为了适应网络安全发展的需要,Internet工程任务部(Internet Engineering Task Force,IETF)的入侵工作组(Internet Detection Working Group,IDWG)负责进行入侵检测响应系统之间共享信息数据格式和交换信息方式的标准制定,制定了入侵检测信息交换格式(Intrusion Detection Message Exchange Format,
IDMEF)。
1.制定
入侵检测消息交换需求文档。该文档内容有
入侵检测系统之间通信的要求说明,同时还有入侵检测系统和管理系统之间通信的要求说明。
3.制定一种
入侵检测消息交换的体系结构,使得最适合于用目前已存在协议实现
入侵检测系统之间的通信。