3.9 总结
网络入侵检测能有效地检测到试图攻破网络防护体系的外部人员。其优点包括对外部人员威胁的威慑、检测及自动响应。市场上有许多关于网络入侵检测的错误信息,其中的部分原因在于对黑客威胁的新闻报道。
有两种网络入侵检测结构: 分布式结构和传统的传感器结构。传统的传感器结构易于部署、操作,但在高速、交换式或加密的网络中应用时有缺陷。分布式结构能解决这些问题,但很难部署,很难管理。
网络入侵检测是一个全面的监控结构的有用的组件,但还不是一个完善的解决方式。事实上,在不久的将来,技术上的挑战将削弱它的优良的性能。关键是要在基于网络的和基于主机的方式之 ...... (共298字) [阅读本文]>>