当前位置:首页 → 计算机类 → 软件水平考试 → 中级信息安全工程师->常见入侵检测系统体系结构中,()方式比较合适发现系统账号变动
常见入侵检测系统体系结构中,( )方式比较合适发现系统账号变动、重启等入侵。
入侵检测系统体系结构大致可以分为基于主机型、基于网络型和分布式入侵检测系统三种。基于主机型入侵检测系统(HIDS)可以检测针对主机端口和漏洞扫描;重复登录失败;拒绝服务;系统账号变动、重启、服务停止、注册表修改、文件和目录完整性变化等。