入侵檢測技術主要彌補了防火墻只進行被動防御沒有對攻擊進行實時的檢測發現入侵行為即可做出反應的缺點,但是入侵檢測技術沒有允許內部的一些主機被外部訪問的功能,兩者互補。
入侵檢測系統的主要任務:
監視、分析用戶及系統活動
對異常行為模式進行統計分析,發行入侵行為規律
檢查系統配置的正確性和安全漏洞,并提示管理員修補漏洞
能夠實時對檢測到的入侵行為進行響應
評估系統關鍵資源和數據文件的完整性
操作系統的審計跟蹤管理,并識別用戶違反安全策略的行為
回答所涉及的環境:聯想天逸510S、Windows 10。
入侵檢測技術主要彌補了防火墻只進行被動防御沒有對攻擊進行實時的檢測發現入侵行為即可做出反應的缺點,但是入侵檢測技術沒有允許內部的一些主機被外部訪問的功能,兩者互補。
入侵檢測系統的主要任務:
監視、分析用戶及系統活動
對異常行為模式進行統計分析,發行入侵行為規律
檢查系統配置的正確性和安全漏洞,并提示管理員修補漏洞
能夠實時對檢測到的入侵行為進行響應
評估系統關鍵資源和數據文件的完整性
操作系統的審計跟蹤管理,并識別用戶違反安全策略的行為
回答所涉及的環境:聯想天逸510S、Windows 10。