摘要
传统的入侵检测系统一般局限于单一的主机或网络架构,对异构系统及大规模网络的检测明显不足,同时不同的入侵检测系统之间不能协同工作,为此,需要分布式入侵检测技术。本文主要针对两层网络入侵检测系统进行研究,应用两种不同层次的入侵行为检测,层与层之间可以共享检测信息,相互通信,协同工作,从而集成各种IDS使之协同工作。适用于异构系统及大规模网络的检测。
出处
《网络安全技术与应用》
2003年第4期43-45,共3页
Network Security Technology & Application