用户名: 密码: 登 录   个人中心   系统维护   用户注册  联系我们
当前位置 > 首页 > 术语细览

复合型入侵检测系统

标准号:GJB 5794.1-2006   标准名称:网络入侵检测产品测评方法 第1部分:网络型产品       2006-10-20

基本信息

【名称】 复合型入侵检测系统
【英文名称】 hybrid-based intrusion detection system
【定义】 能够采集分析网络数据和主机系统数据来检测入侵行为并作出响应的入侵检测系统。

同源术语

·入侵任何企图危害资产完整性、保密性、可用性、可认证性或不可否认性的行为。
·探测引擎网络型入侵检测产品中进行数据采集、分析以发现入侵并作出反应的软件、硬件或软、硬件的共和 体。
·管理控制台网络入侵检测产品中对探测引擎或主机代理进行管理、接收告警信息的软硬件。
·入侵检测系统部署在网络系统中用于发现入侵行为并做出响应的系统。
·网络型入侵检测系统通过采集分析网络数据检测入侵行为并作出响应的入侵检测系统。
·漏警率指测试产生的攻击数量与 IDS 产品所检测到的攻击数量之差额。
·误警率IDS 产品在一定时间内分析(无攻击数据的)背景流量所产生的不同错误告警信息数量。

相关术语

·主机型入侵检测系统通过分析主机系统信息来检测可能会危害系统资产的行为并作出正确响应。
GJB 5794.2-2006 网络入侵检测产品测评方法 第2部分:主机型产品)
·入侵检测系统部署在网络系统中用于发现入侵行为并做出响应的系统。
GJB 5794.2-2006 网络入侵检测产品测评方法 第2部分:主机型产品)