10.1.1 入侵检测概念

2025-06-17 17:16:21 更新

(1)入侵标准

对目标的操作超出了目标的安全策略范围。

(2)入侵

违背访问目标安全策略的行为

(3)入侵检测

通过收集操作系统、系统程序、应用程序、网络包等信息,发现系统中违背安全策略或危及系统安全的行为

(4)入侵检测系统(intrusion detection system,IDS)

具有入侵检测功能的系统