3.7 基于网络的入侵检测的好处
在一个防止外部人员威胁的全面的保护计划中,网络入侵检测是个关键部分。与基于主机的技术协同工作,它可以检测并阻止大多数计算机误用。基于网络的技术的好处包括对外部人员威胁的检测、威慑及自动响应。
3.7.1 威慑外部人员
计算机犯罪方面的法律认为,从外部进行威胁是黑客行径(定罪记录已经证实了这点)。网络入侵检测系统的存在可以提醒黑客们,他们的行径会引起法律诉讼。检测到异常后,增加入侵检测系统的威慑作用的一种好的方式是以电子邮件的形式通知系统管理员,要求采取措施。电子邮件还能警告没有经验的黑客,他们并不像他们所想像的那样安全。不幸的是,如果黑客很 ...... (共951字) [阅读本文]>>