3.6 操作观念
网络入侵检测系统只有操作得好,其性能才能发挥得好。通常是网络管理人员操作基于网络的入侵检测系统。由于网络入侵检测系统很复杂,所以系统的价值通常要依赖于操作人员的使用技能。一些最好的系统要求操作人员精通TCP/IP。
基于网络的入侵检测系统可以以一种几乎不需要资源的方式运行。基于网络的入侵检测系统的这种特殊的使用方式依赖于特定的环境检测需求。传感器的摆放位置在定义操作观念方面起着举足轻重的作用。放置在防火墙外面的传感器可以识别试图对你进行攻击的源地址。放置在防火墙内部的传感器可以识别成功地越过了防火墙的那些攻击。(如果读者还没有防火墙,那就 ...... (共1405字) [阅读本文]>>