(相关资料图)
今天来聊聊关于入侵检测系统的第一步是什么,入侵检测系统的文章,现在就为大家来简单介绍下入侵检测系统的第一步是什么,入侵检测系统,希望对各位小伙伴们有所帮助。
1、入侵检测系统可以分类: 一、根据信息来源可分为基于主机IDS和基于网络的IDS, 二、根据检测方法又可分为异常入侵检测和误用入侵检测。
2、 入侵检测系统分为四个组件: 1.事件产生器(Event generators),它的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。
3、 2.事件分析器(Event analyzers),它经过分析得到数据,并产生分析结果。
4、 3.响应单元(Response units ),它是对分析结果作出反应的功能单元,它可以作出切断连接、改变文件属性等强烈反应,也可以只是简单的报警。
5、 4.事件数据库(Event databases )事件数据库是存放各种中间和最终数据的地方的统称,它可以是复杂的数据库,也可以是简单的文本文件。
相信通过入侵检测系统这篇文章能帮到你,在和好朋友分享的时候,也欢迎感兴趣小伙伴们一起来探讨。
本文由用户上传,如有侵权请联系删除!下一篇:最后一页
Copyright@ 2015-2022 地带网版权所有 关于我们 备案号:豫ICP备2021032478号-18 联系邮箱:89 71 80 9@qq.com