开发者社区 问答 正文

Linux的应能够检测到对重要节点进行入侵的行为,并在发生严重入侵事件时提供报警的测评方法是什么?

Linux的应能够检测到对重要节点进行入侵的行为,并在发生严重入侵事件时提供报警的测评方法是什么?

展开
收起
游客qzzytmszf3zhq 2021-12-05 21:51:22 766 分享 版权
1 条回答
写回答
取消 提交回答
  • 1)询问是否安装了主机入侵检测软件,能够识别哪些入侵行为并作出说明措施,让运维人员查询相关进程进行核查 注;软件:深信服EDR、卡巴斯基的Linux版 安全设备:基于主机的IDS设备,或者网络拓扑上是否部署IDS、IPS 云:是否购买安全产品,如:云盾、安骑士

    2021-12-05 21:51:31
    赞同 展开评论