5.5 标志检测机制
尽管有许多标志类型,但是安全人员在制定部署检测系统所用到的规则集时必须相对保守一些,因为太多的标志将会导致系统性能下降、可管理性降低。大多数商用入侵检测系统具有预先定义好的标志。安全人员可以定制标准的规则集或重新创建新的规则。
实现标志有几种不同的机制。一个系统是否符合环境的特定需求很大程度上取决于检测机制的实现。有些检测机制的实现是嵌入式的,有些是可编程的,有些是作为专家系统实现的。
5.5.1 嵌入式标志检测机制
检测机制嵌在系统中,只有通过编辑器才能找到。因为对终端用户隐藏了检测机制的复杂性,所以这种实现方式的好处是易于使用。例如,安 ...... (共3333字) [阅读本文]>>