基于NIDS的内网威胁检测
考试要求: 掌握     
知识路径:  > 入侵检测技术原理与应用  > 入侵检测系统应用


 
       将网络IDS的探测器接在内部网的广播式Hub或交换机的Probe端口,如下图所示。探测器通过采集内部网络流量数据,然后基于网络流量分析监测内部网的网络活动,从而可以发现内部网络的入侵行为。
       
       内部网络安全威胁检测示意图
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有