就是入侵检测系统,通过检测网络 日志 收集相应的数据,通过统计模型,通过各种检测手段,从而检测系统有没有被入侵,有没有利用漏洞,有没有恶意软件等,这就是IDS
IDS根据不同的位置,可以分为
网络IDA:就是放在网络的IDS,放在网络的特殊位置,主要检测网络的网络层和传输层
主机IDS:就是放在主机的IDS,用来监测主机的操作系统等,从而进行检测有没有被入侵
什么是IDS?
最新推荐文章于 2024-09-29 09:27:23 发布
本文详细介绍了入侵检测系统(IDS),包括其工作原理,如通过网络日志收集数据并运用统计模型进行分析,区分正常活动与异常行为。特别提到了网络IDS和主机IDS在不同位置的应用,以及它们在检测网络层、传输层攻击及监测操作系统安全的角色。
摘要由CSDN通过智能技术生成