论文部分内容阅读
本文从实现的角度研究分析了入侵检测系统中监测点位置的选择及监控网段的部署问题。提出在外部网络连接处、内部网络关键点及重要计算资源处部署IDS传感器,尽可能的完成对敏感数据的收集工作。同时,分析比较了监控网段的几种实现方法及其局限,提出在网络流量超过一个IDS传感器能力的情况下的多传感器分流的方法。比较得出在预算允许的情况下,Tap方法效率最高的结论。