本文提出了在IPv臺下,對開放原始碼的網路入侵檢測系統Snort的擴充套件問題。
該文從網路入侵檢測系統(NIDS)的工作原理、配置策略和*報格式三方面對其重複*報資訊量大、誤報多的原因進行了詳細分析,指出了因此帶來的危害。
生物免疫系統的自我保護機制對設計新的網路入侵檢測系統具有很好的借鑑意義。
在512K或2M專線上部署網路入侵檢測系統,則可以使用普通的入侵檢測引擎,降低資源的消耗。