@大麻哈
3年前 提问
1个回答

入侵检测产品由什么组成

delay
3年前

入侵检测系统由以下四个组件组成:

  • 事件产生器(Eventgenerators):它的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件;

  • 事件分析器(Eventanalyzers):它经过分析得到数据,并产生分析结果;

  • 响应单元(Responseunits):它是对分析结果作出反应的功能单元,它可以作出切断连接、改变文件属性等强烈反应,也可以只是简单的报警;

  • 事件数据库(Eventdatabases):事件数据库是存放各种中间和最终数据的地方的统称,它可以是复杂的数据库,也可以是简单的文本文件。