6.7 神话之六: 自动响应神话
“自动响应能在误用发生之前有效地用于阻止入侵者。”
神话: 自动响应是在入侵者进行破坏之前阻止他们的必要的关键性能。如果没有自动响应,那入侵检测系统就毫无价值。
实情: 自动响应能被攻击者用作拒绝服务攻击机制来攻击你的网络。自动响应只能谨慎地用于一些能明确地识别的误用。入侵检测提供大量与自动响应无关的检测、威慑、评估及起诉支持的性能。
6.7.1 广告
这种期望应归咎于广告。像下面这样的广告标语或声明在入侵检测广告中很普遍:
●阻止入侵者前行!
●在滥用发生前中断它!
●实时响应!
●关闭非授权连接!
这些声明使安全人员渴望有一种有效的、足够强大的、决定性的解 ...... (共3346字) [阅读本文]>>