第6章 入侵检测神话
分类:入侵检测186字
本章的目的是让读者熟悉入侵检测行业中的许多神话。有些人头脑中接受的是关于入侵检测的错误信息。本章不是想改变读者的想法,只是提供另外的见解及补充信息。看完本章,读者应该熟悉下列神话:
●网络入侵检测神话。
●误警神话。
●自动异常检测神话。
●实时需求神话。
●在防火墙内部就等于内部人员威胁检测。
●自动响应神话。
●人工智能神话。
●保密性违规 (privacy violation)神话 ...... (共186字) [阅读本文]>>
本章的目的是让读者熟悉入侵检测行业中的许多神话。有些人头脑中接受的是关于入侵检测的错误信息。本章不是想改变读者的想法,只是提供另外的见解及补充信息。看完本章,读者应该熟悉下列神话:
●网络入侵检测神话。
●误警神话。
●自动异常检测神话。
●实时需求神话。
●在防火墙内部就等于内部人员威胁检测。
●自动响应神话。
●人工智能神话。
●保密性违规 (privacy violation)神话 ...... (共186字) [阅读本文]>>
为什么商店在关门时要把门锁上呢?这个问题凸现了商业面临着安全问题这样一个矛盾。商店开着门是为了让顾客可以进来买东西,简而言之,这样才能进行交易。进门的顾客也许经常会偷盗或挥舞着枪支把钱柜里的钱都抢走。这
入侵检测是检测和响应计算机误用的学科。其作用包括威慑、检测、响应、损失情况评估、攻击预测和起诉支持。不同的入侵检测技术为各种操作环境提供不同类型的用处,所以如果读者要有效地部署入侵检测,就一定要根据操作
入侵检测系统是检测威胁、响应威胁的综合体。入侵检测行业提供的工具所具有的功能比入侵检测这个名称所表示的要多,它们不只是检测入侵者。现在,入侵检测包含下列功能:●用于检测内部人员威胁的事件日志分析。●用于
有效地使用入侵检测系统需要有个好的安全策略(securitypolicy)。有效的安全策略不必很庞杂。考虑到大多数组织机构要么没有安全策略,要么有本厚厚的关于安全策略的书躺在尘封的书架上没人看,所以读者
本书主要讲述入侵检测系统的实际使用。本章前面的几节讨论了商用入侵检测系统的使用。本节则从概念上讨论检测及误用,以便为读者理解本书后面的内容打下基础。现在有许多关于入侵检测的销售广告,人们对入侵检测现在及