在Linux系统下构建Snort入侵检测系统  

在线阅读下载全文

作  者:费腾 何旭莉[2] 

机构地区:[1]胜利油田鲁明油气勘探开发有限公司信息管理中心 [2]中国石油大学(华东)计算机与通信工程学院

出  处:《油气田地面工程》2012年第11期72-73,共2页Oil-Gas Field Surface Engineering

摘  要:入侵检测是指在特定的网络环境中发现和识别未经授权的或恶意的攻击和入侵,并对此做出反应的过程。入侵机检测系统是一套运用入侵检测技术对计算机或网络资源进行实时检测的系统工具。整个系统分为数据包解析器、检测引擎和日志/警报3个子系统。主要讨论了Linux下Snort入侵检测系统的基本结构和用法,以及如何建立规则库并开发新的规则,对应用时遇到的问题给出了可行的解决办法,实现了Snort入侵检测系统在油田局域网的应用。

关 键 词:LINUX SNORT 油田局域网 入侵检测 测试 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象