文章摘要:什么是NIDS 什么是NIDS
NIDS是网络入侵检测系统,其中一种在目标主机上运行以监测其本身的通信信息。另一种是在一台单独的机器上运行以监 […]
NIDS是网络入侵检测系统,其中一种在目标主机上运行以监测其本身的通信信息。另一种是在一台单独的机器上运行以监测所有网络设备的通信信息,比如Hub、路由器。NIDS可以让网管人员对网络运行状态进行实时监控,以便随时发现可能的入侵行为,并进行具体分析,及时、主动地进行干预,从而取得防患于未然的效果,通常用于检测Hacker或Cracker通过网络进行的入侵行为。