7.2 检测内部人员误用
内部人员被定义为任何被验证后登录的人。外部人员一旦被验证登录,就能用相似的账户做合法用户所能做的任何事。在所有由计算机误用导致的损失中,内部人员误用占了80%,所以检测内部人员误用的能力很重要。
非授权阅读、非授权修改或拒绝服务描述了内部人员误用的特征。内部人员以合法访问开始,在大多数情况下拥有做他们所做的事情所需的所有权限。但是,拥有做某事的权限并不意味着拥有做某事的授权(authorization)。
一个简单的实例是特权滥用。作为管理员,可以有权阅读邮件文件以便进行备份,但并没有被授权为了娱乐或个人利益去这样做。
与网络入侵检测系统在检测外部人员攻击 ...... (共1749字) [阅读本文]>>