10.3969/j.issn.1006-3102.2009.02.016
关于Snort的网络入侵防御功能研究
当前,入侵检测系统已经成为安全解决方案的一个必要条件,然而,入侵检测不能主动地阻断具有攻击特征的数据流.它往往是被动的监视局域网,让网络管理员对攻击行为采取相应的措施.本文讨论了入侵防御系统(IPS)的概念,优点和弱点,并根据著名的开放源代码网络入侵检测系统Snort的内部组织特点,提出了一种让Snort实现主动阻断攻击数据流的方法.
网络入促检测系统、网络入侵防御系统、Snort
TP3;TP2
河北省科技厅支持项目074572214;河北科技大学校立科研基金支持项目
2009-04-29(万方平台首次上网日期,不代表论文的发表时间)
共1页
25