1.4 入侵检测系统剖析
入侵检测系统是检测威胁、响应威胁的综合体。入侵检测行业提供的工具所具有的功能比入侵检测这个名称所表示的要多,它们不只是检测入侵者。现在,入侵检测包含下列功能:
●用于检测内部人员威胁的事件日志分析。
●用于检测外部人员威胁的网络通信量分析。
●安全配置管理。
●文件完整性检查。
许多产品只提供上述功能中的一种。提供好几种功能的工具或套件普遍被称为混合入侵检测系统。图1-3说明了混合系统的各个组件。该图的左半部分是命令控制台,告警在这里集中,系统也是由它控制的。在整个网络中,以一定的策略在一些地方放置着传感器,它们提供了网络入侵检测功能。代理 ...... (共2175字) [阅读本文]>>