海量資源,盡在掌握
 當入侵檢測系統(tǒng)用于分析網絡分組(networkpacket)時,該系統(tǒng)就是基于網絡的。與之相對的是,基于主機的入侵檢測處理計算機本身產生的數據(如事件日志文件)。盡管網絡分組可以從路由器及交換機的輸出處獲得,但網絡分組通常是在網絡 (共 248 字) [閱讀本文] >>