6.9 总结
本章是关于入侵检测神话的。总体来说,我们可以讨论这些神话指出的实情:
实情1: 不要认为网络入侵检测就是所需要的全部。
实情2:误警表示系统没有正确地调整好,或者是标志设置错误。编写得糟糕的标志不是出现误警的借口。
实情3:入侵检测系统不能自动将合法行为与非法行为区分开,所以不要为这个原因购买入侵检测系统。
实情4:实时检测是有用的,但进行实时检测需要付出代价,应该使它与离线检测达到平衡。
实情5:将网络入侵检测放置在防火墙内部不能检测到大多数内部人员误用。
实情6:自动响应是一种冒险,因为它们能被用来对付你。应该谨慎地使用自动响应。
实情7:人工智 ...... (共461字) [阅读本文]>>