入侵檢測是指“通過對行為、安全日志、審計數據或其他網絡上可以獲得的信息進行操作,檢測到對系統的闖入或闖入的企圖”。入侵檢測是檢測和響應計算機誤用的學科,其作用包括威懾、檢測、響應、損失情況評估、攻擊預測和起訴支持。入侵檢測系統( Intru-sion Detection System,......
異常檢測:基于異常的入侵檢測是根據系統或用戶的非正常行為或者對于計算機資源的非正常使用檢測出入侵行為的檢測技術。在異常檢測中,觀察到的不是已知的入侵行為,而是系統運行過程中的異常現象。