*黑龙江工程学院6.4.2入侵检测技术(2)实时检测或基于时间间隔的扫描。基于时间间隔的扫描占用系统资源较少,但缺陷是只有在毁坏了数据之后才能发现攻击。实时检测能够尽快地发现攻击,但会影响性能和资源占用。在实用中,一般混合使用这两种方法,当一个事件的风险较小时,可采用基于时间间隔的入侵检测系统来检查;当风险较大时,则要使用实时检测来监视入侵。(3)基于主机和基于网络的入侵检测。网络型入侵检测系统的数据源是网络上的数据包。一般来说,网络型入侵检测系统担负着保护整个网段的任务。主机型入侵检测系统往往以系统日志、应用程序日志等作为数据源,当然也可以通过其他手段(如监督系统调用)从所在的
您可能关注的文档
最近下载
- 《子宫颈癌筛查规范(2025年版)》解读PPT课件.pptx VIP
- 2025-2026年北京市朝阳区高三语文(上)期末写作标杆文:“常量与变量”.docx VIP
- DB37T 6009—2025 网格员消防安全巡查规程.docx VIP
- 蒂森MC2调试说明.docx VIP
- ISPE HVAC(翻译版)国际制药工程协会对空调系统的基准指南资料.pdf
- 2025年2月上海市高三联考高考调研英语试题(答案详解) .pdf VIP
- 二维火餐饮系统管理使用手册.pdf VIP
- 2026年高考政治一轮复习:选择性必修2《法律与生活》全册知识点背诵提纲 .pdf VIP
- 2020年越南投资法-恒利中文简体版.pdf VIP
- JJG国家计量检定规程.pdf
原创力文档

文档评论(0)