<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    入侵檢測系統是如何實現的


    發現錯別字 1年前 提問
    回答
    1
    瀏覽
    325
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    等保高級測評師 NISP

    入侵檢測系統的工作原理如下:

    • 數據收集:收集的數據包括主機日志、防火墻日志、數據庫日志、應用程序數據以及網絡數據包等;

    • 數據處理:由于之前收集到的數據過于龐大和繁雜,需要對其進行相應的處理(去除冗余、噪聲,并且進行數據標準化及格式化處理);

    • 數據分析:采用統計、智能算法能方法分析數據是否正常,顯示是否存在入侵行為;

    • 響應處理:當發現入侵行為時,采取預案措施進行防護(如切斷網絡,記錄日志)、并保留入侵證據以作他日調查所用,同時向管理員報警。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    1年前 / 評論
    亚洲 欧美 自拍 唯美 另类