摘要
什么是入侵检测?
入侵检测是对防火墙的合理补充或补尝,它是帮助系统对付网络攻击的积极防御技术,扩展系统管理员的安全管理能力(包括安全审计、监视、入侵识别和响应),提高了信息安全基础结构的完整性.它从计算机网络系统中的若干关键点收集信息,并分析这些信息,自动检查网络中是否有违反安全策略的行为和遭到袭击的迹象.入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护.
出处
《计算机安全》
2002年第12期19-23,共5页
Network & Computer Security