如何构建一个入门级入侵检测系统

        一般来讲,一个企业或机构准备进军此领域时,每每选择从基于网络的IDS入手,由于网上有不少这方面的开放源代码和资料,实现起来比较容易,而且,基于网络的IDS适应能力强。有了简单网络IDS的开发经验,再向基于主机的IDS、分布式IDS、智能IDS等方面迈进的难度就小了不少。在此,笔者将以基于网络的IDS为例,介绍典型的IDS开发思路。 前端   根据CIDF规范,咱们从功能上将入侵检测
相关文章
相关标签/搜索