2.2 早期系统
最近15年来,技术在进步,同时一定程度上也在回退。本节的大部分内容来源于1991年海军关于入侵检测学科现状的研究⑤,这在前面介绍过了。早在1990年时就有多达30个研究系统。下面选择其中的一些介绍给读者:
●MIDAS (Multics Intrusion Detection and Alerting System,多入侵检测及告警系统)——在国家计算机安全中心的公共信息系统Dockmaster上应用的第一个入侵检测系统。Dockmaster II用CMDS取代了MIDAS。
●Discovery——20世纪80年代后期成功地应用了好几年,其作用是检测TRW Credit Data Services所维护的数据库中的异常行为。
●DRISC (Detect and recover Intrusion Using System Criticality)——证明早期的研究人员在开发技术方面比选 ...... (共2538字) [阅读本文]>>