7.5 策略遵从性监控
除了CIO的办公室中落满灰尘的文档之外,策略还具有许多种别的形式。正像前面所说的那样,简单、有效的策略可能是管理组织安全性的最有效的方式。入侵检测是使策略真正起作用的一种有效方式,可以确保策略不仅仅是文书工作、被忽视的备忘录。
真实的误用实例之八: 用户在晚上退出系统
大多数组织具有在晚上退出系统的策略。这更安全,而且使通宵进行批处理(如备份)更高效。另一个策略的例子是屏幕保护程序的使用。但有些人习惯性地违反策略。入侵检测可以用来检测这些违规者,使他们保持与策略的一致性。
在相关的策略遵从性例子中,入侵检测能用策略遵从性帮助确定潜在的问题, ...... (共498字) [阅读本文]>>