一种网络入侵检测的方法、装置和系统
Abstract:
本发明公开了一种网络入侵检测的方法、装置和系统。所述方法包括:在交换机向内部计算机传输数据时,从交换机获取所述数据的备份数据,从内部计算机中获取该内部计算机的系统日志信息;检测所述内部计算机的系统日志信息和所述备份数据是否存在入侵事件。本发明实施例,综合利用内部计算机的系统日志信息和网络数据进行网络入侵检测,提高了网络入侵检测的全面性和准确性。同时,本发明实施例中网络入侵检测的方法改变了传统方式中先检测后传输数据的过程,在保证网络数据能及时传输到内部计算机的同时,还实现了网络入侵检测。
Patent Agency Ranking
0/0