赞
踩
问题:
类型 | HIDS | NDIS |
概念 | 基于主机的入侵检测系统 | 基于网络的入侵检测系统 |
有无agent | 有 | 无 |
部署位置 | 内网服务器中 | 内网节点中 |
功能 | 对服务器中的异常操作行为进行检测 | 对网络中的异常行为进行检测 |
检测方法 | 特征检测 | 异常检测 |
误报情况 | 无 | 少量 |
检测规则 | 少量 | 大量 |
局限性 | 只能检测到达主机层的事件 | 只能检测网络传输中非加密保密信息 |
问题:
开源 | 商业 | |
非云主机 | 云主机 | |
Ossec | 安全狗-云眼 | 阿里云-安骑士 |
Wazuh | 青藤云-hids | 腾讯云-T-sec |
Osquery | 天擎EDR | 华为云-HSS |
AgentSmith | 深信服EDR |
|
Yulong-hids | 绿盟EDR |
|
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。