入侵检测系统在DCN中的应用

摘要

以基于Snort的入侵检测系统为例,探索其在运营商DCN内的应用.首先,网络管理员应根据DCN拓扑,定位出本地DCN的网络出口.随后,将部署好IDS的主机连接到出口交换机并设置为混杂模式,交换机对应端口设置为镜像模式,此时IDS就可以检测到网络中的数据.需要注意的是,只有管理员在Snort的配置文件(snort.config)中配置好规则文件(rule),系统才会检测到指定类型的入侵信息.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号