發(fā)展分布式入侵檢測(cè)和引進(jìn)軟件代理執(zhí)行入侵檢測(cè)導(dǎo)致的想法時(shí)使用手提agents.mobile代理商提供的幾個(gè)潛在優(yōu)勢(shì)時(shí),所使用的ID Systems的[ 9 ]可能克服的局限性存在在IDS中,只有聘請(qǐng)靜態(tài),集中組件。
( 1 )減少網(wǎng)絡(luò)load.instead發(fā)送大量數(shù)據(jù)(例如審計(jì)文件)的數(shù)據(jù)處理單元,它可能是簡(jiǎn)單的動(dòng)議處理算法(即代理人)的數(shù)據(jù)。 ( 2 )克服網(wǎng)絡(luò)latency.when代理商經(jīng)營(yíng),直接對(duì)東道國(guó)的地方的行動(dòng)要開(kāi)始,他們能夠更快地作出反應(yīng),比層次入侵檢測(cè)系統(tǒng)已溝通與中央?yún)f(xié)調(diào)上其他地方的網(wǎng)絡(luò)。
( 3 )自主execution.when部分的ID得到銷(xiāo)毀或分居,這是很重要的其他組成部分,以保持功能。獨(dú)立的移動(dòng)代理的行為,仍然可以做有益的工作,當(dāng)他們的創(chuàng)造平臺(tái),是無(wú)法增加容錯(cuò)的整體系統(tǒng)。
( 4 )平臺(tái)independence.the代理平臺(tái),讓代理商的旅行在一個(gè)異質(zhì)的環(huán)境,并插入一個(gè)獨(dú)立的操作系統(tǒng)層之間的主機(jī)和入侵檢測(cè)系統(tǒng)使用的代理商。這使得入侵檢測(cè)系統(tǒng)共享數(shù)據(jù)(和建立一個(gè)共同的知識(shí)庫(kù))作為代理商,從一個(gè)組織可以訪問(wèn)其他的和收集數(shù)據(jù),有(如果允許) 。
( 5 )動(dòng)態(tài)adaption.the的流動(dòng)性的代理人,可以用來(lái)重新配置系統(tǒng)在運(yùn)行時(shí)間由具有特殊代理商移動(dòng)到的位置攻擊,目前需要的地方,以收集更多的數(shù)據(jù)。
( 6 ) scalability.when一個(gè)中央處理單元所取代的分布式移動(dòng)代理的,計(jì)算量分為不同的機(jī)器和網(wǎng)絡(luò)負(fù)載減少。這增強(qiáng)了可伸縮性和另外支持故障性能。