入侵检测技术(IntrusionDetection)入侵检测概述IDS是安全防护的第二道防线。入侵检测概述入侵检测系统结构IDS系统结构图入侵检测系统分类基于主机的入侵检测系统HIDS基于主机的入侵检测数据源系统状态信息(CPU,Memory,Network)记账(Accounting)信息审计信息(Audit),登录认证,操作审计,如syslog等应用系统提供的审计记录基于主机的入侵检测基于主机的入侵检测系统实现方法检测系统设置以发现不正当的系统设置和系统设置的不正当更改。例如COPS系统。对系统安全状态进行定期检查以发现不正常的安全状态,例如Tripwire系统。通过替