导航:首页 > 数据处理 > ids如何收集数据

ids如何收集数据

发布时间:2023-08-18 03:10:52

A. 什么是IDS,它有哪些基本功能

IDS是入侵检测系统。

(1)基于主机的IDS保护的是其所在的系统,运行在其所监视的系统之上;

(2)基于网络的IDS保护的是整个网段,部署于全部流量都要经过的某台设备上。

入侵检测可分为实时入侵检测和事后入侵检测两种。

实时入侵检测在网络连接过程中进行,系统根据用户的历史行为模型、存储在计算机中的专家知识以及神经网络模型对用户当前的操作进行判断,一旦发现入侵迹象立即断开入侵者与主机的连接,并收集证据和实施数据恢复。这个检测过程是不断循环进行的。

而事后入侵检测则是由具有网络安全专业知识的网络管理人员来进行的,是管理员定期或不定期进行的,不具有实时性,因此防御入侵的能力不如实时入侵检测系统。

(1)ids如何收集数据扩展阅读:

按输入入侵检测系统的数据的来源来分,可以分为三类:

1、基于主机的入侵检测系统:其输入数据来源于系统的审计日志,一般只能检测该主机上发生的入侵;

2、基于网络的入侵检测系统:其输入数据来源于网络的信息流,能够检测该网段上发生的网络入侵;

3、采用上述两种数据来源的分布式入侵检测系统:它能够同时分析来源于系统的审计日志和来源于网络的信息流,这种系统一般由多个部件组成。

阅读全文

与ids如何收集数据相关的资料

热点内容
普桑的启停技术是怎么关闭的 浏览:574
槟榔代理一个市多少 浏览:362
成都久贸市场怎么样 浏览:568
太仓市板材市场有哪些木材 浏览:692
程序员说的上车是什么梗 浏览:484
支付会计师代理记账怎么收费 浏览:560
景区代理需要什么资质 浏览:591
启动程序太多是什么原因 浏览:850
电商小程序怎么抢红利 浏览:992
怎么把显卡的数据弄回来 浏览:117
农业银行放贷多久能查到信息 浏览:409
神兔手游怎么交易 浏览:689
苏联电子技术落后中国多少年 浏览:7
我们必须保护哪些信息 浏览:73
边坡开挖程序如何编程 浏览:432
哪里有宜停车小程序 浏览:996
如何做文化衫代理 浏览:130
商丘市批发市场怎么办卡 浏览:938
哪里当程序员最好 浏览:850
重庆货车交易市场有哪些 浏览:132