@奈良山
3年前 提问
1个回答

入侵检测系统又叫什么名字

齐士忠
3年前

入侵检测系统又叫IDS,是英文“Intrusion Detection Systems”的缩写。

入侵检测系统是软件与硬件的组合,是防火墙的合理补充,是防火墙之后的第二道安全闸门。

入侵检测的内容:试图闯入、成功闯入、冒充其他用户、违反安全策略、合法用户的泄露、独占资源以及恶意使用。

入侵检测系统的功能:

  • 监控用户和系统的活动

  • 查找非法用户和合法用户的越权操作

  • 检测系统配置的正确性和安全漏洞

  • 评估关键系统和数据的完整性

  • 识别攻击的活动模式并向网管人员报警

  • 对用户的非正常活动进行统计分析,发现入侵行为的规律

  • 操作系统审计跟踪管理,识别违反政策的用户活动

  • 检查系统程序和数据的一致性与正确性