入侵檢測系統由以下四個組件組成:
事件產生器(Eventgenerators):它的目的是從整個計算環境中獲得事件,并向系統的其他部分提供此事件;
事件分析器(Eventanalyzers):它經過分析得到數據,并產生分析結果;
響應單元(Responseunits):它是對分析結果作出反應的功能單元,它可以作出切斷連接、改變文件屬性等強烈反應,也可以只是簡單的報警;
事件數據庫(Eventdatabases):事件數據庫是存放各種中間和最終數據的地方的統稱,它可以是復雜的數據庫,也可以是簡單的文本文件。
回答所涉及的環境:聯想天逸510S、Windows 10。
入侵檢測系統由以下四個組件組成:
事件產生器(Eventgenerators):它的目的是從整個計算環境中獲得事件,并向系統的其他部分提供此事件;
事件分析器(Eventanalyzers):它經過分析得到數據,并產生分析結果;
響應單元(Responseunits):它是對分析結果作出反應的功能單元,它可以作出切斷連接、改變文件屬性等強烈反應,也可以只是簡單的報警;
事件數據庫(Eventdatabases):事件數據庫是存放各種中間和最終數據的地方的統稱,它可以是復雜的數據庫,也可以是簡單的文本文件。
回答所涉及的環境:聯想天逸510S、Windows 10。