第7章 有效使用
有效地使用入侵检测系统似乎非常简单: 部署传感器、将它们瞄准坏家伙、检测误用。实际上并不是如此简单。除了实时地寻呼你,入侵检测系统还提供了无数的检测能力来对付误用。本章将以真实的误用实例来探究这些不同的能力。我们将从外界的黑客开始,因为他们是大多数安全人员最熟悉的威胁。
本章讲述怎样有效地使用入侵检测系统。读者将了解以下内容:
●检测外部人员 (黑客)。
●检测内部人员误用。
●攻击预测 (长期攻击)。
●监视。
●策略遵从性(police compliance)监控。
●毁坏情况评估。
●策略管理。
●威慑 ...... (共245字) [阅读本文]>>