等保入侵检测
等保入侵检测是满足网络安全等级保护要求的安全能力,依靠入侵检测系统(IDS)、入侵防御系统(IPS)对服务器、网站流量进行实时监测。系统会识别SQL注入、文件上传、暴力破解、webshell上传等攻击行为,产生告警日志,部分设备可自动阻断攻击。
等保要求入侵检测日志留存不少于六个月,运维人员需要定期审计告警记录,区分误报与真实入侵。入侵检测需要和防火墙、网站WAF联动,构建多层防护体系,及时发现针对站点、服务器的入侵尝试,降低被入侵风险。
等保要求入侵检测日志留存不少于六个月,运维人员需要定期审计告警记录,区分误报与真实入侵。入侵检测需要和防火墙、网站WAF联动,构建多层防护体系,及时发现针对站点、服务器的入侵尝试,降低被入侵风险。

闽公网安备 35021102000564号