6.5 神话之四: 实时需求神话
“企业级实时检测是一项关键需求。”
神话: 要证明入侵检测系统的价值,绝对需要企业级实时检测及响应。如果系统不能在几秒钟或几微秒内 (这以实时的定义而定) 阻止入侵者,那么该系统就没什么价值。
实情: 大多数基于网络的系统是实时运行的。基于主机的实时对于一个选定的误用集来说是一种有用的能力,但入侵检测的许多重要好处并不需要实时处理。事实上,即使公司愿意接受实现实时检测的资源耗费,企业级实时检测还是具有一些重大弊端。
6.5.1 为何需要实时?
安全人员通常主要强调实时检测及响应。不幸的是,实时的好处已经被急于满足顾客需求的热心厂商给过分夸大了。实时可以 ...... (共4609字) [阅读本文]>>