9.1 引言
在购买入侵检测系统期间,最常问的问题是关于操作该系统所需要的人数以及人时(person hours)。人们担心资源开销在业主的总体开销中占的比例会过大。问题的提出有多种方式,但最常见的是 “我必须雇请员工每天24小时值守控制台吗?”
简短的回答是不需要。但在我曾经工作过的一些组织中,有多达20人的专门小组负责入侵检测。而另一些组织中只有1个人每周花不到1小时负责入侵检测。
“必须有人每天24小时值守控制台吗?”
没必要。
操作方式的使用根据具体组织的需求而有所不同。一些操作模型是抢先式的(proactive),它们被设计为在实施之前就发现问题;而有些操作模型是反应式的(reactive),它们的 ...... (共910字) [阅读本文]>>