所以IDS的功能主要是按功能模块来区分的:
(1)包捕获模块:用于捕获通过主机的网络数据包,将捕获数据包传送至包解码模块;
(2)包解码模块:支持以太网和SLIP及PPP媒体介质,其作用就是为探测引擎搜索数据;
(3)包预测模块:用来判断数据包的协议类型,以便根据不同的协议采取不同的检测手段;
(4)检测模块:检测数据包(此时的数据包是剥离了协议头的数据包),将检测结果交给输出模块处理;
(5)输出模块:根据检测结果采取不同的应对手段,包括记录(Log)、报警(Alert)、忽略(Ignore)等等。
以上是一部分介绍,如需要完整的资料或者如不符合您的要求,请联系技术人员qq:242219979咨询
上一篇:vc++实现的木马检测工具
下一篇:vc++并行接口器件功能演示