IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。专业上讲就是依照一定的安全策略,通过软、硬件,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。组成:事件产生器、事件分析器、响应单元、事件数据库、
事件产生器、事件分析器、响应单元、事件数据库、
有三组组成部分:1.ids 信息的收集和预处理2.入侵分析引擎3.响应和回复系统