當入侵檢測系統(tǒng)用于分析網(wǎng)絡分組(networkpacket)時,該系統(tǒng)就是基于網(wǎng)絡的。與之相對的是,基于主機的入侵檢測處理計算機本身產生的數(shù)據(jù)(如事件日志文件)。盡管網(wǎng)絡分組可以從路由器及交換機的輸出處獲得,但網(wǎng)絡分組通常是在網(wǎng)絡 (共 248 字) [閱讀本文] >>
海量資源,盡在掌握
 當入侵檢測系統(tǒng)用于分析網(wǎng)絡分組(networkpacket)時,該系統(tǒng)就是基于網(wǎng)絡的。與之相對的是,基于主機的入侵檢測處理計算機本身產生的數(shù)據(jù)(如事件日志文件)。盡管網(wǎng)絡分組可以從路由器及交換機的輸出處獲得,但網(wǎng)絡分組通常是在網(wǎng)絡 (共 248 字) [閱讀本文] >>