摘要:入侵檢測技術(shù)是一種主動防御型安全技術(shù),可以彌補傳統(tǒng)安全技術(shù)的不足。文章對入侵檢測技術(shù)進行了歸類,介紹了兩種通用的入侵檢測方法:一種是根據(jù)數(shù)據(jù)采集點的不同,將IDS分為基于主機的IDS和基于網(wǎng)絡(luò)的IDS;另外一種是根據(jù)檢測所基于的原則不同,將入侵檢測系統(tǒng)劃分為異常檢測IDS不口誤用檢測IDS。文章還對入侵檢測技術(shù)的未來發(fā)展方向進行了討論。
關(guān)鍵詞:入侵檢測系統(tǒng);異常檢測;誤用檢測