開(kāi)源系統(tǒng)中構(gòu)建縱深入侵檢測(cè)及防御體系技術(shù)剖析 https://www.ibm.com/developerworks/cn/linux/l-cn-ids/index.html
在開(kāi)源系統(tǒng)中贮勃,例如 Linux 操作系統(tǒng)中王暗,從應(yīng)用到內(nèi)核層面上提供了 3 種入侵檢測(cè)系統(tǒng)來(lái)對(duì)網(wǎng)絡(luò)和主機(jī)進(jìn)行防御,它們分別是網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng) Snort祝懂、主機(jī)入侵檢測(cè)系統(tǒng) LIDS 以及分布式入侵檢測(cè)系統(tǒng) SnortCenter。其中,
Snort 專注于在網(wǎng)絡(luò)層面進(jìn)行入侵檢測(cè)尼荆;
LIDS 則側(cè)重于在主機(jī)層面進(jìn)行入侵檢測(cè)和防御;
SnortCenter 則是為了在分布式環(huán)境中提升入侵檢測(cè)的實(shí)時(shí)性和準(zhǔn)確性的一種分布式檢測(cè)機(jī)制唧垦。
本文將依據(jù)這 3 種入侵系統(tǒng)捅儒,就如何配置、部署和使用對(duì)他們進(jìn)行詳細(xì)介紹振亮。