IDS 规则部分以十六进制编辑器矩阵的形式显示有关 IDS(入侵检测系统)技术发出的警报的信息。
十六进制编辑器是用于编辑数据的应用程序,其中数据表示为字节序列。
矩阵的上半部分显示 IDS 规则的长度。
矩阵的左侧部分以文本格式显示规则的数据。
IDS 规则部分的规则详情子部分以 Suricata 格式显示 IDS 规则的标题和 IDS 警报的数据。例如,它可以显示有关流量方向的信息(flow
)、HTTP 请求方法 ( http_method
)、HTTP 标头 ( http_header
)、安全 ID ( sid
)。