由全球位网民共同编写而成。共计 词条文字
 

 

目录 [隐藏]

异常 名词解释

 

当有某个事件与一个已知攻击的信号相匹配时,多数IDS都会告警。一个基于anomaly(异常)的IDS会构造一个当时活动的主机网络的大致轮廓,当有一个在这个轮廓以外的事件发生时,IDS就会告警。

 

异常 举例说明

 

例如有人做了以前他没有做过的事情的时候,例如,一个用户突然获取了管理员或根目录的权限。有些IDS厂商将此方法看做启发式功能,但一个启发式的IDS应该在其推理判断方面具有更多的智能。  

附图

上传图片

→ 如果您认为本词条还有待完善,请 编辑词条 收藏词条 至个人空间

本词条内容有价值 互动百科的词条资料来自网友贡献,供您查阅参考,一些和您切身相关的具体问题(特别是健康、经济、法律相关问题),出于审慎起见,建议咨询专业人士以获得更有针对性的答案。

开放分类: 我来补充
分子生物学
常见自然现象
应用程序
生物化学品
解剖学
计算机术语
通信技术
参与编辑者:
山哥
宁静的心
merryqiqi
上海抢包山
LD来如流水兮

讨论区

更多>>

基本信息

山哥

相关词条

网络安全
黑客技术
正则表达式
僵尸网络
IPv6
入侵检测
IBM指纹识别器
PF防火墙
虚拟主机
中华人民共和国公共安全行业标准
更多

英译