得到
  • 汉语词
  • 汉语典q
当前位置 :
入侵检测系统的分类及功能
更新时间:2024-04-27 18:22:17

据其采用的技术可以分为异常检测和特征检测。

异常检测,异常检测的假设是入侵者活动异常于正常主体的活动,建立正常活动的活动简档,当前主体的活动违反其统计规律时,认为可能是入侵行为。通过检测系统的行为或使用情况的变化来完成。特征检测,特征检测假设入侵者活动可以用一种模式来表示,然后将观察对象与之进行比较,判别是否符合这些模式。协议分析,利用网络协议的高度规则性快速探测攻击的存在。根据其监测的对象是主机还是网络分为基于主机的入侵检测系统和基于网络的入侵检测系统。记录入侵证据和进行数据恢复。事后入侵检测是管理员定期或不定期进行检查。在线检测系统是实时联机的检测系统,它包含对实时网络数据包分析,实时主机审计分析。入侵检测系统通过在共享网段上对通信数据的侦听采集数据,分析可疑现象。

范文网专稿内容,转载请注明出处
不够精彩?
范文网(fanwen7.com)汇总了汉语字典,新华字典,成语字典,组词,词语,在线查字典,中文字典,英汉字典,在线字典,康熙字典等等,是学生查询学习资料的好帮手,是老师教学的好助手。
声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。

邮箱:  联系方式:

Copyright©2009-2021 范文网 fanwen7.com 版权所有 闽ICP备18026954号-19