子系统集成在一起,用Access或其他数据库存储警报信息和其他数据。该模块的数据来源有两个: ① 数据分析子系统发来的报警信息及其他重要信息; ② 管理员经过条件查询后对查询结果处理所得的数据,如生成的本地文件、格式报表等。 第六步 联调,一个基本的IDS搭建完毕 以上几步完成之后,一个IDS的最基本框架已被实现。但要使这个IDS顺利地运转起来,还需要保持各个部分之间安全、顺畅地通信和交互,这就是联调工作所要解决的问题。 首先,要实现数据采集分析中心和控制管理中心之间的通信,二者之间是双向的通信。控制管理中心显示、整理数据采集分析中心发送过来的分析结果及其他信息,数据采集分析中心接收控制管理中心发来的配置、管理等命令。注意确保这二者之间通信的安全性,最好对通信数据流进行加密操作,以防止被窃听或篡改。同时,控制管理中心的控制台子系统和数据库子系统之间也有大量的交互操作,如警报信息查询、网络事件重建等。 联调通过之后,一个基本的IDS就搭建完毕。后面要做的就是不断完善各部分功能,尤其是提高系统的检测能力。
数据载入中...
页码:[1] [2] [3] [4] [5] [6] 第6页、共6页 |