基于網(wǎng)絡和主機的入侵檢測比較
大多數(shù)傳統(tǒng)入侵檢測系統(tǒng)(IDS)采取基于網(wǎng)絡或基于主機的辦法來辯認并躲避攻擊。在任何一種情況下,該產(chǎn)品都要尋找"攻擊標志",即一種代表惡意或可疑意圖攻擊的模式。 當IDS在網(wǎng)絡中尋找這些模式時,它是基于網(wǎng)絡的。而當IDS...
大多數(shù)傳統(tǒng)入侵檢測系統(tǒng)(IDS)采取基于網(wǎng)絡或基于主機的辦法來辯認并躲避攻擊。在任何一種情況下,該產(chǎn)品都要尋找"攻擊標志",即一種代表惡意或可疑意圖攻擊的模式。 當IDS在網(wǎng)絡中尋找這些模式時,它是基于網(wǎng)絡的。而當IDS...