开发者社区> 问答> 正文

Linux安全中入侵检测是什么?

Linux安全中入侵检测是什么?

展开
收起
游客qzzytmszf3zhq 2021-12-05 18:38:41 185 0
1 条回答
写回答
取消 提交回答
  • 在入侵发生后,如果没有有效的入侵检测系统(Intrusion Detection System,IDS)的支持,我们的系统可能会长时间被黑客利用而无法察觉,从而导致业务长期受到威胁。例如,在2018年9月,某知名国际酒店集团被曝出发现约5亿名预定客户信息发生泄露,但经过严密审查发现,其实自2014年以来,该集团数据库就已经持续地遭到了未授权的访问。该事件充分证明了建设有效入侵检测系统的必要性和急迫性。 按照部署的位置,入侵检测系统一般可以分为网络入侵检测系统和主机入侵检测系统。 网络入侵检测系统部署在网络边界,分析网络流量,识别出入侵行为。 主机入侵检测系统部署在服务器上,通过分析文件完整性、网络连接活动、进程行为、日志字符串匹配、文件特征等,识别出是否正在发生入侵行为,或者判断出是否已经发生入侵行为。

    2021-12-05 18:38:56
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
《3-Alibaba Dragonwell 在Alibaba Cloud Linux 3上的应用及优化》 立即下载
Alibaba Cloud Linux 3 技术揭秘 立即下载
Alibaba Cloud Linux 3 发布 立即下载