6.1 引言
虽然入侵检测已经研究了差不多20年,但它在商业市场中仍然相对年轻,好消息仍然是凤毛麟角。你可能听说入侵者一般都会被捕获,同时也听说入侵检测还不适合于企业采用。真相介于两者之间。我已经从事开发入侵检测系统几乎12年了,我仍然再三地陷入同样的误解之中。这被我称之为入侵检测神话。
本章一半是华而不实的论述,另一半是事实。对一些人来说,入侵检测是神圣的,而本章部分内容则是对它的亵渎。读者也许不会认真对待从本章看到的所有东西,这也没必要。本章是基于经验的观点来论述的,最少会在下次有人告诉你关于入侵检测的“事实”时能帮助你思考。
有七个关于入侵检测 ...... (共842字) [阅读本文]>>