论文部分内容阅读
入侵检测是网络安全的一个新方向,其重点是有效地提取特征数据并准确地分析出非正常网络行为.该文在深入研究分析公共入侵检测框架理论和现有入侵检测系统实现策略的基础上,提出一种基于部件的入侵检测系统,具有良好的分布性能和可扩展性.它将网络和主机的入侵检测系统有机地结合在一起,提供了集成化的检测、报告和响应功能.