入侵檢測是指“通過對行為、安全日志、審計數(shù)據(jù)或其他網(wǎng)絡(luò)上可以獲得的信息進行操作,檢測到對系統(tǒng)的闖入或闖入的企圖”。入侵檢測是檢測和響應(yīng)計算機誤用的學(xué)科,其作用包括威懾、檢測、響應(yīng)、損失情況評估、攻擊預(yù)測和起訴支持。入侵檢測系統(tǒng)( Intru-sion Detection System,......
異常檢測:基于異常的入侵檢測是根據(jù)系統(tǒng)或用戶的非正常行為或者對于計算機資源的非正常使用檢測出入侵行為的檢測技術(shù)。在異常檢測中,觀察到的不是已知的入侵行為,而是系統(tǒng)運行過程中的異常現(xiàn)象。