入侵检测技术的构成
都有哪些组成啊,作用是什么
入侵检测是指“通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图”。入侵检测是检测和响应计算机误用的学科,其作用包括威慑、检测、响应、损失情况评估、攻击预测和起诉支持。 至于构成可以百科看,咱不是专业的,只要用狮子杀杀毒就行了
答:(1).分析技术的改进 入侵检测误报和漏报的解决最终依靠分析技术的改进。目前入侵检测分析方法主要有:统计分析、模式匹配、数据重组、协议分析、行为分析等。 统计分...详情>>
答:详情>>