导航:首页 > 数据处理 > ids如何收集数据

ids如何收集数据

发布时间:2023-08-18 03:10:52

A. 什么是IDS,它有哪些基本功能

IDS是入侵检测系统。

(1)基于主机的IDS保护的是其所在的系统,运行在其所监视的系统之上;

(2)基于网络的IDS保护的是整个网段,部署于全部流量都要经过的某台设备上。

入侵检测可分为实时入侵检测和事后入侵检测两种。

实时入侵检测在网络连接过程中进行,系统根据用户的历史行为模型、存储在计算机中的专家知识以及神经网络模型对用户当前的操作进行判断,一旦发现入侵迹象立即断开入侵者与主机的连接,并收集证据和实施数据恢复。这个检测过程是不断循环进行的。

而事后入侵检测则是由具有网络安全专业知识的网络管理人员来进行的,是管理员定期或不定期进行的,不具有实时性,因此防御入侵的能力不如实时入侵检测系统。

(1)ids如何收集数据扩展阅读:

按输入入侵检测系统的数据的来源来分,可以分为三类:

1、基于主机的入侵检测系统:其输入数据来源于系统的审计日志,一般只能检测该主机上发生的入侵;

2、基于网络的入侵检测系统:其输入数据来源于网络的信息流,能够检测该网段上发生的网络入侵;

3、采用上述两种数据来源的分布式入侵检测系统:它能够同时分析来源于系统的审计日志和来源于网络的信息流,这种系统一般由多个部件组成。

阅读全文

与ids如何收集数据相关的资料

热点内容
技术如何晋升管理 浏览:753
合肥贸易代理有哪些 浏览:935
从事微信代理需要什么条件 浏览:888
食品安全技术专业是什么 浏览:411
联通号码信息保存多久 浏览:368
郑铁电子信息工程技术会录取哪个 浏览:612
cs怎么计算一段程序运行的时间 浏览:401
转转二手交易平台靠什么盈利 浏览:628
商业数据分析从事哪些岗位 浏览:614
汽车售后信息员有哪些 浏览:478
哪些数据在sd卡中 浏览:839
期货交易中隐藏报价有什么用 浏览:36
微信小程序有多少人用 浏览:651
龙湖哪个市场坡特别陡 浏览:240
怎么只回他的信息 浏览:638
数据结构与数字电路哪个难 浏览:568
33周b超数据是多少 浏览:49
如何查看linux中安装的数据库 浏览:880
如何用中华三宝产品打开市场 浏览:134
消毒柜什么国产品牌好 浏览:550