海量资源,尽在掌握
 当入侵检测系统用于分析网络分组(networkpacket)时,该系统就是基于网络的。与之相对的是,基于主机的入侵检测处理计算机本身产生的数据(如事件日志文件)。尽管网络分组可以从路由器及交换机的输出处获得,但网络分组通常是在网络 (共 248 字) [阅读本文] >>