異常入侵檢測(IDS)是通過監(jiān)測計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)來檢測和應(yīng)對未經(jīng)授權(quán)的訪問、攻擊、濫用、竊聽或其他惡意活動(dòng)的過程。IDS通常是一個(gè)安全系統(tǒng),實(shí)時(shí)檢測、分析和響應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)和主機(jī)的異常行為,從而保護(hù)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)的安全。
IDS通常包括兩種類型:基于網(wǎng)絡(luò)的IDS和基于主機(jī)的IDS。
基于網(wǎng)絡(luò)的IDS通過監(jiān)測網(wǎng)絡(luò)流量來檢測未經(jīng)授權(quán)的訪問和攻擊?;诰W(wǎng)絡(luò)的IDS檢測并報(bào)告有關(guān)網(wǎng)絡(luò)流量的異常和有害行為,如重放攻擊、拒絕服務(wù)攻擊和端口掃描。
基于主機(jī)的IDS通過監(jiān)測主機(jī)的活動(dòng)來檢測未經(jīng)授權(quán)的訪問和攻擊?;谥鳈C(jī)的IDS可以檢測和報(bào)告有關(guān)主機(jī)活動(dòng)的異常和有害行為,如文件更改、異常進(jìn)程和非法登錄。
iDS可以在安全事件發(fā)生時(shí)立即發(fā)出警報(bào),以便網(wǎng)絡(luò)管理員及時(shí)采取行動(dòng)。iDS還可以記錄事件,以便以后進(jìn)行審計(jì)或調(diào)查。iDS是計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)重要組成部分,與其他安全系統(tǒng)如防火墻、防病毒軟件和加密技術(shù)一起工作,以提高計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)的安全性。