会议专题

入侵检测系统在DCN中的应用

以基于Snort的入侵检测系统为例,探索其在运营商DCN内的应用.首先,网络管理员应根据DCN拓扑,定位出本地DCN的网络出口.随后,将部署好IDS的主机连接到出口交换机并设置为混杂模式,交换机对应端口设置为镜像模式,此时IDS就可以检测到网络中的数据.需要注意的是,只有管理员在Snort的配置文件(snort.config)中配置好规则文件(rule),系统才会检测到指定类型的入侵信息.

计算机安全 入侵检测系统 数据通信网络

丰靓

中国电信股份有限公司宿迁分公司 宿迁223800

国内会议

中国通信学会信息通信网络技术委员会2015年年会

北京

中文

537-540

2015-08-01(万方平台首次上网日期,不代表论文的发表时间)