10.5.4 基于NIDS的内网威胁检测

2025-06-17 16:53:08 更新

工作原理

将网络IDS探测器接在内网广播式Hub或交换机Probe端口。

探测器采集内部网络流量数据,基于网络流量分析监测内网网络活动,发现内网入侵行为。