论文部分内容阅读
入侵检测是指在特定的网络环境中发现和识别未经授权的或恶意的攻击和入侵,并对此做出反应的过程。入侵机检测系统是一套运用入侵检测技术对计算机或网络资源进行实时检测的系统工具。整个系统分为数据包解析器、检测引擎和日志/警报3个子系统。主要讨论了Linux下Snort入侵检测系统的基本结构和用法,以及如何建立规则库并开发新的规则,对应用时遇到的问题给出了可行的解决办法,实现了Snort入侵检测系统在油田局域网的应用。