6.2 神话之一: 网络入侵检测神话
“基于网络的入侵检测是保护企业的最重要的步骤。”
神话: 媒体的注意力主要集中于网络入侵。媒体倾向于将黑客、外国政府及计算机恐怖分子作为信息资产的最重大的威胁。网络入侵更适合于检测外部入侵。结果,当考虑到入侵检测时,大多数人都会想到网络入侵检测。以我的经验来看,大多数组织在找寻网络入侵检测时都了解基于主机的入侵检测。
实情: 由于媒体的关注及易于部署,网络入侵检测很流行。但是,在由于计算机误用造成的实际损害中,它检测的外部威胁所占的比例不到20%。①此外,网络入侵检测系统近期正面临不少技术挑战,这可能会削弱它们的能力。网络入侵检测是进行 ...... (共6620字) [阅读本文]>>