IDS

是“Intrusion Detection System”(入侵检测系统)的缩写。IDS 会监控网络流量,以查找可疑活动。它可能由硬件软件,或两者组合构成。IDS 与防火墙类似,但其设计目的是监控已经进入网络的流量,而不是完全阻止对网络的访问。这样,IDS 就可以检测从网络内部发起的攻击。

入侵检测系统可以针对网络或特定设备进行配置。网络入侵检测系统(NIDS)会监控入站和出站流量,以及网络内各系统之间的数据传输。NIDS 通常分布在网络中的多个不同位置,以确保不存在流量未被监控的漏洞。

针对单台设备配置的 IDS 称为主机入侵检测系统,即 HIDS。它会监控单个主机是否存在异常流量模式。例如,它可能会在入站和出站流量中查找已知的病毒恶意软件。有些 HIDS 甚至会检查数据包中是否包含重要的系统文件,以确保这些文件未被修改或删除。

网络 IDS 和主机 IDS 都旨在检测入侵并发出警报。警报可能会发送给网络管理员,也可能由自动化系统处理。能够自动处理入侵警报的系统称为响应式 IDS,或入侵防御系统(IPS)。

更新日期 May 9, 2014 作者 Per C.

quiz测试你的知识

C0mPµ†3r is an example of what?

A
Emoticons
0%
B
Emojis
0%
C
Bytecode
0%
D
Leetspeak
0%
Correct! Incorrect!     View the Leet definition.
More Quizzes →

Tech Terms 计算机词典

本页中IDS的定义是由 TechTerms.com 的作者撰写的原创定义。如果您想引用本页或引用此定义,请使用定义正下方的绿色引用栏。

我们的目标是以简单易懂的方式解释计算机术语。我们努力使发布的每个定义都做到准确和简明。如果您对本定义有任何反馈,或想建议一个新的技术术语,请联系我们

Tech Terms 通讯

通过我们的每日或每周通讯提升您的技术知识!立即订阅,即可将新术语和测验发送到您的收件箱。

订阅免费的 TechTerms 通讯

您希望多久收到一封电子邮件?

您可以随时使用每封邮件中的链接取消订阅或更改接收频率。 有疑问?请联系我们

注意:通讯以英文发送。