找考题网-背景图
问答题

简答题 入侵检测系统分为哪几种,各有什么特点?

【参考答案】

主机型入侵检测系统(HIDS),网络型入侵检测系统(NIDS)。HIDS一般部署在下述四种情况下:
1)网络带宽高太高无法进行网络监控
2)网络带宽太低不能承受网络IDS的开销
3)网络环境是高度交换且交换机上没有镜像端口
4)不需要广泛的入侵检测HIDS往往以系统日志、应用程序日志作为数据源;检测主机上的命令序列比检测网络流更简单,系统的复杂性也少得多,所以主机检测系统误报率比网络入侵检测系统的误报率要低;他除了检测自身的主机以外,根本不检测网络上的情况...

(↓↓↓ 点击‘点击查看答案’看完整答案 ↓↓↓)
热门试题