系统完整性分析通过仔细检查系统配置(如系统文件内容或系统表),来判断系统是否遭受过攻击或存在潜在安全风险。
其优势在于,无论模式匹配或统计分析方法是否检测到入侵,只要攻击行为导致文件或其他对象发生变化,完整性分析就能捕捉到这些异常。
然而,这种方法通常以批处理方式执行,无法提供实时响应。
系统完整性分析通过仔细检查系统配置(如系统文件内容或系统表),来判断系统是否遭受过攻击或存在潜在安全风险。
其优势在于,无论模式匹配或统计分析方法是否检测到入侵,只要攻击行为导致文件或其他对象发生变化,完整性分析就能捕捉到这些异常。
然而,这种方法通常以批处理方式执行,无法提供实时响应。