试述入侵检测系统的分类.

来源:学生作业帮助网 编辑:作业帮 时间:2024/04/30 04:50:30
试述入侵检测系统的分类.

试述入侵检测系统的分类.
试述入侵检测系统的分类.

试述入侵检测系统的分类.
一般来说,入侵检测系统可分为主机型和网络型.
主机型入侵检测系统往往以系统日志、应用程序日志等作为数据源,当然也可以通过其他手段(如监督系统调用)从所在的主机收集信息进行分析.主机型入侵检测系统保护的一般是所在的系统.
网络型入侵检测系统的数据源则是网络上的数据包.往往将一台机子的网卡设于混杂模式(promisc mode),监听所有本网段内的数据包并进行判断.一般网络型入侵检测系统担负着保护整个网段的任务.