發(fā)展分布式入侵檢測和引進軟件代理執(zhí)行入侵檢測導致的想法時使用手提agents.mobile代理商提供的幾個潛在優(yōu)勢時,所使用的ID Systems的[ 9 ]可能克服的局限性存在在IDS中,只有聘請靜態(tài),集中組件。
( 1 )減少網(wǎng)絡load.instead發(fā)送大量數(shù)據(jù)(例如審計文件)的數(shù)據(jù)處理單元,它可能是簡單的動議處理算法(即代理人)的數(shù)據(jù)。 ( 2 )克服網(wǎng)絡latency.when代理商經(jīng)營,直接對東道國的地方的行動要開始,他們能夠更快地作出反應,比層次入侵檢測系統(tǒng)已溝通與中央?yún)f(xié)調(diào)上其他地方的網(wǎng)絡。
( 3 )自主execution.when部分的ID得到銷毀或分居,這是很重要的其他組成部分,以保持功能。獨立的移動代理的行為,仍然可以做有益的工作,當他們的創(chuàng)造平臺,是無法增加容錯的整體系統(tǒng)。
( 4 )平臺independence.the代理平臺,讓代理商的旅行在一個異質(zhì)的環(huán)境,并插入一個獨立的操作系統(tǒng)層之間的主機和入侵檢測系統(tǒng)使用的代理商。這使得入侵檢測系統(tǒng)共享數(shù)據(jù)(和建立一個共同的知識庫)作為代理商,從一個組織可以訪問其他的和收集數(shù)據(jù),有(如果允許) 。
( 5 )動態(tài)adaption.the的流動性的代理人,可以用來重新配置系統(tǒng)在運行時間由具有特殊代理商移動到的位置攻擊,目前需要的地方,以收集更多的數(shù)據(jù)。
( 6 ) scalability.when一個中央處理單元所取代的分布式移動代理的,計算量分為不同的機器和網(wǎng)絡負載減少。這增強了可伸縮性和另外支持故障性能。