3.3 结构
基于网络的入侵检测系统由遍及网络的传感器组成,传感器会向中央控制台报告。传感器通常是独立的检测引擎,它能获得网络分组、找寻误用模式,然后向中央命令控制台报告告警。结构的类型有两种: 网络节点及传统的传感器结构。传统的基于传感器的结构被称为混杂模式网络入侵检测系统,或网络分接器 (network tap)。
网络节点 (network-node)系统在网络中的每台计算机中放置一个代理,以便监控流向各个特定目标的通信量。基于传感器的系统分布得并不广泛,因为很少有网段需要监控,而基于节点的系统广泛分布在每个关键任务目标机器上。
传统的基于传感器的结构
图3-1显示了传统的基于传感器 ...... (共887字) [阅读本文]>>