分布式入侵检测技术-信息安全基础
虽然每台主机上都可以安装一个单机入侵检测系统,但是通过网络入侵检测系统的协作,可使主机获得更有效的防护。分布式入侵检测系统设计中存在下述一些主要问题:分布式入侵检测系统可能要处理不同格式的审计记录。如果还装有入侵检测系统,则可能还要收集与安全性相关的其他格式的审计记录。现有的一些分布式入侵检测系统的整体结构,主要有3个部分:主机代理模块:审计收集模块作为后台进程运行在监测系统上。
理论教育
2023-11-24