什么是基于主机的IDS?

IT互联网 已帮助: 时间:2025-06-17 01:10:45

什么是基于主机的IDS?

难度:⭐⭐⭐

题库:IT/互联网,网络安全

标签:主机,是基于,IDS

参考解答

用户头像

490***137

2025-06-17 01:10:45

基于主机的IDS的输入数据来源于系统的审计日志,即在每个要保护的主机上运行一个代理程序,一般只能检测该主机上发生的入侵。它在重要的系统服务器、工作站或用户机器上运行,监视操作系统或系统事件级别的可疑活动 (如尝试登录失败)。此类系统需要定义清楚哪些是不合法的活动,然后把这种安全策略转换成入侵检测规则。


上一篇 IDS有哪两类分析方法?

下一篇 CIDF模型的概念及其组成部分是什么?

相似问题