7.6 毁坏情况评估
在遭受攻击之后,最重要的问题应该是“受损程度如何?”如果一个电子商务服务器被任何类型的误用袭击了,你应该担心其他12个服务器,而不是首先关心挽回损失。你已经知道的可能只是冰山一角,所以应该更担心尚不知道的那些。
真实的误用实例之九: 商业间谍
1995年,一个组织意识到它最信任的一个用户正在将其特有的信息卖给该组织的一个竞争对手。通过使用基于主机的入侵检测监视,该组织发现这个窃贼的行为涉及了很多方面。在解雇了这个人之后,该组织也意识到这个活动已经持续了很长时间。
这是一个很大的组织,拥有数千台服务器、数百万个文档。确定受损程度是一项艰巨的任务 ...... (共440字) [阅读本文]>>