024-10-04 01:50:52
据其采用的技术可以分为异常检测和特征检测。
异常检测,异常检测的假设是入侵者活动异常于正常主体的活动,建立正常活动的活动简档,当前主体的活动违反其统计规律时,认为可能是入侵行为。通过检测系统的行为或使用情况的变化来完成。特征检测,特征检测假设入侵者活动可以用一种模式来表示,然后将观察对象与之进行比较,判别是否符合这些模式。协议分析,利用网络协议的高度规则性快速探测攻击的存在。根据其监测的对象是主机还是网络分为基于主机的入侵检测系统和基于网络的入侵检测系统。记录入侵证据和进行数据恢复。事后入侵检测是管理员定期或不定期进行检查。在线检测系统是实时联机的检测系统,它包含对实时网络数据包分析,实时主机审计分析。入侵检测系统通过在共享网段上对通信数据的侦听采集数据,分析可疑现象。
- 上一篇:入侵的艺术怎么样
- 下一篇:入侵教务处系统修改成绩可以吗
猜你喜欢
-
用医保卡去医院看牙齿可以报销吗
阅读量:28 -
租房一般要问清楚哪些问题
阅读量:64 -
如何选购儿童三轮车
阅读量:74 -
烤漆门如何补漆
阅读量:29 -
黑色车漆面白斑如何处理
阅读量:78 -
怎么正确护理头发
阅读量:26 -
卫生间防水需要注意哪些
阅读量:68 -
羽绒服漏绒怎么解决
阅读量:60 -
怎样选购水管
阅读量:45 -
海苔如何选购
阅读量:44
猜你喜欢
-
阅读量:23
-
阅读量:14
-
阅读量:18
-
阅读量:79
-
阅读量:37
-
阅读量:20
-
阅读量:29
-
阅读量:11
-
阅读量:91
-
阅读量:89