文章阅读:企业建设之HIDS

2020/04/01 本文是对文章[1][2]的阅读记录,具体内容请参考原文。 HIDS HIDS是指主机的IDS建设,通过对主机的各种内容监控,例如服务器的文件、服务器的进程等。 对于HIDS的监控主要分为三个部分:终端Agent监控组件,Dashboard控制面板和与SIEM、运维数据等其他平台的对接接口。 大致的框架如下: 框架[1] 主要流程就是在主机部署agent,然后通过中间的各部分组
相关文章
相关标签/搜索