16、入侵检测系统(IDS)类型与分类方法解析

入侵检测系统(IDS)类型与分类方法解析

1. IDS 分类概述

IDS 可以根据其设计以及所监控的活动类型进行分类。不同的分类方法处于不同的考虑层面,这些层面会影响 IDS 的具体实现。

分类层面 具体类型
操作范围层 基于主机、基于网络、网络行为分析、无线等
时间层 实时、离线
分类层 基于签名(误用检测)、基于异常、状态协议分析
知识层 -
架构层 分布式、集中式、混合式
2. 时间层分类
  • 实时 IDS
    • 原理 :旨在在攻击发生时检测入侵,如果成功,可能有助于阻止甚至预防入侵。多数实时 IDS 基于已知攻击的特征码来检测攻击。
    • 特点 :为提高运行速度,可能采用硬件实现。但实时检测需要大量资源,因为要对获取的数据进行实时或近乎实时的分析。资源有限,导致其检测攻击的操作能力受
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值