入侵檢測(cè)技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異常現(xiàn)象的技術(shù),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù),進(jìn)行入侵檢測(cè)的軟件與硬件的組合便是入侵檢測(cè)系統(tǒng),方法有很多,如基于專家系統(tǒng)入侵檢測(cè)方法、基于神經(jīng)網(wǎng)絡(luò)的入侵檢測(cè)方法等。
入侵檢測(cè)通過執(zhí)行以下任務(wù)來實(shí)現(xiàn):
1、監(jiān)視、分析用戶及系統(tǒng)活動(dòng);
2、系統(tǒng)構(gòu)造和弱點(diǎn)的審計(jì);
3、識(shí)別反映已知進(jìn)攻的活動(dòng)模式并向相關(guān)人士報(bào)警;
4、異常行為模式的統(tǒng)計(jì)分析;
5、評(píng)估重要系統(tǒng)和數(shù)據(jù)文件的完整性;
6、操作系統(tǒng)的審計(jì)跟蹤管理,并識(shí)別用戶違反安全策略的行為。