隨著計算機網(wǎng)絡(luò)的高速發(fā)展,網(wǎng)絡(luò)安全已成為日益嚴(yán)重的社會問題。具權(quán)威統(tǒng)計,2001到2006年計算機病毒與黑客攻擊在全球造成的經(jīng)濟損失每年高達數(shù)百億美元。 入侵檢測是繼"防火墻"、"信息加密"等方法之后的新一代安全保障技術(shù)。它監(jiān)視計算機系統(tǒng)或網(wǎng)絡(luò)中發(fā)生的事件,并對它們進行分析,尋找危及網(wǎng)絡(luò)安全的各種入侵行為并及時報警。 入侵檢測引擎 入侵檢測引擎為專用硬件設(shè)備,一般采用1U工業(yè)級主機,可安裝在標(biāo)準(zhǔn)機架上。其作用是:捕獲網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù),檢測攻擊并發(fā)出實時報警,保存檢測到的信息供事后查詢分析
|