事件數(shù)據(jù)庫(kù)系統(tǒng)
在Windows平臺(tái)下,雖然access更易掌握,但采用SQL Server 2000構(gòu)建會(huì)比Access有效,而且并不是很難入手,此系統(tǒng)主要功能:記錄、存儲(chǔ)、重排事件信息,可供管理員調(diào)用查看和對(duì)攻擊審查取證使用。
此系統(tǒng)構(gòu)造相對(duì)簡(jiǎn)單,只需利用到數(shù)據(jù)庫(kù)軟件的一些基本功能。
要協(xié)調(diào)各組件之間的有目的通信,各組件就必須能正確理解相互之間傳遞的各種數(shù)據(jù)的語(yǔ)義?蓞⒖糃IDF的通信機(jī)制,構(gòu)建3層模型。注意各個(gè)組件之間的互操作性,保證安全、高效、順暢。
整合在后續(xù)的工作中會(huì)不斷進(jìn)行,各個(gè)組件的功能也會(huì)不斷完善。一個(gè)基本的、基于Windows平臺(tái)的IDS框架就構(gòu)建完畢。滿足網(wǎng)絡(luò)條件的話,試試親手做做自己的奶酪吧,有一種不可名狀的勞作后的甜蜜。
![]() | ![]() .. 定價(jià):¥45 優(yōu)惠價(jià):¥42 更多書籍 |
![]() | ![]() .. 定價(jià):¥225 優(yōu)惠價(jià):¥213 更多書籍 |