• 测试技术
  • 博客
  • 视频
  • 开源
  • 论坛
  • 沙龙
  • 下载
  • 杂志
  • 招聘

字号: | 推荐给好友 上一篇 | 下一篇

入门级入侵检测系统构架详解

发布: 2008-4-26 09:53 | 作者: 网络转载 | 来源: 网络转载 | 查看: 70次 | 进入领测软件测试网论坛讨论

领测软件测试网 软件测试技术门户 @8{,F6y.gT

w$n-z'r]+y/A下面大略介绍一下建立事件探测及采集的步骤
)f2FE^5q$e3V I软件测试技术门户'f%F Tn.b.?{
  1、 装配软件和硬件系统.根据网络繁忙程度决定是否采用普通兼容机或性能较高的专用服务器;安装NT核心的Windows操作系统,推荐使用Windows Server 2003企业版,如果条件不满足也可使用Windows 2000 Advanced Server.分区格式建议为NTFS格式. 软件测试技术门户9m4s6VMn$Q

VUwFS@bU2a)[r  2、 服务器的空间划分要合理有效,执行程序的安装、数据日志的存储,两者空间最好分别放置在不同分区.
/F&G6O5j3IU{软件测试技术门户'?}p s"@^/P-i
  3、 Winpcap的简单实现.首先安装它的驱动程序,可以到它的主页或镜像站点下载WinPcap auto-installer (Driver+DLLs),直接安装.
9kP/p%] GAQ9g{g*\软件测试技术门户6S.`FrP}#H
  注:如果用Winpcap做开发,还需要下载 Developer's pack. 软件测试技术门户xg'LI~ GcQ
软件测试技术门户m~,nz'? h3K2G
  WinPcap 包括三个模块:第一个模块NPF(Netgroup Packet Filter),是一个VxD(虚拟设备驱动程序)文件.其功能是过滤数据包,并把这些包完好无损地传给用户态模块.第二个模块packet.dll为Win32平台提供了一个公共接口,架构在packet.dll之上,提供了更方便、更直接的编程方法.第三个模块 Wpcap.dll不依赖于任何操作系统,是底层的动态链接库,提供了高层、抽象的函数.具体使用说明在各大网站上都有涉及,如何更好利用Winpcap需要较强的C环境编程能力. 软件测试技术门户i A+Mb9BS(u
软件测试技术门户+m R X.}p5Q6k