<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Snort 入侵檢測系統由什么組成

    Snort入侵檢測系統由什么組成?


    發現錯別字 2年前 提問
    回答
    1
    瀏覽
    156
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    CISM-WSE CISP-PTS
    最佳答案

    Snort入侵檢測系統由以下4部分組成:

    • 數據包解碼器 數據包解碼器主要是對各種協議棧上的數據包進行解析、預處理,以便提交給檢測引擎進行規則匹配。

    • 檢測引擎Snort用一個二維鏈表存儲其檢測規則,一維稱為規則頭,另一維稱為規則選項。規則匹配查找采用遞歸的方法進行,檢測機制只針對當前已經建立的鏈表選項進行檢測。

    • 日志子系統Snort可供選擇的日志形式有3種,文本形式、二進制數形式和關閉日志服務。

    • 報警子系統 報警形式有5種,報警信息可發往系統日志、用文本形式記錄到報警文件中去、用二進制數形式記錄到報警文件中去、通過Samba發送WinPopup信息,以及關閉報警。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    回答數量: 1
    亚洲 欧美 自拍 唯美 另类