主机入侵检测系统可以实时监测主机的各种状态,辨别可能发生的入侵行为或非法操作,在入侵行为发生的时候自动阻断非法操作,保护主机系统不受入侵.本文主要介绍了其中文件监控和进程监控这两个模块.
冯德旺,兰建容,谢纯珀.基于windows NT主机入侵检测系统的文件和进程监控.计算机系统应用,2001,10(12):19-22
京公网安备 11040202500063号