入侵检测技术剖析 | 安全技术 | 软件 | 天极Yesky

  入侵检测系统(IDS)

  由于入侵检测系统的市场在近几年中飞速发展,许多公司投入到这一领域上来。InternetSecuritySystem(ISS)、思科、赛门铁克等公司都推出了自己的产品。

  系统组成

  IETF将一个入侵检测系统分为四个组件:事件产生器(Eventgenerators);事件分析器(Eventanalyzers);响应单元(Responseunits);事件数据库(Eventdatabases)。

  事件产生器的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。事件分析器分析得到的数据,并产生分析结果。响应单元则是对分析结果作出作出反应的功能单元,它可以作出切断连接、改变文件属性等强烈反应,也可以只是简单的报警。事件数据库是存放各种中间和最终数据的地方的统称,它可以是复杂的数据库,也可以是简单的文本文件。