海量資源,盡在掌握
 當(dāng)入侵檢測系統(tǒng)用于分析網(wǎng)絡(luò)分組(networkpacket)時,該系統(tǒng)就是基于網(wǎng)絡(luò)的。與之相對的是,基于主機的入侵檢測處理計算機本身產(chǎn)生的數(shù)據(jù)(如事件日志文件)。盡管網(wǎng)絡(luò)分組可以從路由器及交換機的輸出處獲得,但網(wǎng)絡(luò)分組通常是在網(wǎng)絡(luò) (共 248 字) [閱讀本文] >>