10.5.3 基于HIDS的主机威胁检测

2025-06-17 17:22:39 更新

(一)HIDS作用

一般用于检测针对单台主机的入侵行为

(二)应用方式

(1)单机应用。HIDS系统直接安装在受监测主机上

(2)分布式应用。需安装管理器和多个主机探测器(Sensor)。管理器控制多个主机探测器( Sensor),远程监控多台主机安全状况。