关于入侵检测系统

作者: liuchun12255 2010-07-01 19:38:59
最近小弟正在弄一个 入侵检测系统! 但是遇到一个麻烦,这个麻烦是:我不懂带攻击的数据包的 特点,由于带攻击特性的数据包比较多,一时半会儿看不了,怎样可以写好能防御通常的攻击呢? 我的参考规则是 snort的入侵事件描述语言!


高手不一定要根据上面的问来回答,希望高手能给一个对我比较有用的建议和学习方向!当然能提供一个比较好的学习入侵事件描述的资料更好! 谢谢

相关资讯