当前位置:首页>维修大全>综合>

什么是入侵检测 以及入侵检测的系统结构组成

什么是入侵检测 以及入侵检测的系统结构组成

更新时间:2023-06-27 18:37:10

什么是入侵检测 以及入侵检测的系统结构组成

入侵检测是防火墙的合理补充。 入侵检测的系统结构组成:

1、事件产生器:它的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。

2、事件分析器:它经过分析得到数据,并产生分析结果。

3、响应单元:它是对分析结果作出反应的功能单元,它可以作出切断连接、改变文件属性等强烈反应,也可以只是简单的报警。

4、事件数据库:事件数据库是存放各种中间和最终数据的地方的统称,它可以是复杂的数据库,也可以是简单的文本文件。

更多栏目