网络入侵检测系统技术方案

技术编号:3773815 阅读:154 留言:0更新日期:2012-04-11 18:40
一种网络入侵检测系统,网络入侵检测系统用以进行网络封包的检测与监控,网络入侵检测系统是根据当前的负载量决定检测规则的加载与运行,其包括:网络连接单元、储存单元与处理单元。处理单元根据所接收的网络封包用以运行警报分析程序、多笔检测规则与多笔运行策略;警报分析程序用以检测网络封包的内容是否符合检测规则,对检测规则指派资源消耗级别,根据资源消耗级别将检测规则归类至相应的运行策略中;根据设备负载量与存取负载量,决定处理单元的负载级别;根据负载级别,决定处理单元所运行的运行策略与警报分析程序。

【技术实现步骤摘要】

【技术保护点】
一种网络入侵检测系统,该网络入侵检测系统用以进行网络封包的检测与监控,其特征在于,该网络入侵检测系统包括:一网络连接单元,用以接收客户端的多个网络封包或发送该些网络封包至客户端;一储存单元,其用以储存所接收的该些网络封包、一警报分析程序、一资源监视程序、多笔检测规则与多笔运行策略,根据该些检测规则用以对该些网络封包进行检测,并将符合该些检测规则的该些网络封包交由该警报校验程序进行分析,对每一该检测规则指派相应的一资源消耗级别与一优先权,并根据该资源消耗级别的不同将该检测规则归类至相应的该运行策略中;以及一处理单元,其电性连接于该网络连接单元与该储存单元,该处理单元根据下述步骤决定是否运行该些检...

【技术特征摘要】

【专利技术属性】
技术研发人员:孙萌陈玄同
申请(专利权)人:英业达股份有限公司
类型:发明
国别省市:71[中国|台湾]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1