基於網絡的入侵檢測系統的信息源是

品牌型號:華為MateBook D14
系統:Windows 10

基於網絡的入侵檢測系統的信息源是

基於網絡的入侵檢測系統的信息源是網絡中的數據包。將網絡數據中檢測主機的網卡設為混雜模式,該主機實時接收和分析網絡中流動的數據包,從而檢測是否存在入侵行為。

入侵檢測系統(intrusiondetectionsystem,簡稱“IDS”)是一種對網絡傳輸進行即時監視,在發現可疑傳輸時發出警報或者採取主動反應措施的網絡安全設備。它與其他網絡安全設備的不同之處便在於,IDS是一種積極主動的安全防護技術。IDS最早出現在1980年4月。1980年代中期,IDS逐漸發展成為入侵檢測專家系統(IDES)。1990年,IDS分化為基於網絡的IDS和基於主機的IDS。後又出現分佈式IDS。IDS發展迅速,已有人宣稱IDS可以完全取代防火牆。