Prelude là một IDS khung lai [19]. Nó thực hiện hoặc trên một máy chủ (HIDS) hoặc trên mạng (NIDS). Prelude có một kiến trúc mô-đun và phân phối cho phép cài đặt các thành phần cần thiết tại một nút cụ thể của mạng, như vậy đó, không có tình trạng quá tải mạng xảy ra. Prelude là một IDS dựa trên các phát hiện sử dụng sai. Nó chuyển tiếp trên cơ sở dấu hiệu tấn công của Snort để phân tích các sự kiện mạng trong một thời gian thực hoặc trong một thời gian khác nhau, bằng cách đọc các tập tin log. Prelude sử dụng ngôn ngữ biểu hiện thường xuyên PERL (Chiết xuất thực tế và Báo cáo Language) cho phép viết một quy tắc cụ thể.
đang được dịch, vui lòng đợi..
