6.6 神话之五: 在防火墙内部就等于内部人员威胁检测
“防火墙内部的网络入侵检测会检测内部人员的误用。”
神话: 如果将一个网络入侵检测传感器放在防火墙内部,它就能检测到内部人员威胁。
实情: 这是纯粹的、天花乱坠的销售广告。大多数网络入侵检测系统致力于检测对网格进行非授权访问的外部人员。内部人员威胁问题涉及网络上已经被验证的用户,所以大多数网络攻击标志对此不适用。
6.6.1 内部人员威胁
本书对内部人员的定义是任何被验证的用户,包括盗取口令并登录到网络中的外部人员。一旦用户被验证了,他们就改变形式,不再试图获得对网络的访问,而是尽力获得特权(读或写非授权数据)。内部人员的这种定义追踪了这种形式上的 ...... (共980字) [阅读本文]>>