4.4 操作观念
只有操作得好,基于主机的入侵检测系统才能很好地起作用。可以以不同的方式操作基于主机的系统,关键是选择的操作模式要最适合目标环境及组织的检测需求。安全部门通常操纵着基于主机的入侵检测系统,尽管管理小组也可以控制着系统。在任何操作模式中,本质都是处理 “谁在保护装置? ”的问题。
操作观念是指怎样使用系统。基于主机的入侵检测可以以需要大量人员的方式来操作,也可以以几乎不需要资源的模式来操作。要求大量实时监控的全球性组织可能雇用专门的职员轮流管理系统 (例如,从伦敦到旧金山到东京三班倒)。
小一点的组织,如银行的分行,可能会以最少的管理让系统运 ...... (共1335字) [阅读本文]>>