4.6 基于主机的入侵检测的好处
基于主机的入侵检测的好处包括检测威胁、响应、威慑、攻击预测及毁坏情况评估。如果审计数据来自于置信源而且其完整性得以保护,那么起诉支持也是可能的。这些好处非常有用,而且与大多数其他安全技术(包括网络入侵检测)相比较,这些好处也是惟一的。
4.6.1 威慑内部人员
基于主机的系统具有强大的威慑作用,与摄像机的威慑作用很相似。这基于一个简单的原理: 如果人们知道他们的行为可能被监视,那么他们干坏事的可能性就小多了。我认为,这是基于主机的监控的最大的好处之一,因为它对减少系统中的误用能产生最重大的影响。不幸的是,这很难量化。
要点
威慑: 如果人们知道他们 ...... (共3548字) [阅读本文]>>