7.4 监视
当可疑活动正在发生时,先进行告警,接下来通常就要进行监视(surveillance),目的是确认是否发生了误用。通常要监控(monitor)几天或几周,而监控还需要输入带外数据(如查看相应的人力资源文件)。监控是实时通知与数据辨析的结合。不应该只是偶尔进行监视,因为有许多保密数据处于危险之中。一般来说,入侵检测系统不触及内容,所以对保密性问题造成破坏的可能性很小。
真实的误用实例之七: 监视
一个雇员告诉美国一家中等规模银行的安全人员,他的账户已经连续三天被锁住了。该安全人员在年初就已经部署了一个基于主机的入侵检测系统,并且系统已经开始工作了。他采取的第一个步骤是 ...... (共635字) [阅读本文]>>