選擇入侵檢測系統主要考慮以下要素:
特征庫升級于維護的費用;
最大可處理流量;
能否有效檢測分片、TTL欺騙、異常TCP分段、慢掃描、協同攻擊等規避方法;
系統支持的傳感器數目;
最大數據庫大小;
傳感器與控制臺之間的通信帶寬;
產品支持的入侵特征數;
產品的響應方法。
回答所涉及的環境:聯想天逸510S、Windows 10。
選擇入侵檢測系統主要考慮以下要素:
特征庫升級于維護的費用;
最大可處理流量;
能否有效檢測分片、TTL欺騙、異常TCP分段、慢掃描、協同攻擊等規避方法;
系統支持的傳感器數目;
最大數據庫大小;
傳感器與控制臺之間的通信帶寬;
產品支持的入侵特征數;
產品的響應方法。
回答所涉及的環境:聯想天逸510S、Windows 10。