4.5 策略管理
策略驱动着入侵检测系统的操作。请记住,基于主机的入侵检测整体上是分布式的,每台目标计算机上都有一个代理。有效的策略管理能大大减少基于主机的入侵检测系统造成的性能的降低及资源耗费。审计策略及检测策略是需要有效管理的两个主要策略。如果没有管理好审计及检测策略,那么对系统的使用就可能会失败。
要点
如果没有管理好审计及检测策略,那么对系统的使用就可能会失败。
4.5.1 审计策略
审计策略定义了哪个终端用户的行为会导致一个事件记录被写进事件日志中。减少目标机中收集的事件日志记录的数量将大大缓解基于主机的入侵检测带来的性能问题,所以有效的审计策略管理 ...... (共7125字) [阅读本文]>>